DNS Và Chuyển Đổi Cổng

Để truy cập từ xa qua chuyển đổi cổng hoạt động, cần lưu ý các điều sau:

  • Router phải được quản trị bởi người tích hợp.
  • Antcas Server có một địa chỉ IP cố định trong mạng nội bộ.
  • Kết nối với hệ thống hiển thị được bảo mật bằng HTTPS.
  • Router phải có một địa chỉ IP công khai.
  • Router nên hỗ trợ hairpin NAT (còn được gọi là DNAT hoặc NAT-Loopback).

Cách Hoạt Động

Server được gọi trong mạng nội bộ bằng cùng một địa chỉ DNS như trong mạng công khai. Điều này cho phép sử dụng một ứng dụng duy nhất, bất kể bạn ở đâu. Truy cập luôn diễn ra qua một địa chỉ:

https://mein-home-name.dyndns.org:8000/

Địa chỉ có thể được giải quyết khác nhau trong mạng nội bộ so với mạng công khai. Điều này có nghĩa là truy cập trực tiếp vào IP của server khi ở nhà. Điều này chỉ có thể thực hiện nếu có thể tạo một bản ghi DNS trên router. Nếu không thể, bạn có thể sử dụng máy chủ DNS từ Antcas Control.

Cấu Hình Chuyển Đổi Cổng

Chuyển đổi cổng được cấu hình trên router. Tại đây, các cổng TCP sau sẽ được chuyển tiếp đến IP nội bộ của server nếu cần:

Cổng TCP Chức Năng
8'000 Hệ thống hiển thị, có thể sử dụng cổng khác nếu được cấu hình khác.
10'000 Antcas Control để cấu hình tự động hóa.
80 Cần thiết nếu sử dụng Let's Encrypt.

Cấu Hình DynDns

Sau khi tạo chuyển đổi cổng, đăng ký một địa chỉ DynDns. Router có thể hỗ trợ một dịch vụ DynDns miễn phí. Nếu không, Antcas cũng cung cấp một dịch vụ DynDns. Bạn có thể kiểm tra chức năng chính xác bất kỳ lúc nào bằng cách sử dụng nslookup trong console của hệ điều hành.

Chỉ còn cần thiết là chuyển tiếp cổng trên tường lửa và nhập tên máy chủ.

Mẹo: Antcas cung cấp dịch vụ DynDNS của riêng mình. Thứ tự chính xác được giải thích chi tiết hơn trong chương DynDNS.

Tạo Một Chứng Nhận

Sau khi bạn đã kiểm tra bản ghi DNS, có thể tạo một chứng nhận. Bạn chỉ cần đổi tên Server thành tên DNS đầy đủ. Chứng nhận sẽ được tự động tạo. Có thể phải đặt nguồn gốc trên "Tự Động" trong Mạng dưới Chứng Nhận.

Sẽ mất một thời gian để chứng nhận được tạo. Sau đó, có thể phải tải lại Antcas Control.

Sử Dụng Nhiều Thiết Bị Với Let's Encrypt

Trong Chứng Nhận, trong tab SSL-Relais, có thể nhập nhiều địa chỉ IP nội bộ mà dịch vụ Let's Encrypt tìm kiếm một tệp. Với cách này, NAS hoặc thiết bị khác cũng có thể nhận được một chứng nhận.

Sử Dụng Một Máy Chủ DNS

Nếu router không hỗ trợ hairpin NAT, thường có khả năng nhập địa chỉ IP nội bộ của server vào máy chủ DNS. Điều này được thực hiện bằng cách sử dụng bản ghi A. Nếu router không hỗ trợ điều đó, bạn có thể sử dụng Antcas Control. Để làm điều đó, phải thay đổi IP của máy chủ DNS trong cài đặt DHCP của router. Sử dụng máy chủ DNS nội bộ được giải thích chi tiết hơn trong chương tương ứng.