Antcas Hub

الوصول عن بعد يتيح الوصول عبر بوابة Antcas Hub (https://antcas.cloud) من Antcas.

ملاحظة: لتتمكن من الوصول إلى بوابة Antcas Hub، يجب تسجيل شركة عند Antcas. بعد ذلك، يمكنك طلب الوصول إلى الخدمة.

آلية العمل

يظل الخادم على اتصال مع الموقع الإلكتروني hub.antcas.com عبر WebSocket. يتم بدء الاتصال من قبل الخادم نفسه. يتم نقل التغييرات المكتشفة. يمكن تكوين منفذ TCP، ولكن لا يمكن ضمان استخدامه فعليًا. خاصة عند تغيير المنفذ وCore 1.

التكوين

يتم التكوين تحت الإنфраструктура الشبكة الوصول عن بعد.

ملاحظة: تتطلب الروابط وجود اتصال بالإنترنت من الخادم. بالإضافة إلى ذلك، يجب أن يكون هناك اتصال فوري نشط.

  1. ضع الواجهة على وضع Hub أو وضع Legacy (غير موصى به).
  2. أدخل اسمًا وموقعًا (إذا لزم الأمر) للخادم تحت "الاسم" حتى تتمكن من إدارة عدة خوادم.
  3. الآن، عليك فقط ربط الخادم بالبوابة. انقر على ربط...
  4. اتبع التعليمات في البوابة. قد تحتاج إلى تسجيل الدخول في نافذة جديدة وإعادة العملية.
  5. بعد تسجيل المعرف، يمكنك النقر على حفظ. يجب أن يظهر الخادم في البوابة بعد أقصى فترة 10 ثوانٍ.
  6. تحقق بالتأكيد مما إذا كان يمكن إنشاء اتصال عن بعد. قد لا تزال هناك تحويلات منافذ (انظر أدناه).

إذا لم يظهر الخادم، تحقق من اتصال الإنترنت من الخادم.

وضع Legacy

يعد وضع Legacy الطريقة السابقة ويستخدم TCP/IP للاتصال. يجب تفعيل المنافذ TCP الخارجة 443 ومن 10,000 إلى 29,999 (LAN to WLAN) حتى يتمكن الوصول عن بعد من إنشاء اتصال. يختار الخادم منفذًا عشوائيًا عند الاتصال. إذا لم يتم استخدام الصيانة عن بعد، يتم إغلاق المنفذ مرة أخرى بعد دقيقتين. لا تحتاج إلى مراعاة القواعد الواردة.

ملاحظة: هذا الوضع غير موصى به anymore، حيث أنه أبطأ وأقل أمانًا من وضع Hub الجديد. عند فشل الاتصال في وضع Hub، يتم التبديل تلقائيًا إلى وضع Legacy.

وضع Hub

يستخدم وضع Hub TCP/IP وUDP/IP للاتصال. بعد Handshake TCP، يتم إنشاء الاتصال باستخدام WireGuard، ويمكن تكوين المنفذ UDP الخارجة تحت الوصول عن بعد. يتيح هذا الوضع أيضًا الوصول عبر VPN إلى الشبكة. يمكنك العثور على تفاصيل إضافية حول VPN في قسم Antcas Hub تحت الفصل الصيانة عن بعد.

ملاحظة: VPN إلى البوابة نشط دائمًا في وضع Hub. ومع ذلك، يجب تفعيل استخدام الوصول المستخدم وخصائص IP.

إذا تم اختيار هذا الوضع، تظهر واجهة شبكة جديدة تسمى remote. تستخدم هذه الواجهة عنوان IPv6 في نطاق fd26:2626:2626:2626::/64 للتواصل مع البوابة. لا يمكن الوصول إلى شبكات أخرى من قبل البوابة باستخدام هذا العنوان.

ملاحظة: استخدام وضع Hub هو الموصى به بشكل واضح.

للتواصل مع VPN، يتم استخدام عنوان IPv4 عشوائي في نطاق 10.26.0.0/16 وعنوان IPv6 في نطاق fd26:26:26:26::/64. يجب عدم استخدام هذه النطاقات مرة أخرى في شبكة الخادم، حيث قد يؤدي ذلك إلى تناقضات. بدون تكوين واجهة الشبكة remote، يمكن الوصول فقط إلى الخادم نفسه. لبلوغ الخادم، يجب استدعاء عنوان IP لواجهة أخرى من خوادم الخادم. يتم حظر العناوين الخاصة بالواجهة نفسها من قبل البوابة لأسباب أمنية. لتصل إلى شبكة أخرى، يمكنك تعديل إعدادات NAT في واجهة الشبكة remote.

ملاحظة: يعمل IPv6-NAT فقط مع Core 2 أو أعلى.

