Pažangi Statyba eHouse – maršrutizatorius konfigūracija ir ” vartai į pasaulį “

Home Automation eHouse gali pagal prijungtas išorėje iš interneto . Home Automation , kuris gali būti visiškai kontroliuojama iš išorės (interneto) .
Pilnas palaikymas sistemos (siųsti komandas ir gauti naudojant TCP valdytojų statusą) su dinaminio autentifikavimo .
Papildomai , ji galima gauti per UDP statusą .
EHouse sistema buvo pasiekiamas iš interneto turi būti įvykdyti keletą sąlygų, .
1 . Interneto prieigos teikėjas turi gebėti perkelti duomenis iš ne vietiniame tinkle (ne ugniasienė – bent vienas TCP prievadas) .
2 . Interneto ryšys turi būti fiksuotas IP adresas .
3 . Arba maršrutizatorius turi remti DDNS arba panašų be fiksuotas IP adresas, kuris leistų vienareikšmiškai identifikuoti tinklo .
Maršrutizatorius, jungiantis vietinį tinklą prie interneto turi remti DDNS paslaugą ar panašią (jei yra ne statinis IP adresas) .
Turite sukurti DDNS sąskaitą ir teisingą konfigūraciją maršrutizatorius (įveskite adresą , vartotojo vardą ir slaptažodį) ir visi transliavimo įrangą (įveskite interneto adresą) .
4 . Ji yra išversta į vietos uostai, užtvankos (paslaugų) sistemos eHouse leidžia duomenų perdavimo produkciją indėlį iš vidaus ir išorės .
5 . Būtina nustatyti NAT (Network Address Translation) skyrimo išorės interneto uostus , vidaus uostų ir paskirties IP adresą prietaisas (pvz., . CommManager arba PC kompiuterių eHouse valdymo sistema) .

6 . Jei norite gauti UDP statusą valdytojų, taip pat reikia sukonfigūruoti VPN (Virtual Private Network) suformuoti tunelio ryšį per turimą interneto ryšį . Dėl žemos kokybės interneto ryšį ir patvirtinimo stoka , klaidų ir UDP saugumas , gali pasirodyti beprasmiška pastangos .

AD 1 . Pasirinkite interneto prieigos teikėjas neblokuoja, kur jūsų pusėje uostų TCP / IP , ar leidžia jums sukurti užkardos taisykles, tvarkyti artimųjų uostų eHouse sistema ne per TCP / IP ir ryšio .

AD 2 . Fiksuotas IP adresas yra pasiekiamas tik iš paslaugų teikėjų ir turi papildomai mokėti už metinę prenumeratą apie 30Euro .
Tai geriausias ir saugiausias sprendimas garantuoja, nes , kad visos paslaugos bus teikiamos .
Skirtingai nuo , kai kurie IPT pasiūlyti dinamiškai skirtos bendrai naudojamą žiniatinklio adresą . Papildomai , turime tiesioginį ryšį, P2P (peer to peer) priimančioji šeimininkui .

AD 3 . Kai kuriais atvejais tai įmanoma bendrauti su eHouse sistema naudojant DDNS arba analogišką paslaugą .
Jis yra pagrįstas dėl to, kad prieiga prie interneto maršrutizatorių LAN, kuriame veikia DDNS klientas informuoja DDNS serverio , adresas, kas yra šiuo metu išorinės sąsajos prijungimo ir veikia proxy principo – serverio naudojant DDNS ” tekinimas ” ryšys kryptis link DDNS serverio (kinda kaip vidaus maršrutizatorius yra prijungtas prie serverio , DDNS , ir ji pasiliko , stoties, o ne iš išorės ir bandys susisiekti su stoties LAN .
Derinio naudojimas ” įgaliojimas ” gali žymiai sulėtėti duomenų perdavimą tokiu atveju , kaip duomenis perduoti per serverį , , kuris gali būti, pavyzdžiui, , U . S . .
Prašome pasirinkti serverio gulėti netoli jūsų buvimo vietą, siekiant sumažinti reagavimo laiką prietaisų .
DDNS tarnauja kaip ” Tiltas programinė įranga ” apie esamą interneto ryšį . Iš klientų tinklo požiūriu , Jis jungia į pradinį DDNS serverio, o ne antra ” pabaigoje nuorodą ” LAN .

AD 4 . EHouse sistema veikia iš išorės per TCP reikalauja uosto, į išorę (pagal nutylėjimą 9876) arba pridedant ugniasienės išimtis taisyklę (TCP) . Aprūpina kontrolierius statusą pagal nutylėjimą UDP prievadas 6789 binarinės statuso (eHouse taikymas arba commmanager) ir 6788 dėl paraiškos statusą teksto (eHouse . Exe) . Jis naudojamas pridėti užkardos prievadus (UDP) .

AD 5 . NAT adresas vertimas yra reikalaujama, kad duomenys, gaunami iš uosto ribų , nukreipti į konkretų uostą per LAN įrenginio . Turi būti bent nukreipti TCP prievadas dviems – būdas bendrauti su išoriniu (numatytasis TCP prievadas 9876) .

