DNS și Port Forwarding

Pentru ca un acces la distanță prin intermediul port forwarding să funcționeze, trebuie să se țină cont de următoarele:

  • Router-ul trebuie să poată fi administrat de integrator.
  • Serverul Antcas are o adresă IP fixă în rețeaua locală.
  • Conectarea la vizualizare este securizată prin intermediul HTTPS.
  • Router-ul trebuie să aibă o adresă IP publică.
  • Router-ul ar trebui să susțină hairpin NAT (cunoscut și sub numele de DNAT sau NAT-Loopback).

Funcționare

Serverul este accesat în rețeaua internă prin intermediul aceleiași adrese DNS, ca și în rețeaua publică. Acest lucru permite utilizarea unei singure aplicații, indiferent de locație. Accesul se face întotdeauna printr-o adresă:

https://mein-home-name.dyndns.org:8000/

Adresa poate fi rezolvată intern diferit față de rețeaua publică. Adică, accesul în propria casă se face direct prin intermediul adresei IP a serverului. Acest lucru este posibil doar dacă se poate efectua o intrare DNS în router. Dacă acest lucru nu este posibil, se poate utiliza serverul DNS de la Antcas Control.

Configurarea Port Forwarding

Port forwarding-ul se configurează pe router. Aici, următoarele porturi TCP sunt redirecționate către adresa IP internă a serverului, dacă este necesar:

Port TCP Funcție
8'000 Vizualizarea, care ar putea avea și un alt port, dacă este configurată diferit.
10'000 Antcas Control pentru configurarea automatizării.
80 Necesar, dacă se dorește utilizarea Let's Encrypt.

Configurarea DynDns

După ce port forwarding-ul a fost creat, înregistrați o adresă DynDns. Router-ul poate susține un serviciu DynDns gratuit. Altfel, Antcas oferă și un serviciu DynDns. Funcționarea corectă poate fi testată oricând prin intermediul nslookup în consola sistemului de operare.

Este necesar doar port forwarding-ul pe firewall și introducerea numele de gazdă.

Sfaturi: Antcas oferă propriul serviciu DynDNS. Procedura exactă este explicată în capitolul DynDNS.

Crearea unui Certificat

După ce ați testat intrarea DNS, puteți crea un certificat. Pentru aceasta, trebuie doar să redenumiți Serverul în numele DNS complet. Certificatul va fi generat automat. Este posibil ca, sub Certificatelor, sub Rețea, să trebuiască să setați originea la "Automat".

Va dura un moment până când certificatul va fi generat. După aceea, Antcas Control trebuie posibil reîncărcat.

Utilizarea mai multor dispozitive prin intermediul Let's Encrypt

Sub Certificatelor, în registrul SSL-Relay, se pot introduce mai multe adrese IP interne pe care serviciul Let's Encrypt caută un fișier. Astfel, este posibil ca și un NAS sau alt dispozitiv să primească un certificat.

Utilizarea unui Server DNS

Dacă router-ul nu susține hairpin NAT, există de obicei o modalitate de a introduce adresa IP locală a serverului în serverul DNS. Acest lucru se face prin intermediul așa-numitului A-Record. Dacă router-ul nu susține acest lucru, se poate utiliza Antcas Control. Pentru aceasta, trebuie să schimbați IP-ul serverului DNS în setările DHCP ale router-ului. Utilizarea serverului DNS intern este explicată în capitolul corespunzător.