DNS 和端口轉發

要使遠程訪問通過端口轉發功能正常工作,請注意以下事項:

  • 路由器必須可以被整合者管理。
  • Antcas 服務器在本地網絡中具有固定 IP 地址。
  • 與可視化的連接通過 HTTPS 安全保護。
  • 路由器必須具有公開 IP。
  • 路由器應該支持 hairpin NAT(也稱為 DNAT 或 NAT-Loopback)。

工作原理

服務器在內部網絡中通過與公共網絡相同的 DNS 地址進行訪問。這使得無論您身處何地,都只需使用一個應用程序即可。因此,訪問始終通過一個地址進行:

https://mein-home-name.dyndns.org:8000/

該地址在內部網絡中可能與公共網絡中的解析方式不同。即,訪問可以直接通過服務器的 IP 地址進行,這僅在路由器上可以進行 DNS 記錄時才是可能的。如果無法實現此功能,則可以使用 Antcas Control 的 DNS 服務器

設置端口轉發

在路由器上配置端口轉發。以下 TCP 端口根據需要轉發到服務器的內部 IP:

TCP 端口 功能
8'000 可視化,如果配置不同,則可能使用其他端口。
10'000 Antcas Control 用於配置自動化。
80 如果要使用 Let's Encrypt,則是必要的。

設置 DynDns

在創建端口轉發後,註冊一個 DynDns 地址。路由器可能支持免費的 DynDns 服務。否則,Antcas 也提供 DynDns 服務。您可以隨時通過操作系統控制台中的 nslookup 測試正確功能。

然後只需在防火牆上設置端口轉發並註冊 主機名稱 即可。

提示: Antcas 提供自己的 DynDNS 服務。具體步驟將在章節 DynDNS 中進一步說明。

創建證書

在測試 DNS 記錄後,可以創建證書。您只需將 服務器重命名為完整的 DNS 名稱即可。然後會自動生成證書。可能需要在 證書 下的 網絡 中將來源設置為 "自動"。

生成證書需要一段時間。然後可能需要重新加載 Antcas Control。

使用多個設備通過 Let's Encrypt

證書的 SSL 中繼註冊表中,可以輸入多個內部 IP 地址,Let's Encrypt 服務會在這些地址上搜索文件。因此,NAS 或其他設備也可以獲得證書。

使用 DNS 服務器

如果路由器不支持 hairpin NAT,則通常可以將服務器的本地 IP 輸入到 DNS 服務器中。這是通過所謂的 A 記錄實現的。如果路由器不支持此功能,則可以使用 Antcas Control。為此,必須在路由器的 DHCP 設置中更改 DNS 服務器的 IP 地址。內部 DNS 服務器 的使用將在相應章節中進一步說明。