eHouse อาคารอัจฉริยะ – ตั้งค่าเราเตอร์และ ” ประตูสู่โลก “

บ้านอัตโนมัติ eHouse สามารถเชื่อมต่อกันด้วยภายนอกจากอินเทอร์เน็ต . บ้านอัตโนมัติ ที่สามารถควบคุมได้อย่างเต็มที่จากภายนอก (Internet) .
การสนับสนุนอย่างเต็มที่ของระบบ (ส่งคำสั่งและได้รับสถานะของตัวควบคุมโดยใช้ TCP) กับการตรวจสอบแบบไดนามิก .
นอกจากนี้ , มันเป็นไปได้ที่จะได้รับสถานะผ่านทาง UDP .
ระบบ eHouse สามารถไปถึงได้จากอินเทอร์เน็ตจะต้องปฏิบัติตามเงื่อนไขหลาย .
1 . ผู้ให้บริการอินเทอร์เน็ตจะต้องสามารถย้ายข้อมูลจากภายนอกเครือข่ายท้องถิ่น (ไม่มีไฟร์วอลล์ – อย่างน้อยหนึ่งพอร์ต TCP) .
2 . การเชื่อมต่ออินเทอร์เน็ตจะต้องมีที่อยู่ถาวร .
3 . หรือเราเตอร์จะต้องสนับสนุนการใช้ DDNS หรือคล้ายกันเพื่อให้สามารถระบุชัดเจนของเครือข่ายโดยไม่ต้องที่อยู่ IP คงที่ .
เราเตอร์เชื่อมต่อเครือข่ายท้องถิ่นกับอินเทอร์เน็ตต้องสนับสนุนบริการ DDNS หรือคล้ายกัน (ถ้ามีที่อยู่ IP ไม่คงที่) .
คุณต้องสร้างบัญชีผู้ใช้และการกำหนดค่า DDNS ที่ถูกต้องของเราเตอร์ (ป้อนที่อยู่ , ชื่อผู้ใช้และรหัสผ่าน) และอุปกรณ์กระจายเสียง (ป้อนที่อยู่เว็บ) .
4 . มันมีอยู่ในพอร์ตไฟร์วอลล์ท้องถิ่น (บริการ) ที่ใช้โดย eHouse ระบบให้เอาท์พุทการถ่ายโอนข้อมูลที่ด้านนอกและใส่ในภายใน .
5 . มันเป็นสิ่งจำเป็นที่จะตั้ง NAT (Network Address Translation) กำหนดพอร์ตภายนอกอินเทอร์เน็ต , พอร์ตภายในและปลายทางที่อยู่ IP ของอุปกรณ์ (เช่น . CommManager หรือคอมพิวเตอร์ eHouse การจัดการเครื่องคอมพิวเตอร์ระบบ) .

6 . หากคุณต้องการที่จะได้รับสถานะการออกอากาศของตัวควบคุมยังต้องกำหนดค่า VPN (Virtual Private Network) ในรูปแบบการเชื่อมต่อ tunneled ผ่านการเชื่อมโยงอินเทอร์เน็ตที่มี . เนื่องจากคุณภาพต่ำของการเชื่อมต่ออินเทอร์เน็ตและการขาดการยืนยัน , จัดการข้อผิดพลาดการรักษาความปลอดภัยและ UDP , อาจพิสูจน์ให้เป็นพยายามที่ไร้ประโยชน์ .

1 โฆษณา . เลือกผู้ให้บริการอินเทอร์เน็ตจะไม่ปิดกั้นที่พอร์ต TCP / IP ในด้านของคุณ , หรือช่วยให้คุณสามารถสร้างกฎไฟร์วอลล์เพื่อจัดการผ่านระบบ eHouse พอร์ตผ่าน TCP / IP และการเชื่อมต่อออกไปข้างนอก .

