要使遠程訪問通過端口轉發功能正常工作,請注意以下事項:
服務器在內部網絡中通過與公共網絡相同的 DNS 地址進行訪問。這使得無論您身處何地,都只需使用一個應用程序即可。因此,訪問始終通過一個地址進行:
https://mein-home-name.dyndns.org:8000/
該地址在內部網絡中可能與公共網絡中的解析方式不同。即,訪問可以直接通過服務器的 IP 地址進行,這僅在路由器上可以進行 DNS 記錄時才是可能的。如果無法實現此功能,則可以使用 Antcas Control 的 DNS 服務器。
在路由器上配置端口轉發。以下 TCP 端口根據需要轉發到服務器的內部 IP:
| TCP 端口 | 功能 |
|---|---|
| 8'000 | 可視化,如果配置不同,則可能使用其他端口。 |
| 10'000 | Antcas Control 用於配置自動化。 |
| 80 | 如果要使用 Let's Encrypt,則是必要的。 |
在創建端口轉發後,註冊一個 DynDns 地址。路由器可能支持免費的 DynDns 服務。否則,Antcas 也提供 DynDns 服務。您可以隨時通過操作系統控制台中的 nslookup 測試正確功能。
然後只需在防火牆上設置端口轉發並註冊 主機名稱 即可。
提示: Antcas 提供自己的 DynDNS 服務。具體步驟將在章節 DynDNS 中進一步說明。
在測試 DNS 記錄後,可以創建證書。您只需將 服務器重命名為完整的 DNS 名稱即可。然後會自動生成證書。可能需要在
證書 下的 網絡 中將來源設置為 "自動"。
生成證書需要一段時間。然後可能需要重新加載 Antcas Control。
在 證書的 SSL 中繼註冊表中,可以輸入多個內部 IP 地址,Let's Encrypt 服務會在這些地址上搜索文件。因此,NAS 或其他設備也可以獲得證書。
如果路由器不支持 hairpin NAT,則通常可以將服務器的本地 IP 輸入到 DNS 服務器中。這是通過所謂的 A 記錄實現的。如果路由器不支持此功能,則可以使用 Antcas Control。為此,必須在路由器的 DHCP 設置中更改 DNS 服務器的 IP 地址。內部 DNS 服務器 的使用將在相應章節中進一步說明。