リモートアクセスをポート転送で実行するには、以下の点に注意してください:
サーバーは、公開ネットワークと同じDNSアドレスで内部ネットワークに接続されます。これにより、どこにいても1つのアプリケーションを使用できます。したがって、常に次のアドレスを介してアクセスします:
https://mein-home-name.dyndns.org:8000/
このアドレスは、公開ネットワークと内部ネットワークで異なる方法で解決される場合があります。つまり、自宅の直接的なアクセスはサーバーのIPアドレスを介して行われます。これは、ルーターにDNSエントリが作成できる場合にのみ可能です。この操作が不可能な場合は、DNSサーバーをAntcas Controlで使用できます。
ポート転送はルーターで構成されます。ここで、必要に応じて次のTCPポートがサーバーの内部IPに転送されます:
| TCPポート | 機能 |
|---|---|
| 8'000 | ビジュアライゼーション、これは他のポートを使用する場合があります。設定が異なる場合。 |
| 10'000 | Antcas Controlは自動化の設定に使用されます。 |
| 80 | 必要な場合、Let's Encryptを使用する場合。 |
ポート転送が作成された後、DynDnsアドレスを登録します。ルーターは無料のDynDnsサービスをサポートしている場合があります。そうでない場合、AntcasもDynDnsサービスを提供しています。オペレーティングシステムのコンソールでnslookupを使用して、正しい機能をいつでもテストできます。
必要なのは、ファイアウォールでのポート転送とホスト名の登録だけです。
ヒント: Antcasは独自のDynDNSサービスを提供しています。正確な手順は、章DynDNSでさらに説明されています。
DNSエントリをテストした後、証明書を作成できます。そのためには、サーバーを完全なDNS名に変更するだけです。その後、自動的に証明書が生成されます。必要に応じて、
証明書の下でネットワークのソースを「自動」に変更する必要があります。
証明書が生成されるまでに数分かかります。その後、Antcas Controlを再読み込みする必要がある場合があります。
SSLリレータブで、Let's Encryptサービスがファイルを検索する複数の内部IPアドレスを登録できます。これにより、NASや他の端末も証明書を取得できるようになります。
ルーターがhairpin NATをサポートしていない場合、通常、Aレコードと呼ばれる方法でローカルIPアドレスをDNSサーバーに登録できます。ルーターがこれをサポートしていない場合は、Antcas Controlを使用できます。そのためには、ルーターのDHCP設定でDNSサーバーのIPを変更する必要があります。内部のDNSサーバーの使用方法は、対応する章でさらに説明されています。