För att en fjärråtkomst via portvidarebefordran ska fungera måste följande beaktas:
Servern kontaktas i det interna nätverket med samma DNS-adress som i det offentliga nätverket. Detta möjliggör användning av endast en app, oavsett var du befinner dig. Åtkomsten sker alltså alltid via en adress:
https://mein-home-name.dyndns.org:8000/
Adressen kan lösas upp internt annorlunda än i det offentliga nätverket. Det vill säga att åtkomsten direkt hemma sker via serverns IP-adress. Detta är endast möjligt om en DNS-post kan göras i routern. Om detta inte är möjligt, kan DNS-servern från Antcas Control användas.
Portvidarebefordran konfigureras på routern. Här vidarebefordras följande TCP-portar vid behov till den interna IP-adressen för servern:
| TCP-Port | Funktion |
|---|---|
| 8'000 | Visualiseringen, denna kan ha en annan port om den är konfigurerad annorlunda. |
| 10'000 | Antcas Control för konfiguration av automatisering. |
| 80 | Nödvändigt om Let's Encrypt ska användas. |
Efter att portvidarebefordran har skapats, registrerar du en DynDns-adress. Routern kan möjligen stödja en kostnadsfri DynDns-tjänst. Annars erbjuder Antcas också en DynDns-tjänst. Du kan testa korrekt funktion när som helst med nslookup i din operativsystems konsol.
Det enda som krävs är att portvidarebefordran på brandväggen och registrering av hostnamnet.
Tips: Antcas erbjuder en egen DynDNS-tjänst. Det exakta förfarandet förklaras vidare i kapitlet DynDNS.
Efter att du har testat DNS-posten kan ett certifikat skapas. Du behöver bara byta namn på servern till den fullständiga DNS-namnet. Certifikatet genereras sedan automatiskt. Eventuellt måste du under
Certifikat under Nätverk ställa ursprunget till "Automatiskt".
Det kommer att ta en stund innan certifikatet genereras. Därefter måste Antcas Control eventuellt laddas om.
Under Certifikat i fliken SSL-relä kan flera interna IP-adresser registreras, varpå Let's Encrypt-tjänsten söker efter en fil. På så sätt är det möjligt att även ett NAS eller annat enhet får ett certifikat.
Om routern inte stödjer hairpin NAT, finns det vanligen ett sätt att registrera den lokala IP-adressen för servern i DNS-servern. Detta görs med så kallad A-post. Om routern inte stöder detta kan Antcas Control användas. Här måste du ändra IP-adressen för DNS-servern under DHCP-inställningarna på routern. Användningen av den interna DNS-servern förklaras vidare i det motsvarande kapitlet.