要使通过端口转发的远程访问功能正常工作,请注意以下事项:
服务器在内部网络中使用与公共网络相同的 DNS 地址进行访问。这使您无需更改应用程序,无论您身处何地。因此,访问始终通过一个地址进行:
https://mein-home-name.dyndns.org:8000/
该地址在内部网络中可能与公共网络中的解析方式不同。也就是说,访问您的家庭直接通过服务器的 IP 地址进行。这仅在路由器上可以创建 DNS 条目时才是可能的。如果无法实现这一点,则可以使用 Antcas Control 的 DNS 服务器。
在路由器上配置端口转发。在此处,根据需要将以下 TCP 端口转发到服务器的内部 IP 地址:
| TCP 端口 | 功能 |
|---|---|
| 8'000 | 可视化界面,如果配置不同,则可能使用其他端口。 |
| 10'000 | Antcas Control 用于配置自动化。 |
| 80 | 如果要使用 Let's Encrypt,则需要此端口。 |
创建端口转发后,注册一个 DynDns 地址。路由器可能支持免费的 DynDns 服务。否则,Antcas 也提供 DynDns 服务。您可以随时使用操作系统控制台中的 nslookup 测试正确功能。
然后只需在防火墙上设置端口转发并输入 主机名。
提示: Antcas 提供自己的 DynDNS 服务。具体步骤将在第 DynDNS 章节中进一步说明。
测试 DNS 条目后,可以创建证书。为此,只需将 服务器重命名为完整的 DNS 名称。然后会自动生成证书。可能需要在
证书 下的 网络 中将来源设置为“自动”。
生成证书需要一些时间。然后可能需要重新加载 Antcas Control。
在 证书的 SSL 中继选项卡中,可以输入多个内部 IP 地址,Let's Encrypt 服务会在这些地址上搜索文件。这样,NAS 或其他终端设备也可以获得证书。
如果路由器不支持 hairpin NAT,通常可以将服务器的本地 IP 地址输入到 DNS 服务器中。这通过所谓的 A 记录实现。如果路由器不支持此功能,则可以使用 Antcas Control。为此,必须在路由器的 DHCP 设置中更改 DNS 服务器的 IP 地址。使用内部 DNS 服务器 的具体步骤将在第对应章节中进一步说明。