Inteligentné budovy eHouse – konfigurácia routera a ” Brána do sveta “

Domáce automatizácie eHouse možné pripojiť externe z internetu . Domáce automatizácie , Ktoré môžu byť úplne riadený zvonku (internet) .
Plná podpora systému (posielať príkazy a prijímať stav regulátorov pomocou TCP) s dynamickým overovaním .
Navyše , je možné získať stav cez UDP .
Ak chcete eHouse systému bolo dosiahnuteľné z Internetu musia byť splnené niekoľkých podmienok .
1 . Poskytovateľ prístupu k internetu musí byť schopný presunúť dáta z mimo lokálnu sieť (žiadny firewall – aspoň jeden TCP port) .
2 . Pripojenie k internetu musí mať pevnú IP adresu .
3 . Prípadne router musí podporovať použitie DDNS alebo podobnú, ktorá umožňuje jednoznačnú identifikáciu siete bez pevnej IP adresy .
Router spája miestnu sieť na Internet musí podporovať DDNS službu alebo podobnú (ak nie je statická IP adresa) .
Musíte vytvoriť účet DDNS a správne konfiguráciu routeru (zadajte adresu , užívateľské meno a heslo) a všetko vybavenie vysielanie (zadajte webovú adresu) .
4 . Je k dispozícii na miestnych firewallu porty (služby), ktoré používa systém eHouse umožňujú prenos dát výstup na vonkajšej strane a vstupom na vnútorný .
5 . Je potrebné nastaviť NAT (Network Address Translation) priraďovať externé internetové porty , interné porty a cieľová IP adresa zariadenia (napr. . CommManager alebo PC počítač eHouse systém riadenia) .

6 . Ak si želáte dostávať UDP vysielania stav regulátorov tiež musieť nakonfigurovať VPN (virtual private network), aby vytvorili tunelového prepojenia cez k dispozícii internetové spojenie . Vzhľadom k nízkej kvalite pripojenia k internetu, a nedostatok potvrdenie , chýb a UDP bezpečnosti , sa môže ukázať ako márna snaha .

AD 1 . Vyberte pripojenie k internetu poskytovateľ neblokuje, kde TCP / IP porty na vašej strane , alebo umožňuje vytvoriť pravidlá brány firewall pre prácu na prechádzajúce porty eHouse systému cez TCP / IP a pripojenie k vonkajšej .

AD 2 . Pevná IP adresa je dosiahnuteľné iba od poskytovateľov a musia platiť navyše za ročné predplatné asi 30Euro .
Toto je najlepšie a najbezpečnejšie riešenie je zaručená, pretože , že všetky služby budú k dispozícii .
Na rozdiel od , Niektorí poskytovatelia ponúkajú dynamicky pridelenú zdieľanú webovú adresu . Navyše , Máme priame pripojenie P2P (peer to peer) hostiteľa na hostiteľa .

AD 3 . V niektorých prípadoch je možné pre komunikáciu s eHouse systém pomocou DDNS alebo podobné služby .
Je založená na tom, že prístup k internetu routeru na LAN systémom klienta DDNS informuje server DDNS , adresa, čo je v súčasnej dobe externé rozhranie pripojenie a funguje na princípe plnej moci – server pomocou DDNS ” sústruženie ” Smer pripojenie k DDNS servera (niečo ako vnútorné router sú pripojené k serveru , DDNS , a to zostalo , stanice a nie zvonku by sa skúste pripojiť sa stanicou v sieti LAN .
Použitie kombinácie ” splnomocnenie ” môže výrazne spomaliť prenos dát v takom prípade , ako dáta prejdú servera , , Ktoré môžu byť napríklad , v U . S . .
Prosím, vyberte server, ležiaci čo najbližšie k Vašej lokalite za účelom zníženia doby odozvy pre zariadenia .
DDNS slúži ako ” Bridge softvér ” na existujúce webové odkazu . Z hľadiska zákazníka siete , To sa pripojí na primárny server DDNS a nie druhého ” koniec odkazu ” LAN .

AD 4 . EHouse prevádzku systému cez TCP zvonku vyžaduje port, s výhľadom von (v predvolenom nastavení 9876), alebo pridaním výnimku brány firewall pravidlo (pre TCP) . Ak chcete zabezpečiť radiče status predvolený port UDP 6789 na stav binárne (eHouse aplikácie alebo CommManager) a 6788 pre text na stave aplikácie (eHouse . exe) . To sa používa na pridanie firewallu porty (UDP) .

AD 5 . NAT preklad adries je nutné, aby sa dáta prichádzajúce z vonka portu , presmerovanie k určitému portu v zariadení LAN . Musí byť aspoň presmerovať TCP port pre dvoch – spôsob komunikácie s vonkajším svetom (predvolený TCP port 9876) .

