Älykäs rakentaminen eHouse – reitittimen asetukset ja ” portti maailmalle “

Home Automation eHouse voi esittäjä liittää ulkoisesti Internetistä . Home Automation joka voidaan täysin ohjata ulkopuolelta (Internet) .
Täysi tuki järjestelmän (lähettää komentoja ja vastaanottaa aseman ohjaimet TCP) dynaaminen todennus .
Lisäksi , on mahdollista vastaanottaa aseman kautta UDP .
Voit eHouse oli tavoitettavissa Internetin täytyttävä useita edellytyksiä .
1 . Internet-palveluiden tarjoaja on voitava siirtää tietoja paikallisen verkon ulkopuolelle (ei palomuuri – ainakin yksi TCP-portin) .
2 . Internet-yhteyden on oltava kiinteä IP-osoite .
3 . Vaihtoehtoisesti reititin on tuettava käyttöä DDNS tai samankaltaisia ​​mahdollistaa yksiselitteisen tunnistamisen verkkoon ilman kiinteän IP-osoitteen .
Reititin yhdistää paikallisen verkon Internet on tuettava DDNS palvelua tai vastaavia (jos ei ole staattinen IP-osoite) .
Sinun täytyy luoda DDNS tili ja oikea konfigurointi reitittimen (kirjoita osoite , käyttäjätunnus ja salasana) ja kaikki lähetykset laitteet (kirjoita web-osoite) .
4 . Se on saatavilla paikallisen palomuurin portit (palvelut), joita järjestelmä eHouse mahdollistaa tiedonsiirron lähtö ulkopuolelta ja tulo sisäpuolella .
5 . On tarpeen säätää NAT (Network Address Translation) osoitetaan ulkoisen Internet portit , sisäisiä portteja ja määränpään IP-osoitteen laitteen (esim. . CommManager tai PC-tietokoneeseen eHouse järjestelmän hallinta) .

6 . Jos haluat saada UDP lähettää tilan ohjaimet myös määrittää VPN (Virtual Private Network) muodostaa tunneloidaan yhteyden kautta käytettävissä Internetissä linkki . Vähäisen laadun Internet-yhteyksiä ja puute vahvistuksen , virheenkäsittely ja UDP turvallisuus , voivat osoittautua turhaa vaivaa .

AD 1 . Valitse Internet-palveluiden tarjoaja ei estä, jos TCP / IP-portit puolellasi , tai voit luoda palomuurin sääntöjä käsittelemään kulkee satamien eHouse TCP / IP ja liitettävyys ulkopuolella .

AD 2 . Kiinteä IP-osoite on saavutettavissa vain tarjoajien ja joutuvat maksamaan ylimääräistä vuositilauksen noin 30Euro .
Tämä on paras ja turvallisin ratkaisu on taattu, sillä , että kaikki palvelut ovat saatavilla .
Toisin kuin , jotkut palveluntarjoajat tarjoavat dynaamisesti jaettua Web-osoite . Lisäksi , meillä on suorat yhteydet P2P (peer to peer) isäntä isäntä .

AD 3 . Joissakin tapauksissa on mahdollista kommunikoida eHouse käyttäen DDNS tai vastaavaa palvelua .
Se perustuu siihen, että Internet-reititin LAN käynnissä DDNS Asiakas ilmoittaa DDNS palvelin , osoite mikä on tällä hetkellä ulkoisen liitännän ja toimii periaatteella välityspalvelimen – palvelimen avulla DDNS ” kääntyminen ” yhteyden suuntaa kohti DDNS-palvelimelle (vähän kuin sisäinen reititin on kytketty palvelimeen , DDNS , ja se pysyi , aseman eikä ulkopuolelta yrittäisi yhteyden asemalle LAN .
Yhdistelmän käyttö ” valtakirja ” voidaan merkittävästi hidastaa tiedonsiirtoa tällaisessa tapauksessa , datana läpi palvelimen , joka voi olla esimerkiksi , U . S . .
Valitse palvelin valehtelee niin lähelle sijaintisi vähentämiseksi vasteajat laitteita .
DDNS toimii ” Bridge ohjelmistojen ” on olemassa linkkiä . Alkaen näkökulmasta, että asiakkaan verkon , Se yhdistää ensisijainen palvelin DDNS, ja ei toisessa ” pää linkin ” LAN .

AD 4 . EHouse käyttää TCP ulkopuolelta vaatii portti ulospäin (oletuksena 9876) tai lisäämällä palomuurin poikkeus sääntöön (TCP) . Tarjota ohjaimet tilan oletuksena UDP-portti 6789 on tila binary (eHouse sovelluksen tai CommManager) ja 6788 osalta kannekirjelmästä tila (eHouse . exe) . Sitä käytetään lisätä palomuurin portit (UDP) .

AD 5 . NAT-osoitteen käännös on tarpeen tietojen ulkoa tulevan sataman , ohjata tiettyyn satamaan lähiverkkolaite . Täytyy ainakin ohjata TCP-portin kahdeksi – tavalla yhteydessä ulkopuolelle (oletus TCP-portti 9876) .

