DNS и Порт-Проведение

Чтобы удаленный доступ через порт-проведение работал, необходимо учитывать следующее:

  • Маршрутизатор должен быть управляем интегратором.
  • Сервер Antcas имеет фиксированный IP-адрес в локальной сети.
  • Соединение с визуализацией защищено с помощью HTTPS.
  • Маршрутизатор должен иметь публичный IP-адрес.
  • Маршрутизатор должен поддерживать hairpin NAT (также называемый DNAT или NAT-Loopback).

Принцип работы

Сервер в внутренней сети обращается по тому же адресу DNS, что и в публичной сети. Это позволяет использовать одно приложение, независимо от вашего местоположения. Доступ осуществляется всегда через один адрес:

https://mein-home-name.dyndns.org:8000/

Адрес может разрешаться внутри сети иначе, чем в публичной сети. То есть доступ в вашем доме осуществляется напрямую через IP-адрес сервера. Это возможно только если в маршрутизаторе можно сделать запись DNS. Если это невозможно, можно использовать DNS-сервер от Antcas Control.

Настройка Порт-Проведения

Порт-проведение настраивается на маршрутизаторе. Здесь следующие TCP-порты при необходимости перенаправляются на внутренний IP сервера:

TCP-Порт Функция
8'000 Визуализация, которая может использовать другой порт, если настроена иначе.
10'000 Antcas Control для настройки автоматизации.
80 Необходимо, если используется Let's Encrypt.

Настройка DynDns

После создания порт-проведения зарегистрируйте адрес DynDns. Маршрутизатор, возможно, поддерживает бесплатный сервис DynDns. В противном случае Antcas также предлагает сервис DynDns. Вы можете проверить правильность работы в любое время с помощью nslookup в консоли вашей операционной системы.

Теперь необходимо только порт-проведение на брандмауэре и запись имя хоста.

Совет: Antcas предлагает собственный сервис DynDNS. Точное выполнение описано в главе DynDNS.

Создание Сертификата

После тестирования записи DNS можно создать сертификат. Для этого необходимо переименовать Сервер в полное имя DNS. Сертификат будет автоматически сгенерирован. Возможно, необходимо установить источник на "Автоматически" в Сертификаты под Сеть.

Потребуется некоторое время для генерации сертификата. После этого, возможно, необходимо перезагрузить Antcas Control.

Использование нескольких устройств с помощью Let's Encrypt

В Сертификаты в разделе SSL-релей можно ввести несколько внутренних IP-адресов, на которые сервис Let's Encrypt ищет файл. Таким образом, NAS или другое устройство также может получить сертификат.

Использование DNS-Сервера

Если маршрутизатор не поддерживает hairpin NAT, обычно есть возможность ввести локальный IP-адрес сервера в DNS-сервер. Это делается с помощью так называемого A-записи. Если маршрутизатор не поддерживает это, можно использовать Antcas Control. Для этого необходимо изменить IP-адрес DNS-сервера в настройках DHCP маршрутизатора. Использование внутреннего DNS-Сервер подробно описано в соответствующей главе.