DNS 및 포트 전달

원격 액세스를 위해 포트 전달이 작동하려면 다음 사항을 고려해야 합니다:

  • 라우터는 통합자가 관리할 수 있어야 합니다.
  • Antcas 서버에는 로컬 네트워크에 고정 IP 주소가 있습니다.
  • 시각화와의 연결은 HTTPS로 보호됩니다.
  • 라우터에는 공개 IP가 있어야 합니다.
  • 라우터는 hairpin NAT(DNAT 또는 NAT-Loopback라고도 함)를 지원해야 합니다.

작동 방식

서버는 내부 네트워크에서 공용 네트워크와 동일한 DNS 주소로 호출됩니다. 이는 어디에 있든 하나의 앱만 사용하면 된다는 것을 의미합니다. 액세스는 항상 다음 주소를 통해 이루어집니다:

https://mein-home-name.dyndns.org:8000/

주소는 공용 네트워크와 내부적으로 다르게 해결될 수 있습니다. 즉, 자신의 집에서 직접 서버의 IP 주소를 사용하여 액세스할 수 있습니다. 이는 라우터에서 DNS 항목을 만들 수 있을 때만 가능합니다. 이를 수행할 수 없는 경우 DNS 서버를 Antcas Control에서 사용할 수 있습니다.

포트 전달 설정

포트 전달은 라우터에서 구성됩니다. 다음 TCP 포트는 필요에 따라 서버의 내부 IP로 전달됩니다:

TCP-Port Funktion
8'000 시각화, 이는 다른 포트를 가질 수 있습니다. 구성된 경우.
10'000 자동화 구성에 Antcas Control.
80 Let's Encrypt를 사용하려면 필요합니다.

DynDns 설정

포트 전달을 만든 후 DynDns 주소를 등록합니다. 라우터는 무료 DynDns 서비스를 지원할 수 있습니다. 그렇지 않으면 Antcas도 DynDns 서비스를 제공합니다. 운영 체제의 콘솔에서 nslookup을 사용하여 언제든지 올바른 기능을 테스트할 수 있습니다.

이제 방화벽의 포트 전달만 설정하고 호스트 이름을 등록하면 됩니다.

Tipp: Antcas는 자체 DynDNS 서비스를 제공합니다. 정확한 절차는 DynDNS 장에서 설명합니다.

인증서 생성

DNS 항목을 테스트한 후 인증서를 만들 수 있습니다. 이를 위해 서버를 완전한 DNS 이름으로 변경하면 됩니다. 그런 다음 인증서가 자동으로 생성됩니다. 필요에 따라 인증서에서 네트워크 아래에서 출처를 "자동"으로 설정해야 할 수 있습니다.

인증서를 생성하는 데 시간이 걸립니다. 그런 다음 Antcas Control을 새로 고쳐야 할 수 있습니다.

Let's Encrypt를 사용하여 여러 장치 사용

인증서에서 SSL 릴레이 탭에서 여러 내부 IP 주소를 입력할 수 있습니다. Let's Encrypt 서비스가 파일을 검색합니다. 이렇게 하면 NAS 또는 다른 장치도 인증서를 받을 수 있습니다.

DNS 서버 사용

라우터가 hairpin NAT를 지원하지 않는 경우 일반적으로 로컬 IP 서버를 DNS 서버에 입력할 수 있는 방법이 있습니다. 이를 A 레코드라고 합니다. 라우터가 이를 지원하지 않는 경우 Antcas Control을 사용할 수 있습니다. 이를 위해 라우터에서 DHCP 설정에 DNS 서버의 IP를 변경해야 합니다. 내부 DNS 서버 사용은 해당 장에서 설명합니다.