Чтобы удаленный доступ через порт-проведение работал, необходимо учитывать следующее:
Сервер в внутренней сети обращается по тому же адресу DNS, что и в публичной сети. Это позволяет использовать одно приложение, независимо от вашего местоположения. Доступ осуществляется всегда через один адрес:
https://mein-home-name.dyndns.org:8000/
Адрес может разрешаться внутри сети иначе, чем в публичной сети. То есть доступ в вашем доме осуществляется напрямую через IP-адрес сервера. Это возможно только если в маршрутизаторе можно сделать запись DNS. Если это невозможно, можно использовать DNS-сервер от Antcas Control.
Порт-проведение настраивается на маршрутизаторе. Здесь следующие TCP-порты при необходимости перенаправляются на внутренний IP сервера:
| TCP-Порт | Функция |
|---|---|
| 8'000 | Визуализация, которая может использовать другой порт, если настроена иначе. |
| 10'000 | Antcas Control для настройки автоматизации. |
| 80 | Необходимо, если используется Let's Encrypt. |
После создания порт-проведения зарегистрируйте адрес DynDns. Маршрутизатор, возможно, поддерживает бесплатный сервис DynDns. В противном случае Antcas также предлагает сервис DynDns. Вы можете проверить правильность работы в любое время с помощью nslookup в консоли вашей операционной системы.
Теперь необходимо только порт-проведение на брандмауэре и запись имя хоста.
Совет: Antcas предлагает собственный сервис DynDNS. Точное выполнение описано в главе DynDNS.
После тестирования записи DNS можно создать сертификат. Для этого необходимо переименовать Сервер в полное имя DNS. Сертификат будет автоматически сгенерирован. Возможно, необходимо установить источник на "Автоматически" в
Сертификаты под Сеть.
Потребуется некоторое время для генерации сертификата. После этого, возможно, необходимо перезагрузить Antcas Control.
В Сертификаты в разделе SSL-релей можно ввести несколько внутренних IP-адресов, на которые сервис Let's Encrypt ищет файл. Таким образом, NAS или другое устройство также может получить сертификат.
Если маршрутизатор не поддерживает hairpin NAT, обычно есть возможность ввести локальный IP-адрес сервера в DNS-сервер. Это делается с помощью так называемого A-записи. Если маршрутизатор не поддерживает это, можно использовать Antcas Control. Для этого необходимо изменить IP-адрес DNS-сервера в настройках DHCP маршрутизатора. Использование внутреннего DNS-Сервер подробно описано в соответствующей главе.