원격 액세스를 위해 포트 전달이 작동하려면 다음 사항을 고려해야 합니다:
서버는 내부 네트워크에서 공용 네트워크와 동일한 DNS 주소로 호출됩니다. 이는 어디에 있든 하나의 앱만 사용하면 된다는 것을 의미합니다. 액세스는 항상 다음 주소를 통해 이루어집니다:
https://mein-home-name.dyndns.org:8000/
주소는 공용 네트워크와 내부적으로 다르게 해결될 수 있습니다. 즉, 자신의 집에서 직접 서버의 IP 주소를 사용하여 액세스할 수 있습니다. 이는 라우터에서 DNS 항목을 만들 수 있을 때만 가능합니다. 이를 수행할 수 없는 경우 DNS 서버를 Antcas Control에서 사용할 수 있습니다.
포트 전달은 라우터에서 구성됩니다. 다음 TCP 포트는 필요에 따라 서버의 내부 IP로 전달됩니다:
| TCP-Port | Funktion |
|---|---|
| 8'000 | 시각화, 이는 다른 포트를 가질 수 있습니다. 구성된 경우. |
| 10'000 | 자동화 구성에 Antcas Control. |
| 80 | Let's Encrypt를 사용하려면 필요합니다. |
포트 전달을 만든 후 DynDns 주소를 등록합니다. 라우터는 무료 DynDns 서비스를 지원할 수 있습니다. 그렇지 않으면 Antcas도 DynDns 서비스를 제공합니다. 운영 체제의 콘솔에서 nslookup을 사용하여 언제든지 올바른 기능을 테스트할 수 있습니다.
이제 방화벽의 포트 전달만 설정하고 호스트 이름을 등록하면 됩니다.
Tipp: Antcas는 자체 DynDNS 서비스를 제공합니다. 정확한 절차는 DynDNS 장에서 설명합니다.
DNS 항목을 테스트한 후 인증서를 만들 수 있습니다. 이를 위해 서버를 완전한 DNS 이름으로 변경하면 됩니다. 그런 다음 인증서가 자동으로 생성됩니다. 필요에 따라
인증서에서 네트워크 아래에서 출처를 "자동"으로 설정해야 할 수 있습니다.
인증서를 생성하는 데 시간이 걸립니다. 그런 다음 Antcas Control을 새로 고쳐야 할 수 있습니다.
인증서에서 SSL 릴레이 탭에서 여러 내부 IP 주소를 입력할 수 있습니다. Let's Encrypt 서비스가 파일을 검색합니다. 이렇게 하면 NAS 또는 다른 장치도 인증서를 받을 수 있습니다.
라우터가 hairpin NAT를 지원하지 않는 경우 일반적으로 로컬 IP 서버를 DNS 서버에 입력할 수 있는 방법이 있습니다. 이를 A 레코드라고 합니다. 라우터가 이를 지원하지 않는 경우 Antcas Control을 사용할 수 있습니다. 이를 위해 라우터에서 DHCP 설정에 DNS 서버의 IP를 변경해야 합니다. 내부 DNS 서버 사용은 해당 장에서 설명합니다.