DNS และการส่งผ่านพอร์ต

เพื่อให้การเข้าถึงจากระยะไกลผ่านการส่งผ่านพอร์ตทำงานได้ ต้องมีสิ่งต่อไปนี้:

  • รูเตอร์ต้องสามารถบริหารจัดการโดยผู้รวมระบบ
  • เซิร์ฟเวอร์ Antcas มีหมายเลข IP ที่แน่นอนในเครือข่ายภายใน
  • การเชื่อมต่อกับการแสดงผลถูกปกป้องด้วย HTTPS
  • รูเตอร์ต้องมีหมายเลข IP สาธารณะ
  • รูเตอร์ควรสนับสนุน hairpin NAT (เรียกว่า DNAT หรือ NAT-Loopback)

การทำงาน

เซิร์ฟเวอร์ถูกเรียกในเครือข่ายภายในโดยใช้ชื่อ DNS เดียวกันกับในเครือข่ายสาธารณะ นี่ช่วยให้สามารถใช้แอปพลิเคชันเดียวได้ ไม่ว่าคุณจะอยู่ที่ไหน ก็ตาม การเข้าถึงจึงเสมอผ่านที่อยู่:

https://mein-home-name.dyndns.org:8000/

ที่อยู่นี้อาจถูกแปลเป็นอย่างอื่นภายในเครือข่ายสาธารณะ ด้วยความหมายว่า การเข้าถึงในบ้านของคุณจะเกิดขึ้นโดยตรงผ่านหมายเลข IP ของเซิร์ฟเวอร์ นี่เป็นไปได้เฉพาะเมื่อสามารถทำ DNS entry ในรูเตอร์ได้ ถ้ายังไม่สามารถทำได้ Antcas Control สามารถใช้ DNS server ได้.

การตั้งค่าการส่งผ่านพอร์ต

การส่งผ่านพอร์ตถูกกำหนดค่าในรูเตอร์ ที่นี่ TCP ports ถูกส่งต่อไปยัง IP ภายในของเซิร์ฟเวอร์ตามความจำเป็น:

TCP-Port Funktion
8'000 การแสดงผลนี้อาจมีพอร์ตอื่น ๆ ถ้าถูกกำหนดค่าไว้อย่างอื่น
10'000 Antcas Control สำหรับการตั้งค่าการอัตโนมัติ
80 จำเป็นถ้าจะใช้ Let's Encrypt

การตั้งค่าของ DynDns

หลังจากที่ส่งผ่านพอร์ตถูกสร้างขึ้น คุณจะลงทะเบียนชื่อ DynDns รูเตอร์อาจสนับสนุนบริการ DynDns ฟรี ถ้าหากไม่มี Antcas ก็ให้บริการ DynDns ด้วย คุณสามารถตรวจสอบการทำงานที่ถูกต้องได้ทุกเมื่อโดยใช้ nslookup ในคอนโซลของระบบปฏิบัติการของคุณ

สิ่งที่จำเป็นเพียงแค่การส่งผ่านพอร์ตในไฟร์วอล์และการบันทึก ชื่อโฮสต์

Tipp: Antcas มีบริการ DynDNS ของตัวเอง การดำเนินการที่แน่นอนจะถูกอธิบายในบทความ DynDNS

สร้างใบรับรอง

หลังจากทดสอบ DNS entry คุณสามารถสร้างใบรับรองได้ ต้องการเพียงแค่เปลี่ยนชื่อของ เซิร์ฟเวอร์เป็นชื่อ DNS ที่สมบูรณ์ ใบรับรองจะถูกสร้างขึ้นโดยอัตโนมัติ อาจต้องตั้งค่าหลักใน ใบรับรอง ใน เครือข่าย เป็น "Automatisch"

จะใช้เวลาหน่อยเพื่อให้ใบรับรองถูกสร้างขึ้น หลังจากนั้น Antcas Control อาจต้องรีเฟรชใหม่

การใช้หลายอุปกรณ์โดยใช้ Let's Encrypt

ใน ใบรับรองในแท็บ SSL-Relais คุณสามารถบันทึกหลายหมายเลข IP ภายในที่ Let's Encrypt service จะค้นหาไฟล์ได้ นี่ช่วยให้ NAS หรืออุปกรณ์อื่น ๆ ได้รับใบรับรองด้วย

การใช้ DNS server

ถ้ารูเตอร์ไม่สนับสนุน hairpin NAT ปกติจะมีวิธีหนึ่งที่สามารถบันทึก IP ภายในของเซิร์ฟเวอร์ใน DNS server ได้ นี่ทำโดยใช้ A-Record ถ้ายังไม่ได้สนับสนุน Antcas Control สามารถใช้งานได้ ในการนี้ต้องเปลี่ยนหมายเลข IP ของ DNS server ในการตั้งค่าของ DHCP ของรูเตอร์ การใช้ DNS server ภายในจะถูกอธิบายในบทความที่เกี่ยวข้อง