تتمتع الواجهة بنهايتين. يتيح الأول الوصول المباشر عبر البوابة وهو دائمًا نشط. يتم فتح الاتصال الثاني فقط عندما يطلب مستخدم VPN الوصول. ثم يتم بدء الاتصال. لاختبار الوظيفة، يمكنك Ping عنوان 10.26.26.26 أو fd26:26:26:26:26:26:26:26 بعد إنشاء اتصال للمستخدم. يتم عرض حالة Ping من الوصول المباشر تحت الوصول عن بعد. يتم إجراؤه كل دقيقة لاختبار الاتصال.

ملاحظة: لا يمكن بلوغ الخادم نفسه عبر عنوان IP المعروض. تم تعطيل هذا الميزة لأسباب أمنية. إذا تم تفعيل NAT، يمكنك Ping عنوان IP آخر من خوادم الخادم بدلاً من ذلك.

التحديثات

إذا تم تفعيل هذه الخيار في علامة التبويب المتقدمة، يمكن تثبيت التحديثات عبر البوابة. لا ينصح باستخدام هذا الخيار عند التحديثات الكبيرة.

Antcas Tunnel

يمكّن من إنشاء اتصال نفق دون تحويل المنافذ. يمكنك العثور على جميع المعلومات حول ذلك في الفصل Antcas Tunnel.

Antcas DynDNS

يمكنك العثور على معلومات حول خدمة DynDNS في الفصل DynDNS.

ملاحظة: استخدم Antcas DynDNS فقط إذا كان الخدمة مطلوبة، وإلا ستكشف عن IP العامة للتثبيت.

رمز المؤشر

هناك رمز في الزاوية اليمنى السفلى من المحرر يظهر حالة الوصول عن بعد. عند فتحه، يتم عرض تفاصيل إضافية. هذه تظهر الحالة الحالية. على سبيل المثال، إذا تم تفعيل وضع Hub ولكن الحالة تظهر وضع Legacy، فلا يمكن إنشاء اتصال عبر UDP. الحالات التالية للمؤشر ممكنة:

الرمز الوصف
يتم عرض هذا الرمز عندما لا يوجد اتصال مع Websocket. حالة الوصول عن بعد غير معروفة.
الوصول عن بعد معطل.
لم يتم إنشاء الاتصال. الأسباب المحتملة هي:
  • لا يوجد اتصال بالإنترنت
  • DNS لا يمكن حلها
  • حجب الحريق للاتصال
  • Antcas Hub غير متاح
  • حجب حريق Antcas Hub الاتصال
لم يتم إنشاء الاتصال عبر Websocket. الآن، يتم إنشاء اتصال باستخدام Polling. قد ينقطع الاتصال تمامًا بعد Timeout. يجب مراعاة هذا الحالة بالتأكيد لفترة أطول.
تم إنشاء الاتصال عبر Websocket الفوري. الوظائف مثل Push، Antcas SMS أو المتغيرات hyperglobal ممكنة.

الاتصالات الهاتفية

في إعدادات الوصول عن بعد، هناك علامة تبويب اتصالات هاتفية. الخصائص ضرورية للتصور وتتم شرحها أكثر في الفصل اتصالات هاتفية، تحت WebRTC.

الوكيل

إعدادات الوكيل مصممة لاستخدامها في شبكات مقيدة أو محمية بشكل خاص. تتيح إنشاء اتصال آمن عبر خادم وكيل وسيط.

يتأثر التكوين بالتواصل مع البوابة بالإضافة إلى Cloud-Mail، Cloud-Uploads، استلام الشهادات والتحديثات. لا يتأثر الصيانة عن بعد بذلك ويحدث بشكل مستقل عن إعدادات الوكيل المحددة هنا.

تحذير: قد لا تعمل خدمات DynDNS والتعرف بشكل صحيح إذا لم يتم استخدام نفس عنوان IP العام.

يدعم البروتوكولات HTTP، SOCKS5 بالإضافة إلى SOCKS5 مع حل اسم المضيف عبر الوكيل. في الحالة الأخيرة وHTTP، يتم إجراء حل DNS ليس على الجهاز المحلي ولكن بواسطة خادم الوكيل.

ملاحظة: عند إنشاء الاتصال، يتم محاولة أولًا إنشاء الاتصال عبر الوكيل المحدد. إذا لم يكن ذلك ناجحًا، يتم محاولة أخرى تلقائيًا دون وكيل.

العناوين

تستخدم البوابة عدة نطاقات للتواصل. هذه مدرجة هنا. قد تتوسع القائمة حسب الخدمات.

العنوان الوصف IP
antcas.cloud العنوان الرئيسي IPv4, IPv6
hub.antcas.com العنوان البديل IPv4, IPv6
service.antcas.com عناوين التواصل IPv4
*.my.antcas.com عناوين DynDNS حسب التكوين
my.antcas.com الوصول للمستخدمين النهائيين IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com خادم الويب للتحديثات IPv4, IPv6
setup.antcas.com خادم ويب مستقبلي للتحديثات IPv4, IPv6