AD 6 . Oikein määritetty VPN vaatii yleensä kiinteän IP-osoitteen . Jotkin palveluntarjoajat huolimatta maksujen kiinteän IP-osoitteen VPN pidettävä ylimääräisiä VIP-palvelua ja odottaa lisäkorvausta sen aktivoinnin enimmäkseen muodossa liittymän .
Koska periaatteena on, UDP-protokolla, joka voi vastaanottaa dataa Internetin kautta tulee olla toiminnallinen tai tiedot menetetään , tilan seurauksena huonosti toimivat linkin tai lähetysvirheet .
Tapauksessa Internet , voit itse jättäytyä tämän vaiheen , jättämättä paljon luotettavampi TCP-yhteyden .
Itse asiassa , käytön UDP lähetyksiä voidaan toteuttaa ulkopuolella LAN DMZ tai intranet sisällä jaetaan verkon esineiden ja rakentaminen .
Päätös jättää aktiivisen palvelun tila UDP lähetys Internetin tai intranetin tukemaan käytännön kokeet .
Alkuasetukset Router .
Esittää näytteen konfiguraation perusteella hyvin – tunnetaan WiFi reititin Linksys_WRT – 54GL .
Se on WiFi reititin perustuu Linux sallii kolmansien – osapuolen firmware ladata toiminnot tarvitsemme (VPN , VoIP , jne. . ) .
Johtuu täyden palvelun , oli tarpeen asentaa VPN firmware dd – WRT pidetään hyvää maailmassa reitittimet ja asentaa WiFi reititinlaitteissa .
Määritä Internet-yhteys meidän tapauksessamme , kiinteän IP-osoitteen . Tärkeää tässä on DNS-osoite ja yhdyskäytävä lähtö .
Ota DHCP lähiverkon 10-laitteiden . työskennellä perustason Internet ja LAN .  Konfigurointi reitittimen Smart Home-järjestelmän eHouse Choice DDNS palvelua tai vastaavia – Jos sinulla ei ole kiinteää IP-osoitetta , tai jos haluamme puuttua meidän verkon nimen sijasta IP-osoitteen . Nämä palvelut ovat yleensä ilmaiseksi .

Kun kyseessä on kiinteä IP-osoite parempi kuin IP-osoite DDNS palvelun nimi johtuu useista – useita sekunteja nopeampi vaste laitteet .  DDNS valinnan puuttuessa kiinteän IP-osoitteen , tai jos haluat käyttää nimeä numeron sijasta
Asettaminen DDNS tai vastaava – Kun rekisteröitymättä , me valita ainutlaatuinen osoite domain DDNS .
Tämä osoite liittyy käyttäjätunnuksesi ja salasanasi , ja on rekisteröity DDNS .
 DDNS kokoonpanon älykkään kodin järjestelmä eHouse Seuraavaksi siirrymme integroida palomuuri, joka suojaa myös verkon ulkopuolelta , ja sulkea pois tietoja sisäpuolelta .
 Palomuurin asetukset
Jos käytämme VPN avata erityisiä sääntöjä VPN palomuuri .
 älykäs koti eHouse - palomuurinmääritysongelma - sallit VPN tarvittaessa
Sitten mene Asetukset NAT (Network Address Translation) tai määrittää portit ulkoinen liitäntä porttia LAN laitteita .
On tarpeen aktivoida palvelun – nat eHouse (oletus portti 9876) TCP .
VPN2 VPN-palvelut, ja voidaan tarvita joissakin reitittimet VPN toimii toivotusti ja muiden olisi poistettava .
Palvelut ” UDP eHouse xx ” voidaan kytkeä päälle tai pois tarpeen mukaan meidän reititin – eivät yleensä ole tarpeen, koska data lähetetään ainoastaan ​​ulkopuolelta .
 NAT asetukset älykkään kodin järjestelmä eHouse
Jos käytät datapalvelujen ulkopuolella vielä täällä VPN kokoonpano tähän tarkoitukseen .
Käytämme tähän tarkoitukseen PPTP (Peer – ja – peer Transfer Protocol) , mikä on helpoin ja saatavilla mobiililaitteiden määrä ilman ylimääräisiä asennus ja konfigurointi .
Vain päälle PPTP palvelimen broadcast .
Suorita Air Test , kuten joissakin versioissa mobiili käyttöjärjestelmä alustoilla , Linkki voi olla erittäin vakaa ja nopea .
Syötä palvelimen osoite (Virtual LAN) .
Lisäksi , vuonna CHAP – Secrets Anna käyttäjätunnuksesi ja salasanasi , kuten on esitetty kuvassa, .
 NAT asetus älykäs koti järjestelmä eHouse UDP
Muuten reitittimen asetuksia järjestelmän eHouse arvoinen WiFi-asetukset .
 Paikalliset asetukset WiFi verkkoa Smart Home eHouse
Erittäin hyvä suoja murtoja WiFi-verkon ulkopuolelta on ainoa auki niiden MAC-osoitteet verkkokortteja joilla on WiFi .
Tämä tarkoittaa estää kaikki kortit , ja jättää lisäämällä mac osoitteet kaikkien laitteiden kanssa WiFi korttia .
Ulkoiset laitteet eivät saa lainkaan meidän verkkoon , vaikka avain on julkistettu WiFi-yhteys .
 Smart House eHouse - Ulkomaiset estolaitteilla lisäämällä vain oman WiFi verkkokortit
Langattoman verkon turvallisuus on parasta valita WPA2Personal + TKIP keskeinen ja hyvin pitkät , esim. 64 merkkiä on mahdotonta skannata jokaisen yhdistelmän skannereita WiFi-verkkojen läheisyydessä .
Tämä avain voidaan tallentaa tekstitiedostoon ja ei tarvitse muistaa .
 Smart House eHouse - turvakonfiguraation wifi
Lisäksi , lukita kauko mahdollisuus Reitittimen (kanssa WiFi ja Internet) . Home Automation