AD 6 . Tinkamai sukonfigūruotas VPN paprastai reikia fiksuotas IP adresas . Kai kurie IPT nepaisant fiksuotas IP adresas VPT traktuojamos kaip papildomos VIP paslauga papildomą kompensaciją aktyvavimo ir tikėtis, daugiausia pasirašymo mokesčius .
Dėl UDP protokolu principu, kad gali gauti duomenis per internetą bus ne funkciniu ar duomenys bus prarasti , statusą, kaip prastai veikiančios nuorodą, arba perdavimo klaidų .
Internete , jūs iš tikrųjų galite atsisakyti šio žingsnio , paliekant daug labiau patikimas TCP .
Iš tikrųjų , gali būti įgyvendinta ne LAN DMZ arba intranete per UDP laidų paskirstymo tinklo objektų ir pastatų .
Remti praktinius tyrimus, sprendimas iš aktyvios tarnybos statusą UDP internete arba intranete .
Pradinį sąrankos Router .
Pateikti pavyzdį konfigūraciją gerai – žinoma WiFi maršrutizatorių Linksys_WRT – 54GL .
WiFi maršrutizatorių, pagrįsta Linux leidžia trečiųjų – šalis aparatinės programinės įrangos nusiuntimo funkcijų, kad mes turime (VPT , VoIP , ir tt . ) .
Atsižvelgdami į tai, kad visą paslaugų , buvo būtina įdiegti VPN firmware dd – wrt laikoma geras maršrutizatoriai pasaulyje ir įdiegta "Wi-Fi maršrutizatorius prietaisų .
Nustatyti interneto ryšį mūsų atveju , fiksuotas IP adresas . Svarbus čia yra DNS adresas ir vartai produkcija .
Enable DHCP prie vietinio tinklo 10 prietaisų . pagrindinio internetą ar LAN .  Sukonfigūruoti maršrutizatorių protingo namo sistemos eHouse Pasirinkimas DDNS tarnyba ar panašios – jei jūs neturite fiksuotas IP adresas , arba, jei norime kreiptis į mūsų tinklą pagal pavadinimą, o ne IP adresą . Šios paslaugos paprastai yra nemokama .

Fiksuoto IP adreso konfigūracija yra geriau nei IP adresą DDNS paslaugos pavadinimas dėl kelių – kelios sekundės greičiau reaguoti įranga .  Fiksuotas IP adresas nėra DDNS atranka , arba jei norite naudoti pavadinimą vietoj skaičiaus
Įsteigti DDNS arba panašų – , Registruodamiesi , mes pasirinkti unikalią domeno adresą DDNS .
Šis pašto adresas yra susietas su savo vartotojo vardą ir slaptažodį , ir yra registruotas su DDNS .
 DDNS konfigūracija protingo namo sistemos eHouse Toliau mes einame integruoti ugniasienę, kad bus apsaugoti mūsų tinklą iš išorės , ir blokuoti informaciją iš vidaus .
 Ugniasienės nustatymus
Jei mes naudojame VPN atrakinti specialias taisykles VPN Firewall .
 protingo namo eHouse - ugniasienės konfigūraciją - leidžia VPN, jei reikia,
Tada eikite į Nustatymai NAT (Network Address Translation) arba priskirti uostus išorinės sąsajos uostus LAN tinklo prietaisais .
Būtina aktyvuoti paslaugą – nat eHouse (numatytasis prievadas 9876) TCP .
VPN2 VPN paslaugos ir gali būti reikalaujama, kai maršrutizatorius VPT tinkamai veiktų ir turėtų būti pašalintos .
Paslaugos ” UDP eHouse xx ” gali būti įjungtas arba išjungtas, kaip reikalaujama mūsų maršrutizatorius – paprastai nėra būtinas, nes duomenys siunčiami tik į išorę .
 NAT Nustatymai protingo namo sistemos eHouse
Jei naudojate duomenų perdavimo paslaugas iš išorės dar čia yra VPN konfigūracija šiam tikslui .
Mes naudojame šiam tikslui PPTP (Peer – į – tarpusavio perdavimo protokolas) , kuris yra lengviausias ir labiausiai ant mobiliųjų įrenginių, be jokių papildomų diegimo ir konfigūravimo .
Tiesiog įjunkite PpTp serverio transliacijos .
Atlikti oro bandymą , kaip ir kai kurių mobiliųjų operacinių sistemų platformose versijų , nuoroda gali būti labai stabilūs ir greitai .
Įveskite serverio adresą (virtualus LAN) .
Papildomai , CHAP – Paslaptys Įveskite savo vartotojo vardą ir slaptažodį , kaip parodyta paveikslėlyje .
 NAT nustatymas protingo namo sistemos eHouse UDP
Beje maršrutizatoriaus nustatymus sistemos eHouse verta pasidomėti WiFi nustatymus .
 Vietos konfigūracija Wi-Fi tinklas protingo namo eHouse
Labai gera apsauga nuo įsilaužimo iš išorės WiFi tinklą, kurie turi WiFi tinklo plokštės MAC adresus tik atrakinta .
Tai reiškia, blokuoja visas kortas , ir išskirti pridedant MAC adresus visų prietaisų su WiFi kortelės .
Išoriniai įrenginiai neleidžiama mūsų tinklo , net jei raktas yra visuomenės "WiFi" prieigos .
 "Smart House" eHouse - Užsienio užraktas prietaisai pridedant tik savo "Wi-Fi" tinklo plokštės
Bevielio tinklo saugumas yra geriausia pasirinkti WPA2Personal + TKIP klavišą ir labai ilgai , pvz., 64 simbolių, kad neįmanoma nuskaityti kiekvieną skaitytuvai WiFi tinklų derinį arti .
Šis raktas gali būti saugomi tekstiniame faile ir nereikia prisiminti .
 "Smart House" eHouse - saugumo konfigūracija wifi
Papildomai , užrakinti nuotolinio galimybę sukonfigūruoti maršrutizatorių (su Wi-Fi "ir interneto) . Home Automation