DNS og Portvidereledering

For at en fjernadgang via portvidereledering skal fungere, må følgende tas hensyn til:

  • Routeren må kunne administreres av integratoren.
  • Antcas Server har en fast IP-adresse i det lokale nettverket.
  • Forbindelsen til visualiseringen er sikret via HTTPS.
  • Routeren må ha en offentlig IP-adresse.
  • Routeren bør støtte hairpin NAT (også kalt DNAT eller NAT-Loopback).

Funksjonsmåte

Serveren blir kontaktet i det interne nettverket ved hjelp av samme DNS-adresse som i det offentlige nettverket. Dette gjør det mulig å bruke bare én app, uavhengig av hvor du befinner deg. Tilgangen skjer alltid via en adresse:

https://mein-home-name.dyndns.org:8000/

Adressen kan løses opp annerledes internt enn i det offentlige nettverket. Det vil si at tilgangen i ditt eget hjem skjer direkte via serverens IP-adresse. Dette er bare mulig hvis en DNS-oppføring kan gjøres i routeren. Hvis dette ikke er mulig, kan DNS-serveren fra Antcas Control brukes.

Innstilling av Portvidereledering

Portviderelederingen konfigureres på routeren. Her blir følgende TCP-porter, om nødvendig, viderekoblet til den interne IP-adressen til serveren:

TCP-Port Funksjon
8'000 Visualiseringen, denne kan ha en annen port hvis den er konfigurert annerledes.
10'000 Antcas Control for konfigurasjon av automatisering.
80 Nødvendig hvis Let's Encrypt skal brukes.

Innstilling av DynDns

Etter at portviderelederingen er opprettet, registrerer du en DynDns-adresse. Routeren støtter kanskje en gratis DynDns-tjeneste. Ellers tilbyr Antcas også en DynDns-tjeneste. Du kan alltid teste den korrekte funksjonen ved å bruke nslookup i konsollen til ditt operativsystem.

Det som er nødvendig nå, er bare portvidereledering på brannmur og registrering av vertsnavnet.

Tips: Antcas tilbyr selv en DynDNS-tjeneste. Den nøyaktige prosedyren forklares videre i kapitlet DynDNS.

Opprettelse av et Sertifikat

Etter at du har testet DNS-oppføringen, kan et sertifikat opprettes. Du må bare endre navnet på Server til den fulle DNS-navnet. Sertifikatet blir deretter generert automatisk. Kanskje må du stille opprinnelsen til "Automatisk" under Sertifikater under Nettverk.

Det vil ta en stund før sertifikatet genereres. Deretter må Antcas Control kanskje lastes inn på nytt.

Bruk av flere enheter via Let's Encrypt

Under Sertifikater i fanen SSL-Relay kan flere interne IP-adresser registreres, hvor Let's Encrypt-tjenesten leter etter en fil. På denne måten er det mulig at også et NAS eller annet utstyr får et sertifikat.

Bruk av en DNS-Server

Hvis routeren ikke støtter hairpin NAT, finnes det vanligvis en mulighet for å registrere den lokale IP-adressen til serveren i DNS-serveren. Dette skjer ved hjelp av såkalt A-Record. Hvis routeren ikke støtter dette, kan Antcas Control brukes. For dette må du endre IP-adressen til DNS-serveren under DHCP-innstillingene på routeren. Bruken av den interne DNS-Server forklares videre i det tilsvarende kapitlet.