AD 6 . Správne nakonfigurovaný VPN zvyčajne vyžaduje pevnú IP adresu . Niektorí poskytovatelia internetových služieb cez poplatkov pevnú IP adresu VPN považoval za dodatočnú VIP služby a očakávať ďalšie odškodnenie za jeho aktiváciu väčšinou vo forme predplatného .
Vzhľadom k zásade protokolu UDP, ktoré môžu byť prijímaní dát cez internet bude, aby funkčné, alebo dôjde k strate dát , Stav v dôsledku zle fungujúcich odkaz alebo prenosu chýb .
V prípade internetu , môžete skutočne odhlásiť tohto kroku , opúšťať oveľa spoľahlivejšie pripojenie TCP .
Vlastne , Použitie vysielanie UDP môže byť realizované mimo LAN do DMZ alebo intranetu v rámci distribuovanej siete objektov a budovanie .
Rozhodnutie opustiť aktívnu službu stav vysielania UDP cez internet alebo intranet na podporu praktické testy .
Počiatočné nastavenie Router .
Prezentujte ukážkovú konfiguráciu na základe dobre – známy WiFi router Linksys_WRT – 54GL .
Je WiFi router založený na Linuxe umožňuje tretej – strana firmware nahrať do funkcií, ktoré potrebujeme (VPN , VoIP , atď . ) .
Vzhľadom k úplnému služby , bolo nutné inštalovať VPN firmware dd – WRT považované za dobrý vo svete smerovačov a nainštalovať na WiFi routeru zariadenia .
Nastavte pripojenie k Internetu v našom prípade , pevná IP adresa . Dôležité tu je adresa DNS a gateway výstup .
Povoliť DHCP pre miestne sieťových zariadení 10 . pracovať pre základné internet a LAN .  Konfigurácia routeru pre inteligentné eHouse domáce systému Voľba DDNS služby alebo podobné – Ak nemáte pevnú IP adresu , alebo ak chceme osloviť našu sieť podľa názvu namiesto IP adresy . Tieto služby sú všeobecne .

V prípade pevného konfigurácii IP adresy lepší ako IP adresu názvu DDNS kvôli niekoľkým – niekoľko sekúnd rýchlejšia odozva zariadenia .  DDNS výber v neprítomnosti pevné IP adresy , alebo ak chcete použiť názov namiesto čísla
Nastavenie DDNS alebo podobný – Pri registrácii , vyberáme jedinečnú adresu v doméne DDNS .
Táto adresa je spojená s vašim užívateľským menom a heslom , a je zapísaná do DDNS .
 DDNS konfigurácie pre inteligentné eHouse domáce systému Ďalej sme sa presunúť integrovať firewall, ktorý bude chrániť našu sieť z vonkajšej , a zablokovať informácie zvnútra .
 Nastavenie Firewallu
Ak budeme používať VPN k odomknutiu osobitné pravidlá pre VPN firewall .
 smart home eHouse - konfiguráciu firewallu - Povoliť VPN v prípade potreby
Potom choďte na Nastavenie NAT (Network Address Translation), alebo priradenie portov na vonkajšom rozhraní porty pre lokálnu sieť zariadení .
Je nutné, aby aktivovať službu – nat eHouse (predvolený port 9876) TCP .
VPN2 vpn služby, a môže byť na niektorých routerov VPN pracovať správne a druhý je potrebné odstrániť .
Služby ” UDP eHouse xx ” možno zapnúť alebo vypnúť podľa potreby pre nášho routeru – sú vo všeobecnosti nie je nutné, pretože dáta sú odoslané iba mimo .
 Nastavenie NAT pre inteligentné eHouse domáce systému
Ak používate dátové služby na vonkajšej napriek tomu tu VPN pre tento účel .
Sme na tento účel použiť PPTP (Peer – k – peer transfer protocol) , ktorý je najjednoduchšie a najviac k dispozícii na počte mobilných zariadení bez ďalšieho inštalácie a konfigurácie .
Stačí zapnúť PPTP servera s vysielaním .
Vykonajte Air test , ako v niektorých verziách mobilných operačných systémoch , spojenie môže byť veľmi stabilný a rýchlo .
Zadajte adresu servera (virtuálne LAN) .
Navyše , v CHAP – Tajomstvo Zadajte svoje užívateľské meno a heslo , , Ako je znázornené na obrázku ako .
 NAT nastavenia pre inteligentné domáce systém eHouse UDP
Mimochodom nastavenia routera pre systémový eHouse stojí hľadá do WiFi nastavenia .
 Miestne konfigurácie WIFI sieť pre inteligentný dom eHouse
Veľmi dobrá ochrana proti vlámaniu WiFi siete zvonku je len odomkne ich MAC adresy sieťovej karty, ktoré majú WiFi .
To znamená, že blokuje všetky karty , a vylúčiť pridanie MAC adresy všetkých zariadení s Wi-Fi karty .
Externé zariadenie nie je dovolené vôbec do našej siete , aj keď je kľúč zverejnil WiFi pripojenie k internetu .
 Smart House eHouse - Zahraničné zámok prístroja pridaním iba vlastné WiFi sieťové karty
Zabezpečenia bezdrôtovej siete je najlepšie zvoliť WPA2Personal + TKIP šípky a veľmi dlhú , napr 64 znakov takže je nemožné kontrolovať každú kombináciu skenery WiFi siete v okolí .
Tento kľúč môže byť uložený do textového súboru a nie je potrebné si pamätať .
 Smart House eHouse - konfigurácie zabezpečenia wifi
Navyše , uzamknutie vzdialeného možnosť konfigurácie routera (s Wi-Fi a internetu) . Domáce automatizácie