Přístup z dálky umožňuje přístup přes portál Antcas Hub (https://antcas.cloud) od Antcas.
Poznámka: Aby byl přístup k portálu Antcas Hub povolen, musíte nechat zaregistrovat svou firmu u Antcas. Poté lze požádat o přístup ke službě.
Server udržuje kontakt přes WebSocket se stránkou hub.antcas.com. Spojení je iniciováno serverem samotným. Zjištěné změny jsou přenášeny. TCP port lze nakonfigurovat, ale není zaručeno, že bude skutečně použit. Zejména při změně portu a u Core 1.
Konfigurace se provádí pod Infrastruktura
Síť
Přístup z dálky.
Poznámka: Odkazování vyžaduje internetové připojení serveru. Kromě toho musí být aktivováno reálné spojení.
Pokud se server neobjeví, zkontrolujte internetové připojení serveru.
Legacy režim je dosavadní metoda a spojuje přes TCP/IP. Aby mohla vzdálená správy vytvořit spojení, musí být aktivovány odchozí TCP porty 443 a od 10'000 do 29'999 (LAN to WLAN). Server vybere náhodný port při připojení. Pokud se vzdálená správy nepoužívá, je port uzavřen za dvě minuty. Vstupní pravidla nemusí být zohledněna. Protože má portál několik adres, je obtížné omezit komunikaci na základě adres.
Poznámka: Tento režim se již nedoporučuje, protože je pomalejší a méně bezpečný než novější režim Hub. Při selhání spojení v režimu Hub se přepne na režim Legacy.
Režim Hub spojuje pomocí TCP/IP a UDP/IP. Navázání spojení po TCP handshake je provedeno pomocí WireGuard, odchozí UDP port lze nakonfigurovat pod Přístup z dálky. Tento režim umožňuje také přístup přes VPN do sítě. Další informace o VPN naleznete v sekci Antcas Hub v kapitole Vzdálená správy.
Poznámka: VPN k portálu je v režimu Hub vždy aktivní. Nicméně musí být povoleno použití uživatelského přístupu a jejich přiřazení IP.
Pokud byl tento režim vybrán, objeví se nové síťové rozhraní s názvem remote. Toto rozhraní používá IPv6 adresu v rozsahu fd26:2626:2626:2626::/64 pro komunikaci s portálem. Na této adrese není možné přístupovat k jiným sítím ze strany portálu.
Poznámka: Použití režimu Hub je výrazně doporučeno.
K komunikaci s VPN se používá náhodná IPv4 adresa v rozsahu 10.26.0.0/16 a IPv6 adresa v rozsahu fd26:26:26:26::/64. Tyto rozsahy by neměly být v síti serveru znovu použity, protože by to mohlo vést k konfliktům. Bez konfigurace síťového rozhraní remote je možné přístupovat pouze k serveru samotnému. Aby bylo možné dosáhnout serveru, musí být zavolána IP adresa jiného rozhraní serveru. Adresy rozhraní samotného jsou z bezpečnostních důvodů blokovány portálem. Aby bylo možné přístupovat do jiné sítě, lze v síťovém rozhraní
remote upravit NAT nastavení.
Poznámka: IPv6-NAT funguje pouze s Core 2 nebo vyšším.
Rozhraní disponuje dvěma konektory. První umožňuje přímý přístup přes portál a je vždy aktivní. Druhé spojení se otevře pouze tehdy, když uživatel požádá o VPN přístup. Pak se spojení spustí. Aby bylo možné testovat funkci, lze po navázání spojení uživatelem pingnout adresu 10.26.26.26 nebo fd26:26:26:26:26:26:26:26. Pod Přístup z dálky se zobrazuje stav pingu z přímého přístupu. Tento test se provádí každou minutu, aby byla kontrolována spojení.
Poznámka: Server samotný nelze dosáhnout přes zobrazenou IP adresu. Toto bylo z bezpečnostních důvodů deaktivováno. Pokud byl aktivován NAT, lze místo toho pingnout jinou IP serveru.
Pokud byla tato možnost aktivována v záložce Rozšířené, lze aktualizace instalovat přes portál. Tato možnost se nedoporučuje při větších aktualizacích.
Umožňuje tunelové spojení bez přeposílání portů. Všechny informace k tomu naleznete v kapitole Antcas Tunnel.
Informace o službě DynDNS naleznete v kapitole DynDNS.
Poznámka: Používejte Antcas DynDNS pouze tehdy, pokud je tato služba skutečně potřebná, protože jinak zveřejníte veřejnou IP instalace.
Dole vpravo v editoru se nachází symbol, který zobrazuje stav přístupu z dálky. Při otevření se zobrazí další podrobnosti. Ty ukazují aktuální stav. Například pokud byl aktivován Režim Hub a stav ukazuje
Legacy režim, nelze vytvořit spojení přes UDP. Následující stavy indikátoru jsou možné:
| Symbol | Popis |
|---|---|
| Zobrazuje se, pokud ještě neexistuje spojení s WebSocketem. Stav přístupu z dálky je neznámý. | |
| Přístup z dálky je deaktivován. | |
Spojení nebylo možné vytvořit. Možné příčiny jsou:
|
|
| Spojení nebylo možné vytvořit přes WebSocket. Nyní se snaží vytvořit spojení pomocí polling. Po timeoutu může být spojení úplně přerušeno. Tento stav by měl být určitě delší pozornost věnována. | |
| Spojení bylo možné vytvořit přes reálný WebSocket. Funkce jako Push, Antcas SMS nebo hyperglobální proměnné jsou možné. |
Pod Nastavení přístupu z dálky se nachází záložka Telefonie. Vlastnosti jsou nutné pro vizualizaci a jsou dále vysvětleny v kapitole Telefonie, pod WebRTC.
Nastavení proxy jsou určena pro použití v restriktivních nebo zvláště chráněných sítích. Umožňují vytvořit bezpečné spojení přes meziřadičový proxy server.
Konfigurace ovlivňuje komunikaci s portálem, stejně jako Cloud-Mail, Cloud-Uploads, získávání certifikátů a aktualizací. Vzdálená správy není tímto ovlivněna a probíhá nezávisle na zde definovaných nastaveních proxy.
Pozor: DynDNS služby a identifikace možná nebudou fungovat správně, pokud se nepoužívá stejná veřejná IP adresa.
Podporovány jsou protokoly HTTP, SOCKS5 a SOCKS5 s rozlišením názvu hostitele přes proxy. V posledním případě a HTTP se DNS rozlišení neprovádí lokálně na zařízení, ale je provedeno proxy serverem.
Poznámka: Při navázání spojení se nejprve pokusí vytvořit spojení přes nakonfigurovaný proxy. Pokud to není úspěšné, automaticky následuje další pokus o spojení bez proxy.
Portál používá mezi jinými několik domén pro komunikaci. Tyto jsou zde uvedeny. Seznam se může rozšířit v závislosti na službách.
| Adresa | Popis | IP |
|---|---|---|
| antcas.cloud | Hlavní adresa | IPv4, IPv6 |
| hub.antcas.com | Alternativní adresa | IPv4, IPv6 |
| service.antcas.com | Komunikační adresa | IPv4 |
| *.my.antcas.com | DynDNS adresy | V závislosti na konfiguraci |
| my.antcas.com | Přístup pro zákazníky | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Webový server pro aktualizace | IPv4, IPv6 |
| setup.antcas.com | Budoucí webový server pro aktualizace | IPv4, IPv6 |