Щоб віддалене підключення через перенаправлення портів працювало, необхідно враховувати наступне:
Сервер у внутрішній мережі викликається за допомогою тієї ж адреси DNS, що й у публічній мережі. Це дозволяє використовувати лише одне додаток, незалежно від того, де ви знаходитесь. Доступ здійснюється завжди через одну адресу:
https://mein-home-name.dyndns.org:8000/
Адреса може розкриватися всередині по-іншому, ніж у публічній мережі. Це означає, що доступ до власного будинку здійснюється безпосередньо через IP-адресу сервера. Це можливо лише за умови, що запис DNS можна зробити в маршрутизаторі. Якщо це неможливо, можна використовувати DNS-сервер від Antcas Control.
Перенаправлення портів налаштовується на маршрутизаторі. Тут за потреби наступні TCP-порти перенаправляються на внутрішню IP-адресу сервера:
| TCP-порт | Функція |
|---|---|
| 8'000 | Візуалізація, яка може використовувати інший порт, якщо налаштована інакше. |
| 10'000 | Antcas Control для налаштування автоматизації. |
| 80 | Потрібно, якщо використовується Let's Encrypt. |
Після створення перенаправлення портів зареєструйте адресу DynDns. Маршрутизатор, можливо, підтримує безкоштовну послугу DynDns. В іншому випадку Antcas також пропонує послугу DynDns. Ви можете перевірити правильність роботи в будь-який час за допомогою nslookup у консолі вашої операційної системи.
Далі потрібно лише налаштувати перенаправлення портів на брандмауері та внести запис ім'я хоста.
Підказка: Antcas пропонує власну послугу DynDNS. Детальний опис процедури наведено в розділі DynDNS.
Після тестування запису DNS можна створити сертифікат. Для цього потрібно лише перейменувати Сервер на повну назву DNS. Сертифікат буде автоматично створено. Можливо, необхідно встановити виток у
Сертифікати під Мережа на "Автоматично".
Потрібно трохи часу, щоб сертифікат був створений. Після цього можливо, що Antcas Control потрібно перезавантажити.
У Сертифікатах у вкладці SSL-Relay можна ввести кілька внутрішніх IP-адрес, на яких сервіс Let's Encrypt шукає файл. Таким чином, NAS або інший пристрій також може отримати сертифікат.
Якщо маршрутизатор не підтримує hairpin NAT, то зазвичай є можливість ввести локальну IP-адресу сервера в DNS-сервер. Це здійснюється за допомогою так званого A-запису. Якщо маршрутизатор це не підтримує, можна використовувати Antcas Control. Для цього необхідно змінити IP-адресу DNS-сервера в налаштуваннях DHCP маршрутизатора. Використання внутрішнього DNS-сервер подано у відповідному розділі.