الوصول عن بعد يتيح الوصول عبر بوابة Antcas Hub (https://antcas.cloud) من Antcas.
ملاحظة: لتتمكن من الوصول إلى بوابة Antcas Hub، يجب تسجيل شركة عند Antcas. بعد ذلك، يمكنك طلب الوصول إلى الخدمة.
يظل الخادم على اتصال مع الموقع الإلكتروني hub.antcas.com عبر WebSocket. يتم بدء الاتصال من قبل الخادم نفسه. يتم نقل التغييرات المكتشفة. يمكن تكوين منفذ TCP، ولكن لا يمكن ضمان استخدامه فعليًا. خاصة عند تغيير المنفذ وCore 1.
يتم التكوين تحت الإنфраструктура
الشبكة
الوصول عن بعد.
ملاحظة: تتطلب الروابط وجود اتصال بالإنترنت من الخادم. بالإضافة إلى ذلك، يجب أن يكون هناك اتصال فوري نشط.
إذا لم يظهر الخادم، تحقق من اتصال الإنترنت من الخادم.
يعد وضع Legacy الطريقة السابقة ويستخدم TCP/IP للاتصال. يجب تفعيل المنافذ TCP الخارجة 443 ومن 10,000 إلى 29,999 (LAN to WLAN) حتى يتمكن الوصول عن بعد من إنشاء اتصال. يختار الخادم منفذًا عشوائيًا عند الاتصال. إذا لم يتم استخدام الصيانة عن بعد، يتم إغلاق المنفذ مرة أخرى بعد دقيقتين. لا تحتاج إلى مراعاة القواعد الواردة.
ملاحظة: هذا الوضع غير موصى به anymore، حيث أنه أبطأ وأقل أمانًا من وضع Hub الجديد. عند فشل الاتصال في وضع Hub، يتم التبديل تلقائيًا إلى وضع Legacy.
يستخدم وضع Hub TCP/IP وUDP/IP للاتصال. بعد Handshake TCP، يتم إنشاء الاتصال باستخدام WireGuard، ويمكن تكوين المنفذ UDP الخارجة تحت الوصول عن بعد. يتيح هذا الوضع أيضًا الوصول عبر VPN إلى الشبكة. يمكنك العثور على تفاصيل إضافية حول VPN في قسم Antcas Hub تحت الفصل الصيانة عن بعد.
ملاحظة: VPN إلى البوابة نشط دائمًا في وضع Hub. ومع ذلك، يجب تفعيل استخدام الوصول المستخدم وخصائص IP.
إذا تم اختيار هذا الوضع، تظهر واجهة شبكة جديدة تسمى remote. تستخدم هذه الواجهة عنوان IPv6 في نطاق fd26:2626:2626:2626::/64 للتواصل مع البوابة. لا يمكن الوصول إلى شبكات أخرى من قبل البوابة باستخدام هذا العنوان.
ملاحظة: استخدام وضع Hub هو الموصى به بشكل واضح.
للتواصل مع VPN، يتم استخدام عنوان IPv4 عشوائي في نطاق 10.26.0.0/16 وعنوان IPv6 في نطاق fd26:26:26:26::/64. يجب عدم استخدام هذه النطاقات مرة أخرى في شبكة الخادم، حيث قد يؤدي ذلك إلى تناقضات. بدون تكوين واجهة الشبكة remote، يمكن الوصول فقط إلى الخادم نفسه. لبلوغ الخادم، يجب استدعاء عنوان IP لواجهة أخرى من خوادم الخادم. يتم حظر العناوين الخاصة بالواجهة نفسها من قبل البوابة لأسباب أمنية. لتصل إلى شبكة أخرى، يمكنك تعديل إعدادات NAT في واجهة الشبكة
remote.
ملاحظة: يعمل IPv6-NAT فقط مع Core 2 أو أعلى.
تتمتع الواجهة بنهايتين. يتيح الأول الوصول المباشر عبر البوابة وهو دائمًا نشط. يتم فتح الاتصال الثاني فقط عندما يطلب مستخدم VPN الوصول. ثم يتم بدء الاتصال. لاختبار الوظيفة، يمكنك Ping عنوان 10.26.26.26 أو fd26:26:26:26:26:26:26:26 بعد إنشاء اتصال للمستخدم. يتم عرض حالة Ping من الوصول المباشر تحت الوصول عن بعد. يتم إجراؤه كل دقيقة لاختبار الاتصال.