2 AD . ที่อยู่ IP คงที่สามารถเข้าถึงได้จากผู้ให้บริการเพียงและมีการจ่ายเงินเพิ่มพิเศษสำหรับการสมัครสมาชิกประจำปีของเกี่ยวกับ 30Euro .
นี่คือทางออกที่ดีที่สุดและปลอดภัยที่สุดเพราะมีการประกัน , ที่ให้บริการทั้งหมดจะใช้ได้ .
แตกต่าง , ผู้ให้บริการอินเทอร์เน็ตบางคนเสนอให้ที่อยู่เว็บจัดสรรแบบไดนามิกที่ใช้ร่วมกัน . นอกจากนี้ , เรามีการเชื่อมต่อโดยตรง P2P (Peer to Peer) เจ้าภาพจัด .

3 AD . ในบางกรณีก็เป็นไปได้ที่จะสื่อสารกับระบบ eHouse ใช้ DDNS หรือบริการที่คล้ายกัน .
มันขึ้นอยู่กับความเป็นจริงว่าการเข้าถึงอินเทอร์เน็ตที่เราเตอร์เมื่อลูกค้า LAN DDNS ทำงานแจ้งเซิร์ฟเวอร์ DDNS , ที่อยู่คือในขณะต่อการเชื่อมโยงภายนอกและสิ่งที่ทำงานบนหลักการของพร็อกซี่ – เซิร์ฟเวอร์ที่ใช้ DDNS ” การหมุน ” ทิศทางการเชื่อมต่อไปยังเซิร์ฟเวอร์ DDNS (kinda เช่นเราเตอร์ภายในมีการเชื่อมต่อไปยังเซิร์ฟเวอร์ , DDNS , และมันยังคงอยู่ , และสถานีไม่ได้มาจากนอกจะพยายามที่จะเชื่อมต่อกับสถานีบน LAN .
ใช้การรวมกัน ” หนังสือมอบฉันทะ ” อย่างมีนัยสำคัญสามารถชะลอการส่งข้อมูลในกรณีเช่นนี้ , เป็นข้อมูลผ่านเซิร์ฟเวอร์ , ซึ่งอาจจะเป็นตัวอย่างเช่น , ใน U . S . .
กรุณาเลือกเซิร์ฟเวอร์นอนใกล้เคียงกับที่ตั้งของคุณเพื่อลดเวลาการตอบสนองสำหรับอุปกรณ์ .
DDNS ทำหน้าที่เป็น ” สะพานของซอฟต์แวร์ ” ลิงค์เว็บที่มีอยู่ . จากมุมมองของเครือข่ายลูกค้า , มันเชื่อมต่อกับเซิร์ฟเวอร์ DDNS หลักและไม่ได้สอง ” ปลายของการเชื่อม ” LAN .

4 AD . ระบบการใช้งาน EHouse ผ่าน TCP จากภายนอกต้องหันหน้าออกพอร์ต (โดย 9876 ค่าเริ่มต้น) หรือเพิ่มกฎข้อยกเว้นของไฟร์วอลล์ (สำหรับ TCP) . เพื่อให้ผู้ควบคุมสถานะโดยค่าเริ่มต้นพอร์ต UDP 6789 สถานะของ binary (โปรแกรม eHouse หรือ commmanager) และ 6788 สำหรับข้อความสถานะการสมัคร (eHouse . exe) . มันถูกใช้เพื่อเพิ่มพอร์ตไฟร์วอลล์ (สำหรับ UDP) .

5 AD . การแปลที่อยู่ NAT จะต้องข้อมูลมาจากด้านนอกของพอร์ต , เปลี่ยนเส้นทางไปยังพอร์ตเฉพาะภายในอุปกรณ์ LAN . ต้องมีอย่างน้อยเปลี่ยนเส้นทางพอร์ต TCP สอง – วิธีการสื่อสารกับภายนอก (เริ่มต้น TCP พอร์ต 9876) .

