Pentru ca un acces la distanță prin intermediul port forwarding să funcționeze, trebuie să se țină cont de următoarele:
Serverul este accesat în rețeaua internă prin intermediul aceleiași adrese DNS, ca și în rețeaua publică. Acest lucru permite utilizarea unei singure aplicații, indiferent de locație. Accesul se face întotdeauna printr-o adresă:
https://mein-home-name.dyndns.org:8000/
Adresa poate fi rezolvată intern diferit față de rețeaua publică. Adică, accesul în propria casă se face direct prin intermediul adresei IP a serverului. Acest lucru este posibil doar dacă se poate efectua o intrare DNS în router. Dacă acest lucru nu este posibil, se poate utiliza serverul DNS de la Antcas Control.
Port forwarding-ul se configurează pe router. Aici, următoarele porturi TCP sunt redirecționate către adresa IP internă a serverului, dacă este necesar:
| Port TCP | Funcție |
|---|---|
| 8'000 | Vizualizarea, care ar putea avea și un alt port, dacă este configurată diferit. |
| 10'000 | Antcas Control pentru configurarea automatizării. |
| 80 | Necesar, dacă se dorește utilizarea Let's Encrypt. |
După ce port forwarding-ul a fost creat, înregistrați o adresă DynDns. Router-ul poate susține un serviciu DynDns gratuit. Altfel, Antcas oferă și un serviciu DynDns. Funcționarea corectă poate fi testată oricând prin intermediul nslookup în consola sistemului de operare.
Este necesar doar port forwarding-ul pe firewall și introducerea numele de gazdă.
Sfaturi: Antcas oferă propriul serviciu DynDNS. Procedura exactă este explicată în capitolul DynDNS.
După ce ați testat intrarea DNS, puteți crea un certificat. Pentru aceasta, trebuie doar să redenumiți Serverul în numele DNS complet. Certificatul va fi generat automat. Este posibil ca, sub
Certificatelor, sub Rețea, să trebuiască să setați originea la "Automat".
Va dura un moment până când certificatul va fi generat. După aceea, Antcas Control trebuie posibil reîncărcat.
Sub Certificatelor, în registrul SSL-Relay, se pot introduce mai multe adrese IP interne pe care serviciul Let's Encrypt caută un fișier. Astfel, este posibil ca și un NAS sau alt dispozitiv să primească un certificat.
Dacă router-ul nu susține hairpin NAT, există de obicei o modalitate de a introduce adresa IP locală a serverului în serverul DNS. Acest lucru se face prin intermediul așa-numitului A-Record. Dacă router-ul nu susține acest lucru, se poate utiliza Antcas Control. Pentru aceasta, trebuie să schimbați IP-ul serverului DNS în setările DHCP ale router-ului. Utilizarea serverului DNS intern este explicată în capitolul corespunzător.