DNS 和端口转发

要使通过端口转发的远程访问功能正常工作,请注意以下事项:

  • 路由器必须可以被集成商管理。
  • Antcas 服务器在本地网络中具有固定 IP 地址。
  • 与可视化界面的连接通过 HTTPS 加密保护。
  • 路由器必须有一个公共 IP 地址。
  • 路由器应支持 hairpin NAT(也称为 DNAT 或 NAT-Loopback)。

工作原理

服务器在内部网络中使用与公共网络相同的 DNS 地址进行访问。这使您无需更改应用程序,无论您身处何地。因此,访问始终通过一个地址进行:

https://mein-home-name.dyndns.org:8000/

该地址在内部网络中可能与公共网络中的解析方式不同。也就是说,访问您的家庭直接通过服务器的 IP 地址进行。这仅在路由器上可以创建 DNS 条目时才是可能的。如果无法实现这一点,则可以使用 Antcas Control 的 DNS 服务器

端口转发设置

在路由器上配置端口转发。在此处,根据需要将以下 TCP 端口转发到服务器的内部 IP 地址:

TCP 端口 功能
8'000 可视化界面,如果配置不同,则可能使用其他端口。
10'000 Antcas Control 用于配置自动化。
80 如果要使用 Let's Encrypt,则需要此端口。

DynDns 设置

创建端口转发后,注册一个 DynDns 地址。路由器可能支持免费的 DynDns 服务。否则,Antcas 也提供 DynDns 服务。您可以随时使用操作系统控制台中的 nslookup 测试正确功能。

然后只需在防火墙上设置端口转发并输入 主机名

提示: Antcas 提供自己的 DynDNS 服务。具体步骤将在第 DynDNS 章节中进一步说明。

创建证书

测试 DNS 条目后,可以创建证书。为此,只需将 服务器重命名为完整的 DNS 名称。然后会自动生成证书。可能需要在 证书 下的 网络 中将来源设置为“自动”。

生成证书需要一些时间。然后可能需要重新加载 Antcas Control。

使用 Let's Encrypt 通过多个终端设备

证书的 SSL 中继选项卡中,可以输入多个内部 IP 地址,Let's Encrypt 服务会在这些地址上搜索文件。这样,NAS 或其他终端设备也可以获得证书。

使用 DNS 服务器

如果路由器不支持 hairpin NAT,通常可以将服务器的本地 IP 地址输入到 DNS 服务器中。这通过所谓的 A 记录实现。如果路由器不支持此功能,则可以使用 Antcas Control。为此,必须在路由器的 DHCP 设置中更改 DNS 服务器的 IP 地址。使用内部 DNS 服务器 的具体步骤将在第对应章节中进一步说明。