6 AD . กำหนดค่าอย่างถูก VPN ทั่วไปต้องใช้ที่อยู่ถาวร . แม้จะมีบาง isp ค่า IP VPN คงอยู่ได้รับการรักษาเป็นบริการระดับวีไอพีที่เพิ่มขึ้นและคาดว่าค่าตอบแทนเ​​พิ่มเติมสำหรับการเปิดใช้งานส่วนใหญ่ในรูปแบบของการสมัครสมาชิก .
เนื่องจากหลักการของโปรโตคอล UDP ที่อาจได้รับข้อมูลผ่านทางอินเทอร์เน็ตจะไม่ทำงานหรือข้อมูลจะหายไป , สถานะอันเป็นผลมาจากข้อผิดพลาดที่เลวร้ายทำงานเชื่อมโยงหรือการส่ง .
ในกรณีของอินเทอร์เน็ต , คุณจริงสามารถเลือกออกจากขั้นตอนนี้ , ออกเชื่อมต่อ TCP น่าเชื่อถือมากขึ้น .
ในความเป็นจริง , การใช้ออกอากาศ UDP สามารถดำเนินการได้นอก LAN ไป DMZ หรืออินทราเน็ตภายในเครือข่ายการกระจายของวัตถุและอาคาร .
การตัดสินใจที่จะออกจากสถานะการบริการที่ใช้งานของการออกอากาศผ่านอินเทอร์เน็ตหรืออินทราเน็ตเพื่อสนับสนุนการทดสอบการปฏิบัติ .
Router ตั้งค่าเริ่มต้น .
นำเสนอการกำหนดค่าตัวอย่างบนพื้นฐานของดี – Linksys_WRT เตอร์ที่รู้จักกัน WiFi – 54GL .
มันเป็นเราเตอร์ WiFi บนพื้นฐานของลินุกซ์จะช่วยให้สาม – พรรคอัปโหลดไปยังเฟิร์มแวฟังก์ชั่นที่เราต้องการ (VPN , VoIP , ฯลฯ . ) .
เนื่องจากบริการเต็มรูปแบบ , มันเป็นสิ่งจำเป็นในการติดตั้งเฟิร์มแว VPN วัน – WRT ถือว่าเป็นดีในโลกของเราเตอร์และติดตั้งบนอุปกรณ์เราเตอร์ WiFi .
ตั้งการเชื่อมต่ออินเทอร์เน็ตในกรณีของเรา , ที่อยู่ถาวร . ที่สำคัญที่นี่เป็นที่อยู่ DNS และเอาท์พุทเกตเวย์ .
การใช้งาน DHCP สำหรับอุปกรณ์เครือข่ายท้องถิ่น 10 . ทำงานสำหรับ Internet ขั้นพื้นฐานและ LAN .  การกำหนดค่าเราเตอร์สำหรับระบบ eHouse บ้านสมาร์ท เลือกบริการ DDNS หรือคล้ายกัน – ถ้าคุณไม่ได้มีที่อยู่ถาวร , หรือถ้าเราต้องการที่อยู่เครือข่ายของเราโดยใช้ชื่อแทนของที่อยู่ IP . บริการเหล่านี้มักจะเป็นอิสระ .

