DNS та перенаправлення портів

Щоб віддалене підключення через перенаправлення портів працювало, необхідно враховувати наступне:

  • Маршрутизатор повинен бути адмініструваний інтегратором.
  • Сервер Antcas має сталу IP-адресу в локальній мережі.
  • З’єднання з візуалізацією захищене за допомогою HTTPS.
  • Маршрутизатор повинен мати публічну IP-адресу.
  • Маршрутизатор має підтримувати hairpin NAT (також відомий як DNAT або NAT-Loopback).

Принцип дії

Сервер у внутрішній мережі викликається за допомогою тієї ж адреси DNS, що й у публічній мережі. Це дозволяє використовувати лише одне додаток, незалежно від того, де ви знаходитесь. Доступ здійснюється завжди через одну адресу:

https://mein-home-name.dyndns.org:8000/

Адреса може розкриватися всередині по-іншому, ніж у публічній мережі. Це означає, що доступ до власного будинку здійснюється безпосередньо через IP-адресу сервера. Це можливо лише за умови, що запис DNS можна зробити в маршрутизаторі. Якщо це неможливо, можна використовувати DNS-сервер від Antcas Control.

Налаштування перенаправлення портів

Перенаправлення портів налаштовується на маршрутизаторі. Тут за потреби наступні TCP-порти перенаправляються на внутрішню IP-адресу сервера:

TCP-порт Функція
8'000 Візуалізація, яка може використовувати інший порт, якщо налаштована інакше.
10'000 Antcas Control для налаштування автоматизації.
80 Потрібно, якщо використовується Let's Encrypt.

Налаштування DynDns

Після створення перенаправлення портів зареєструйте адресу DynDns. Маршрутизатор, можливо, підтримує безкоштовну послугу DynDns. В іншому випадку Antcas також пропонує послугу DynDns. Ви можете перевірити правильність роботи в будь-який час за допомогою nslookup у консолі вашої операційної системи.

Далі потрібно лише налаштувати перенаправлення портів на брандмауері та внести запис ім'я хоста.

Підказка: Antcas пропонує власну послугу DynDNS. Детальний опис процедури наведено в розділі DynDNS.

Створення сертифікату

Після тестування запису DNS можна створити сертифікат. Для цього потрібно лише перейменувати Сервер на повну назву DNS. Сертифікат буде автоматично створено. Можливо, необхідно встановити виток у Сертифікати під Мережа на "Автоматично".

Потрібно трохи часу, щоб сертифікат був створений. Після цього можливо, що Antcas Control потрібно перезавантажити.

Використання кількох пристроїв за допомогою Let's Encrypt

У Сертифікатах у вкладці SSL-Relay можна ввести кілька внутрішніх IP-адрес, на яких сервіс Let's Encrypt шукає файл. Таким чином, NAS або інший пристрій також може отримати сертифікат.

Використання DNS-сервера

Якщо маршрутизатор не підтримує hairpin NAT, то зазвичай є можливість ввести локальну IP-адресу сервера в DNS-сервер. Це здійснюється за допомогою так званого A-запису. Якщо маршрутизатор це не підтримує, можна використовувати Antcas Control. Для цього необхідно змінити IP-адресу DNS-сервера в налаштуваннях DHCP маршрутизатора. Використання внутрішнього DNS-сервер подано у відповідному розділі.