ملاحظة: لا يمكن بلوغ الخادم نفسه عبر عنوان IP المعروض. تم تعطيل هذا الميزة لأسباب أمنية. إذا تم تفعيل NAT، يمكنك Ping عنوان IP آخر من خوادم الخادم بدلاً من ذلك.
إذا تم تفعيل هذه الخيار في علامة التبويب المتقدمة، يمكن تثبيت التحديثات عبر البوابة. لا ينصح باستخدام هذا الخيار عند التحديثات الكبيرة.
يمكّن من إنشاء اتصال نفق دون تحويل المنافذ. يمكنك العثور على جميع المعلومات حول ذلك في الفصل Antcas Tunnel.
يمكنك العثور على معلومات حول خدمة DynDNS في الفصل DynDNS.
ملاحظة: استخدم Antcas DynDNS فقط إذا كان الخدمة مطلوبة، وإلا ستكشف عن IP العامة للتثبيت.
هناك رمز في الزاوية اليمنى السفلى من المحرر يظهر حالة الوصول عن بعد. عند فتحه، يتم عرض تفاصيل إضافية. هذه تظهر الحالة الحالية. على سبيل المثال، إذا تم تفعيل وضع Hub ولكن الحالة تظهر
وضع Legacy، فلا يمكن إنشاء اتصال عبر UDP. الحالات التالية للمؤشر ممكنة:
| الرمز | الوصف |
|---|---|
| يتم عرض هذا الرمز عندما لا يوجد اتصال مع Websocket. حالة الوصول عن بعد غير معروفة. | |
| الوصول عن بعد معطل. | |
لم يتم إنشاء الاتصال. الأسباب المحتملة هي:
|
|
| لم يتم إنشاء الاتصال عبر Websocket. الآن، يتم إنشاء اتصال باستخدام Polling. قد ينقطع الاتصال تمامًا بعد Timeout. يجب مراعاة هذا الحالة بالتأكيد لفترة أطول. | |
| تم إنشاء الاتصال عبر Websocket الفوري. الوظائف مثل Push، Antcas SMS أو المتغيرات hyperglobal ممكنة. |
في إعدادات الوصول عن بعد، هناك علامة تبويب اتصالات هاتفية. الخصائص ضرورية للتصور وتتم شرحها أكثر في الفصل اتصالات هاتفية، تحت WebRTC.
إعدادات الوكيل مصممة لاستخدامها في شبكات مقيدة أو محمية بشكل خاص. تتيح إنشاء اتصال آمن عبر خادم وكيل وسيط.
يتأثر التكوين بالتواصل مع البوابة بالإضافة إلى Cloud-Mail، Cloud-Uploads، استلام الشهادات والتحديثات. لا يتأثر الصيانة عن بعد بذلك ويحدث بشكل مستقل عن إعدادات الوكيل المحددة هنا.
تحذير: قد لا تعمل خدمات DynDNS والتعرف بشكل صحيح إذا لم يتم استخدام نفس عنوان IP العام.
يدعم البروتوكولات HTTP، SOCKS5 بالإضافة إلى SOCKS5 مع حل اسم المضيف عبر الوكيل. في الحالة الأخيرة وHTTP، يتم إجراء حل DNS ليس على الجهاز المحلي ولكن بواسطة خادم الوكيل.
ملاحظة: عند إنشاء الاتصال، يتم محاولة أولًا إنشاء الاتصال عبر الوكيل المحدد. إذا لم يكن ذلك ناجحًا، يتم محاولة أخرى تلقائيًا دون وكيل.
تستخدم البوابة عدة نطاقات للتواصل. هذه مدرجة هنا. قد تتوسع القائمة حسب الخدمات.
| العنوان | الوصف | IP |
|---|---|---|
| antcas.cloud | العنوان الرئيسي | IPv4, IPv6 |
| hub.antcas.com | العنوان البديل | IPv4, IPv6 |
| service.antcas.com | عناوين التواصل | IPv4 |
| *.my.antcas.com | عناوين DynDNS | حسب التكوين |
| my.antcas.com | الوصول للمستخدمين النهائيين | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | خادم الويب للتحديثات | IPv4, IPv6 |
| setup.antcas.com | خادم ويب مستقبلي للتحديثات | IPv4, IPv6 |