ในกรณีของการกำหนดค่าที่อยู่ IP คงดีกว่าที่อยู่ IP ของชื่อบริการ DDNS เกิดจากหลายปัจจัย – ได้เร็วขึ้นหลายวินาทีอุปกรณ์การตอบสนอง .  เลือก DDNS ในกรณีที่ไม่มีของที่อยู่ IP คงที่ , หรือถ้าคุณต้องการที่จะใช้ชื่อแทนจำนวน
การตั้งค่า DDNS หรือคล้ายกัน – เมื่อลงทะเบียน , เราเลือกที่อยู่ไม่ซ้ำกันในโดเมน DDNS .
ที่อยู่นี้มีความเกี่ยวข้องกับชื่อผู้ใช้และรหัสผ่านของคุณ , และการลงทะเบียนเพื่อ DDNS .
 การกำหนดค่า DDNS สำหรับ eHouse ระบบบ้านสมาร์ท ต่อไปเราจะย้ายไปรวมไฟร์วอลล์ที่จะปกป้องเครือข่ายของเราจากภายนอก , และการปิดกั้นข้อมูลจากภายใน .
 การตั้งค่าไฟร์วอลล์
ถ้าเราใช้ VPN เพื่อปลดล็อคกฎพิเศษสำหรับ VPN ไฟร์วอลล์ .
 eHouse สมาร์ท - การกำหนดค่าไฟร์วอลล์ - เปิด VPN หากจำเป็น
จากนั้นไปที่การตั้งค่า NAT (Network Address Translation) หรือกำหนดพอร์ตบนพอร์ตเชื่อมต่อภายนอกสำหรับระบบ LAN อุปกรณ์ .
มันเป็นสิ่งจำเป็นเพื่อเปิดใช้บริการ – แน็ต eHouse (port เริ่มต้น 9876) TCP .
VPN2 บริการ VPN และอาจจำเป็นต้องใช้เมื่อเราเตอร์บาง VPN เพื่อทำงานอย่างถูกต้องและอื่น ๆ จะถูกลบออก .
บริการ ” xx UDP eHouse ” สามารถที่จะเปิดหรือปิดตามที่ต้องการสำหรับเราเตอร์ของเรา – โดยทั่วไปมักจะไม่จำเป็นเพราะไม่มีข้อมูลที่จะถูกส่งออกไปข้างนอกเท่านั้น .
 การตั้งค่า NAT สำหรับ eHouse ระบบบ้านสมาร์ท
ถ้าคุณใช้บริการข้อมูลด้านนอกยังที่นี่มีการตั้งค่า VPN เพื่อจุดประสงค์นี้ .
เราใช้สำหรับ PPTP วัตถุประสงค์นี้ (Peer – ไปยัง – โปรโตคอลการถ่ายโอน peer) , ซึ่งเป็นที่ง่ายที่สุดและมากที่สุดที่มีอยู่กับจำนวนของโทรศัพท์มือถือไม่ต้องติดตั้งเพิ่มเติมใด ๆ และการกำหนดค่า .
เพียงเปิดเซิร์ฟเวอร์ PPTP กับการออกอากาศ .
ดำเนินการทดสอบเครื่อง , ในขณะที่บางรุ่นของแพลตฟอร์มระบบปฏิบัติการมือถือ , การเชื่อมโยงอาจจะมีเสถียรภาพมากและรวดเร็ว .
ป้อนที่อยู่เซิร์ฟเวอร์ (LAN เสมือน) .
นอกจากนี้ , ใน CHAP – ความลับใส่ชื่อผู้ใช้และรหัสผ่านของคุณ , ดังแสดงในภาพเป็น .
 การตั้งค่า NAT สำหรับบ้านระบบอัจฉริยะ eHouse UDP
โดยวิธีการตั้งค่าเราเตอร์สำหรับระบบ eHouse มูลค่ามองการตั้งค่า WiFi .
 การกำหนดค่าเครือข่ายท้องถิ่นไร้สายสำหรับสมาร์ท eHouse
การป้องกันที่ดีมากกับเครือข่าย WiFi ลักทรัพย์จากภายนอกจะถูกปลดล็อกเพียงที่อยู่ MAC ของการ์ดเครือข่ายที่มี WiFi .
ซึ่งหมายความว่าการปิดกั้นบัตรทั้งหมด , และจะไม่รวมการเพิ่มที่อยู่ MAC ของอุปกรณ์ทั้งหมดด้วยบัตร WiFi .
อุปกรณ์ภายนอกไม่ได้รับอนุญาตที่ทุกเครือข่ายของเรา , แม้ว่าที่สำคัญคือการทำให้สามารถเข้าถึง WiFi สาธารณะ .
 eHouse Smart House - อุปกรณ์ล็อคต่างประเทศโดยการเพิ่มการ์ดเครือข่ายของตัวเองเท่านั้น WiFi
การรักษาความปลอดภัยเครือข่ายไร้สายที่ดีที่สุดคือการเลือกที่สำคัญ WPA2Personal + TKIP และยาวมาก , เช่น 64 ตัวอักษรทำให้มันเป็นไปไม่ได้ที่จะสแกนทุกชุดของเครือข่ายสแกนเนอร์ WiFi ในบริเวณใกล้เคียง .
คีย์นี้สามารถเก็บไว้ในแฟ้มข้อความและไม่จำเป็นต้องจำ .
 eHouse Smart House - WIFI การรักษาความปลอดภัยการตั้งค่า
นอกจากนี้ , ล็อคไปได้ระยะไกลของการกำหนดค่าเราเตอร์ (กับ WiFi และอินเทอร์เน็ต) . บ้านอัตโนมัติ