Inteligentna zgradba eHouse – usmerjevalnik konfiguracijo in ” Prehod na svetu “

Avtomatizacija doma eHouse lahko povezan z zunanjo iz interneta . Avtomatizacija doma ki jih je mogoče v celoti pod nadzorom od zunaj (internet) .
Polna podpora sistema (pošiljanje in prejemanje ukazov status kontrolorjev, ki uporabljajo TCP) z dinamičnim pristnosti .
Poleg tega , je mogoče prejeti status prek UDP .
V sistemu eHouse treba je dosegljiv iz interneta izpolniti več pogojev .
1 . Ponudnik dostopa do interneta mora biti sposoben premakniti podatke iz držav zunaj lokalnega omrežja (brez požarnega zidu – vsaj ena vrata TCP) .
2 . Internetna povezava, mora imeti stalni IP naslov .
3 . Druga možnost pa je usmerjevalnik podpira uporabo DDNS ali podobno, ki omogoča nedvoumno identifikacijo omrežja brez stalnega naslova IP .
Router povezuje lokalno omrežje z internetom, mora podpirati DDNS storitev ali podobno (če ni statičen IP naslov) .
Morate ustvariti račun DDNS in pravilno konfiguracijo usmerjevalnika (vpišite elektronski naslov , uporabniško ime in geslo) in vsa oprema oddajanje (vnesite spletni naslov) .
4 . Na voljo je na lokalni požarni zid pristanišča (storitve), ki jih uporablja sistem eHouse omogoča prenos podatkov na zunanji izhod in vhod na notranji strani .
5 . Treba je določiti NAT (Network Address Translation) dodeljevanje internetnih zunanjih vrat , notranja vrata in ciljni naslov IP naprave (npr. . CommManager eHouse PC računalnik ali sistem upravljanja) .

6 . Če želite prejemati UDP oddajanje status kontrolorjev morali nastaviti VPN (navidezno zasebno omrežje) za oblikovanje tuneliranih povezave z obstoječo povezavo interneta . Zaradi slabe kakovosti internetnih povezav in pomanjkanja potrditve , Obravnava napak in UDP varnost , se lahko izkaže za jalovo prizadevanje .

AD 1 . Izberite internetni ponudnik ne blokira, kjer TCP / IP vrata na vaši strani , ali omogoča ustvarjanje požarnega zidu pravila za ravnanje, ki poteka eHouse pristaniški sistem v TCP / IP in povezljivost za izven .

AD 2 . Stalni IP naslov je dostopen samo od ponudnikov in imajo dodatno plačati za letno naročnino približno 30Euro .
To je najboljši in najvarnejši rešitev je zagotovljena, saj , da bodo vse storitve na voljo .
Za razliko od , nekateri ponudniki internetnih dinamično dodeljena deljenega spletni naslov . Poleg tega , imamo neposredne povezave P2P (peer to peer) Host, da gosti .

AD 3 . V nekaterih primerih je mogoče komunicirati s eHouse sistema z uporabo DDNS ali podobne storitve .
To temelji na dejstvu, da je dostop do interneta router na LAN teče stranko obvesti DDNS strežnik DDNS , naslov, kar je v tem trenutku zunanji vmesnik povezave in deluje na principu pooblaščenca – strežnik z uporabo DDNS ” obračanja ” Povezava smeri proti DDNS strežnik (nekako kot notranji usmerjevalnik so povezani s strežnikom , DDNS , in je ostala , postajo in ne od zunaj, bi poskušali povezati s postajo na LAN .
Uporaba kombinacije ” proxy ” lahko zelo upočasni prenos podatkov v takem primeru , ker so podatki skozi strežnik , ki je lahko na primer , v U . S . .
Izberite strežnik leži v bližini vašega kraja, da bi zmanjšali odzivni čas naprave .
DDNS služi kot ” Bridge programske opreme ” na obstoječo spletno povezavo . Z vidika stranke omrežja , Povezuje na primarni strežnik DDNS in ne 2. ” konec zveze ” LAN .

AD 4 . EHouse sistem deluje preko TCP od zunaj, je potreben vrata obrnjena navzven (privzeto 9876) in dodaja pravilo, požarni zid (izjemi za TCP) . Da bi zagotovili kontrolorjev status privzeto vratih UDP 6789 do statusa binarno (eHouse uporaba ali commmanager) in 6788 za besedilo tožbe statusa (eHouse . exe) . Uporablja se za dodajanje požarni zid pristanišča (za UDP) .

AD 5 . NAT naslov prevajanje je potrebno, da podatki, ki prihajajo od zunaj pristanišča , preusmeril na določeno pristanišče v LAN naprave . Mora biti vsaj preusmeriti vrata TCP za dve osebi – komunikacijo z zunanjim svetom (privzeta vrata TCP 9876) .

