Aby zdalny dostęp za pomocą przekierowania portów działał, należy wziąć pod uwagę następujące czynniki:
Serwer jest wywoływany w wewnętrznej sieci za pomocą tej samej adresu DNS, co w sieci publicznej. To umożliwia użycie tylko jednej aplikacji, niezależnie od tego, gdzie się znajdujesz. Dostęp zawsze odbywa się przez jeden adres:
https://mein-home-name.dyndns.org:8000/
Adres może być rozpoznawany wewnętrznie inaczej niż w sieci publicznej. Oznacza to, że dostęp do własnego domu odbywa się bezpośrednio za pomocą adresu IP serwera. To jest możliwe tylko wtedy, gdy można wprowadzić wpis DNS w routerze. Jeśli to nie jest możliwe, można użyć serwera DNS z Antcas Control.
Przekierowanie portów jest konfigurowane na routerze. Tutaj następujące porty TCP są, jeśli to konieczne, przekierowywane do wewnętrznego adresu IP serwera:
| Port TCP | Funkcja |
|---|---|
| 8'000 | Wizualizacja, która może mieć inny port, jeśli jest skonfigurowana inaczej. |
| 10'000 | Antcas Control do konfiguracji automatyzacji. |
| 80 | Wymagane, jeśli ma być używany Let's Encrypt. |
Po utworzeniu przekierowania portów zarejestruj adres DynDns. Router może obsługiwać bezpłatną usługę DynDns. W przeciwnym razie Antcas również oferuje usługę DynDns. Możesz sprawdzić poprawność działania za pomocą nslookup w konsoli systemu operacyjnego.
Wtedy wystarczy przekierowanie portów na zaporze sieciowej i wprowadzenie nazwy hosta.
Porada: Antcas sam oferuje usługę DynDNS. Dokładny sposób postępowania jest wyjaśniany w rozdziale DynDNS.
Po przetestowaniu wpisu DNS można utworzyć certyfikat. W tym celu należy tylko zmienić nazwę serwera na pełną nazwę DNS. Certyfikat zostanie następnie automatycznie wygenerowany. Może być konieczne ustawienie pochodzenia na „Automatyczne” w
Certyfikaty pod Sieć.
Potrzeba chwili, aby certyfikat został wygenerowany. Następnie może być konieczne ponowne załadowanie Antcas Control.
W Certyfikaty w zakładce SSL-Relay można wprowadzić kilka wewnętrznych adresów IP, na których usługa Let's Encrypt szuka pliku. W ten sposób możliwe jest również otrzymanie certyfikatu przez NAS lub inne urządzenie.
Jeśli router nie obsługuje hairpin NAT, zwykle istnieje możliwość wprowadzenia lokalnego adresu IP serwera do serwera DNS. To odbywa się za pomocą tak zwanego wpisu A. Jeśli router tego nie obsługuje, można użyć Antcas Control. W tym celu należy zmienić adres IP serwera DNS w ustawieniach DHCP routera. Użycie wewnętrznego serwera DNS jest dalej wyjaśniane w odpowiednim rozdziale.