Para que um acesso remoto via encaminhamento de portas funcione, é necessário observar o seguinte:
O servidor é acessado na rede interna usando o mesmo endereço DNS que na rede pública. Isso permite usar apenas um aplicativo, independentemente de onde você esteja. O acesso sempre ocorre por meio de um endereço:
https://mein-home-name.dyndns.org:8000/
O endereço pode ser resolvido internamente de forma diferente da rede pública. Ou seja, o acesso na sua própria casa ocorre diretamente por meio do endereço IP do servidor. Isso só é possível se uma entrada DNS puder ser feita no roteador. Se isso não for possível, o servidor DNS do Antcas Control pode ser usado.
A configuração do encaminhamento de portas é feita no roteador. Aqui, as seguintes portas TCP são encaminhadas para o endereço IP interno do servidor, se necessário:
| Porta TCP | Função |
|---|---|
| 8'000 | A visualização, que pode ter uma porta diferente se configurada de outra forma. |
| 10'000 | Antcas Control para configurar a automação. |
| 80 | Necessário se o Let's Encrypt for usado. |
Após criar o encaminhamento de portas, registre um endereço DynDns. O roteador pode suportar um serviço DynDns gratuito. Caso contrário, o Antcas também oferece um serviço DynDns. Você pode testar a função correta a qualquer momento usando nslookup no console do seu sistema operacional.
Depois disso, só é necessário configurar o encaminhamento de portas no firewall e registrar o nome do host.
Dica: O Antcas oferece seu próprio serviço DynDNS. O procedimento exato é explicado mais adiante no capítulo DynDNS.
Após testar a entrada DNS, você pode criar um certificado. Para isso, basta renomear o Servidor para o nome DNS completo. O certificado será então gerado automaticamente. Possivelmente, a origem deve ser definida como "Automático" em
Certificados sob Rede.
Levará um momento para que o certificado seja gerado. Depois disso, pode ser necessário recarregar o Antcas Control.
Em Certificados, na aba SSL-Relay, vários endereços IP internos podem ser registrados, nos quais o serviço Let's Encrypt busca um arquivo. Assim, é possível que um NAS ou outro dispositivo também receba um certificado.
Se o roteador não suportar hairpin NAT, geralmente há uma maneira de registrar o IP local do servidor no servidor DNS. Isso é feito usando um chamado registro A. Se o roteador não suportar isso, o Antcas Control pode ser usado. Para isso, a IP do servidor DNS deve ser alterada nas configurações DHCP do roteador. O uso do servidor DNS interno é explicado mais adiante no capítulo correspondente.