AD 6 . Pravilno nastavljen VPN običajno zahteva določen IP naslov . Nekateri ponudniki internetnih storitev kljub pristojbin za določen IP naslov VPN obravnavajo kot dodatno VIP storitev in pričakovati dodatno odškodnino za njegovo vključitev v glavnem v obliki vpisa .
Zaradi načela protokola UDP, da lahko prejema podatke prek interneta, bo ne bo na funkcionalni ali podatki izgubljeni , stanje kot posledica slabo delujočega napak zvez ali posredovanje .
V primeru interneta , lahko dejansko odločite za ta korak , zapušča veliko bolj zanesljiv TCP povezavo .
V resnici , Uporaba programske UDP se lahko izvajajo izven LAN na DMZ ali intraneta v omrežju porazdeljenih objektov in gradnjo .
Odločitev o odhodu aktivno storitve status oddaje UDP preko interneta ali intraneta za podporo praktičnih testov .
Začetna nastavitev usmerjevalnika .
Predstavite vzorec konfiguracije na podlagi dobro – znano WiFi usmerjevalnik Linksys_WRT – 54GL .
To je WiFi usmerjevalnik temelji na Linuxu omogoča 3. – Stranka firmware upload na funkcije, ki jih potrebujemo (VPN , VoIP , itd . ) .
Zaradi polnega delovnega , je bilo potrebno namestiti VPN firmware dd – WRT šteje, da je dobro v svetu usmerjevalnikov in nameščen na napravah WiFi usmerjevalnik .
Nastavitev internetne povezave v našem primeru , določen IP naslov . Pomembno tukaj je naslov DNS in gateway izhod .
Omogoči DHCP za lokalno omrežje 10 naprav . delo za osnovno internet in LAN .  Konfiguriranje usmerjevalnik za pametno eHouse sistem za domači Izbira DDNS storitev ali podobne – Če nimate stalni IP naslov , ali če želimo obravnavati našo mrežo z imenom namesto IP naslova . Te storitve so običajno brez .

Pri fiksni konfiguracijo IP naslov boljši od IP naslov imena storitev DDNS zaradi več – nekaj sekund hitrejši odziv oprema .  DDNS izbira, če ni določen IP naslov , ali če želite uporabljati imena namesto številke
Ustanovitev DDNS ali podobno – Pri vpisu , izberemo poseben naslov v domeni DDNS .
Ta naslov je povezan z vašim uporabniškim imenom in geslom , in je registrirana za DDNS .
 DDNS nastavitve za pametno eHouse sistem za domači Naprej gremo vključiti požarni zid, ki bo ščitila naše omrežje od zunaj , in blokirati informacije od znotraj .
 Nastavitve požarnega zidu
Če uporabimo VPN za odklepanje posebne predpise za VPN požarni zid .
 pametni dom eHouse - požarnega zidu - omogočajo VPN, če je potrebno
Potem pojdite na Nastavitve NAT (Network Address Translation) ali dodeliti vrat na zunanjih vmesnikov pristaniščih za naprave LAN .
Potrebno je aktiviranje storitve – nat eHouse (privzeta vrata 9876) TCP .
VPN2 VPN storitve in lahko zahteva na nekaterih usmerjevalnikih na VPN za pravilno delovanje in drugo, je treba odstraniti .
Storitve ” UDP eHouse xx ” mogoče vklopiti ali izklopiti je bilo potrebno za našo usmerjevalnik – običajno niso potrebne, ker se podatki pošljejo le na zunaj .
 NAT nastavitve za pametni dom eHouse sistema
Če uporabljate podatkovne storitve na zunanji strani še tukaj VPN konfiguracijo za ta namen .
Mi uporabljamo za ta namen PPTP (Peer – v – peer protokol za prenos) , , ki je najlažji in najbolj so na voljo na številnih prenosnih naprav brez dodatnih namestitev in konfiguracijo .
Samo vklopite PPTP strežnika z oddajo .
Opravite test Air , ker je v nekaterih različicah operacijskega sistema mobilne platforme , Povezava je lahko zelo stabilen in hiter .
Vnesite naslov strežnika (virtualni LAN) .
Poleg tega , V CHAP – Skrivnosti Vpišite uporabniško ime in geslo , kot je prikazano na sliki, kot .
 NAT nastavitve za inteligentno sistema eHouse doma UDP
Mimogrede usmerjevalnik nastavitve za sistem eHouse je vredno videti v WiFi nastavitve .
 Lokalne nastavitve WiFi omrežje za pametno eHouse doma
Zelo dobra zaščita pred vlomom WiFi omrežja od zunaj, le sprostiti svoje MAC naslove omrežnih kartic, ki imajo WiFi .
To pomeni, da blokira vse karte , in dodal, da izključi mac naslove vseh napravah z WiFi kartice .
Zunanje naprave niso dovoljene sploh našem omrežju , tudi če je ključ na javno WiFi dostop .
 Smart House eHouse - Tuji naprave za zaklepanje z dodajanjem le lastna omrežja WiFi kartice
Brezžično omrežje varnosti je najbolje, da izberete WPA2Personal + TKIP ključ in zelo dolgo , npr. 64 znakov zaradi česar je nemogoče pregledati vsako kombinacijo skenerji omrežij WLAN v bližini .
Ta ključ je mogoče shraniti v besedilno datoteko in ni potrebno, da se spomnimo .
 Smart House eHouse - nastavitve varnosti wifi
Poleg tega , Zaklepanje na daljavo možnost konfiguracijo usmerjevalnika (z WiFi in interneta) . Avtomatizacija doma