DNS dhe Rrezuarja e Portit

Për të funksionojë një akses i largët përmes rrezuarjes së portit, duhet të keni parasysh këto:

  • Ruteri duhet të administrohet nga integratori.
  • Serveri Antcas ka një IP fiks në rrjetin lokal.
  • Lidhja me vizualizimin është e sigurtuar përmes HTTPS.
  • Ruteri duhet të ketë një IP publike.
  • Ruteri duhet të mbështetë hairpin NAT (ashtuquajtur edhe DNAT ose NAT-Loopback).

Mënyra e Përpunimit

Serveri është i adresuar në rrjetin e brendshëm përmes të njëjtës adresë DNS si në rrjetin publik. Kjo lejon përdorimin e vetëm një aplikacioni, pavarësisht se ku ndodheni. Aksesi bëhet gjithmonë përmes një adresë:

https://mein-home-name.dyndns.org:8000/

Adresa mund të shfaqet ndryshe brenda rrjetit publik. Kjo do të thotë se aksesi në shtëpinë tuaj bëhet drejtpërdrejt përmes IP-adresës së serverit. Kjo është e mundur vetëm nëse një hyrje DNS mund të bëhet në ruter. Nëse kjo nuk është e mundur, mund të përdoret serveri DNS i Antcas Control.

Konfigurimi i Rrezuarjes së Portit

Rrezuarja e portit konfiguron ruterin. Këtu, nëse është e nevojshme, portet TCP të mëposhtme drejtohen tek IP interne e serverit:

TCP-Port Funkcioni
8'000 Vizualizimi, i cili mund të ketë edhe një port tjetër nëse është konfiguruar ndryshe.
10'000 Antcas Control për konfigurimin e automatizimit.
80 E nevojshme, nëse duhet të përdoret Let's Encrypt.

Konfigurimi i DynDns

Pas krijimit të rrezuarjes së portit, regjistroheni për një adresë DynDns. Ruteri mund të mbështesë një shërbim të lirë DynDns. Nëse jo, Antcas ofron gjithashtu një shërbim DynDns. Për të testuar funksionimin e saktë, mund ta përdorni çdoherë nslookup në konsolën e sistemit tuaj operativ.

Pastaj, është e nevojshme vetëm rrezuarja e portit në zyrën e zjarrtë dhe regjistrimi i emrit të hostit.

Këshillë: Antcas ofron një shërbim DynDNS vetë. Procedura saktë shpjegon më tej në kapitulli DynDNS.

Krijimi i një Certifikate

Pas testimit të hyrjes DNS, mund të krijohet një certifikatë. Për këtë, duhet të riemërohen vetëm Server në emrin e plotë DNS. Certifikata do të gjenerohet automatikisht. Mbase duhet të vendoset burimi në "Automatike" nën Certifikatat nën Rrjetin.

Do të duhet një moment për të gjeneruar certifikatën. Pastaj, mbase Antcas Control duhet të rihartojë.

Përdorimi i shumë pajisjeve përmes Let's Encrypt

Nën Certifikatat në regjistrin SSL-Relais, mund të regjistrohen shumë IP adresa interne, ku shërbimi Let's Encrypt kërkon një skedar. Kështu është e mundur që edhe një NAS ose një pajisje tjetër të marrin një certifikatë.

Përdorimi i një Serveri DNS

Nëse ruteri nuk mbështet hairpin NAT, ka zakonisht një mënyrë për të regjistruar IP-lokale të serverit në serverin DNS. Kjo bëhet përmes një hyrje A-Record. Nëse ruteri nuk e mbështet këtë, mund të përdoret Antcas Control. Për këtë, duhet të ndryshohet IP adresa e serverit DNS nën konfigurimet DHCP të ruterit. Përdorimi i serverit DNS brenda rrjetit shpjegon më tej në kapitulli korrespondent.