For at en fjernadgang via portvidereledering skal fungere, må følgende tas hensyn til:
Serveren blir kontaktet i det interne nettverket ved hjelp av samme DNS-adresse som i det offentlige nettverket. Dette gjør det mulig å bruke bare én app, uavhengig av hvor du befinner deg. Tilgangen skjer alltid via en adresse:
https://mein-home-name.dyndns.org:8000/
Adressen kan løses opp annerledes internt enn i det offentlige nettverket. Det vil si at tilgangen i ditt eget hjem skjer direkte via serverens IP-adresse. Dette er bare mulig hvis en DNS-oppføring kan gjøres i routeren. Hvis dette ikke er mulig, kan DNS-serveren fra Antcas Control brukes.
Portviderelederingen konfigureres på routeren. Her blir følgende TCP-porter, om nødvendig, viderekoblet til den interne IP-adressen til serveren:
| TCP-Port | Funksjon |
|---|---|
| 8'000 | Visualiseringen, denne kan ha en annen port hvis den er konfigurert annerledes. |
| 10'000 | Antcas Control for konfigurasjon av automatisering. |
| 80 | Nødvendig hvis Let's Encrypt skal brukes. |
Etter at portviderelederingen er opprettet, registrerer du en DynDns-adresse. Routeren støtter kanskje en gratis DynDns-tjeneste. Ellers tilbyr Antcas også en DynDns-tjeneste. Du kan alltid teste den korrekte funksjonen ved å bruke nslookup i konsollen til ditt operativsystem.
Det som er nødvendig nå, er bare portvidereledering på brannmur og registrering av vertsnavnet.
Tips: Antcas tilbyr selv en DynDNS-tjeneste. Den nøyaktige prosedyren forklares videre i kapitlet DynDNS.
Etter at du har testet DNS-oppføringen, kan et sertifikat opprettes. Du må bare endre navnet på Server til den fulle DNS-navnet. Sertifikatet blir deretter generert automatisk. Kanskje må du stille opprinnelsen til "Automatisk" under
Sertifikater under Nettverk.
Det vil ta en stund før sertifikatet genereres. Deretter må Antcas Control kanskje lastes inn på nytt.
Under Sertifikater i fanen SSL-Relay kan flere interne IP-adresser registreres, hvor Let's Encrypt-tjenesten leter etter en fil. På denne måten er det mulig at også et NAS eller annet utstyr får et sertifikat.
Hvis routeren ikke støtter hairpin NAT, finnes det vanligvis en mulighet for å registrere den lokale IP-adressen til serveren i DNS-serveren. Dette skjer ved hjelp av såkalt A-Record. Hvis routeren ikke støtter dette, kan Antcas Control brukes. For dette må du endre IP-adressen til DNS-serveren under DHCP-innstillingene på routeren. Bruken av den interne DNS-Server forklares videre i det tilsvarende kapitlet.