DNS e Encaminhamento de Portas

Para que um acesso remoto via encaminhamento de portas funcione, é necessário observar o seguinte:

  • O roteador deve poder ser administrado pelo integrador.
  • O servidor Antcas tem um endereço IP fixo na rede local.
  • A conexão com a visualização está segura por meio de HTTPS.
  • O roteador deve ter um endereço IP público.
  • O roteador deve suportar hairpin NAT (também chamado de DNAT ou NAT-Loopback).

Funcionamento

O servidor é acessado na rede interna usando o mesmo endereço DNS que na rede pública. Isso permite usar apenas um aplicativo, independentemente de onde você esteja. O acesso sempre ocorre por meio de um endereço:

https://mein-home-name.dyndns.org:8000/

O endereço pode ser resolvido internamente de forma diferente da rede pública. Ou seja, o acesso na sua própria casa ocorre diretamente por meio do endereço IP do servidor. Isso só é possível se uma entrada DNS puder ser feita no roteador. Se isso não for possível, o servidor DNS do Antcas Control pode ser usado.

Configuração do Encaminhamento de Portas

A configuração do encaminhamento de portas é feita no roteador. Aqui, as seguintes portas TCP são encaminhadas para o endereço IP interno do servidor, se necessário:

Porta TCP Função
8'000 A visualização, que pode ter uma porta diferente se configurada de outra forma.
10'000 Antcas Control para configurar a automação.
80 Necessário se o Let's Encrypt for usado.

Configuração do DynDns

Após criar o encaminhamento de portas, registre um endereço DynDns. O roteador pode suportar um serviço DynDns gratuito. Caso contrário, o Antcas também oferece um serviço DynDns. Você pode testar a função correta a qualquer momento usando nslookup no console do seu sistema operacional.

Depois disso, só é necessário configurar o encaminhamento de portas no firewall e registrar o nome do host.

Dica: O Antcas oferece seu próprio serviço DynDNS. O procedimento exato é explicado mais adiante no capítulo DynDNS.

Criação de um Certificado

Após testar a entrada DNS, você pode criar um certificado. Para isso, basta renomear o Servidor para o nome DNS completo. O certificado será então gerado automaticamente. Possivelmente, a origem deve ser definida como "Automático" em Certificados sob Rede.

Levará um momento para que o certificado seja gerado. Depois disso, pode ser necessário recarregar o Antcas Control.

Uso de Vários Dispositivos por Meio do Let's Encrypt

Em Certificados, na aba SSL-Relay, vários endereços IP internos podem ser registrados, nos quais o serviço Let's Encrypt busca um arquivo. Assim, é possível que um NAS ou outro dispositivo também receba um certificado.

Uso de Um Servidor DNS

Se o roteador não suportar hairpin NAT, geralmente há uma maneira de registrar o IP local do servidor no servidor DNS. Isso é feito usando um chamado registro A. Se o roteador não suportar isso, o Antcas Control pode ser usado. Para isso, a IP do servidor DNS deve ser alterada nas configurações DHCP do roteador. O uso do servidor DNS interno é explicado mais adiante no capítulo correspondente.