DNS och portvidarebefordran

För att en fjärråtkomst via portvidarebefordran ska fungera måste följande beaktas:

  • Routern måste kunna administreras av integratören.
  • Antcas-servern har en fast IP-adress i det lokala nätverket.
  • Anslutningen till visualiseringen är säkrad med HTTPS.
  • Routern måste ha en offentlig IP-adress.
  • Routern bör stödja hairpin NAT (även kallad DNAT eller NAT-Loopback).

Funktionssätt

Servern kontaktas i det interna nätverket med samma DNS-adress som i det offentliga nätverket. Detta möjliggör användning av endast en app, oavsett var du befinner dig. Åtkomsten sker alltså alltid via en adress:

https://mein-home-name.dyndns.org:8000/

Adressen kan lösas upp internt annorlunda än i det offentliga nätverket. Det vill säga att åtkomsten direkt hemma sker via serverns IP-adress. Detta är endast möjligt om en DNS-post kan göras i routern. Om detta inte är möjligt, kan DNS-servern från Antcas Control användas.

Inställning av portvidarebefordran

Portvidarebefordran konfigureras på routern. Här vidarebefordras följande TCP-portar vid behov till den interna IP-adressen för servern:

TCP-Port Funktion
8'000 Visualiseringen, denna kan ha en annan port om den är konfigurerad annorlunda.
10'000 Antcas Control för konfiguration av automatisering.
80 Nödvändigt om Let's Encrypt ska användas.

Inställning av DynDns

Efter att portvidarebefordran har skapats, registrerar du en DynDns-adress. Routern kan möjligen stödja en kostnadsfri DynDns-tjänst. Annars erbjuder Antcas också en DynDns-tjänst. Du kan testa korrekt funktion när som helst med nslookup i din operativsystems konsol.

Det enda som krävs är att portvidarebefordran på brandväggen och registrering av hostnamnet.

Tips: Antcas erbjuder en egen DynDNS-tjänst. Det exakta förfarandet förklaras vidare i kapitlet DynDNS.

Skapa ett certifikat

Efter att du har testat DNS-posten kan ett certifikat skapas. Du behöver bara byta namn på servern till den fullständiga DNS-namnet. Certifikatet genereras sedan automatiskt. Eventuellt måste du under Certifikat under Nätverk ställa ursprunget till "Automatiskt".

Det kommer att ta en stund innan certifikatet genereras. Därefter måste Antcas Control eventuellt laddas om.

Använda flera enheter med Let's Encrypt

Under Certifikat i fliken SSL-relä kan flera interna IP-adresser registreras, varpå Let's Encrypt-tjänsten söker efter en fil. På så sätt är det möjligt att även ett NAS eller annat enhet får ett certifikat.

Använda en DNS-server

Om routern inte stödjer hairpin NAT, finns det vanligen ett sätt att registrera den lokala IP-adressen för servern i DNS-servern. Detta görs med så kallad A-post. Om routern inte stöder detta kan Antcas Control användas. Här måste du ändra IP-adressen för DNS-servern under DHCP-inställningarna på routern. Användningen av den interna DNS-servern förklaras vidare i det motsvarande kapitlet.