Antcas Hub

Den Fjernadgang giver adgang via portalen Antcas Hub (https://antcas.cloud) fra Antcas.

Bemærk: For at få adgang til portalen Antcas Hub, skal du registrere dit firma hos Antcas. Derefter kan du ansøge om adgang til tjenesten.

Funktionsmåde

Serveren opretholder kontakt via WebSocket med hjemmesiden hub.antcas.com. Forbindelsen initieres af serveren selv. Opdagede ændringer overføres. TCP-porten kan konfigureres, men det er ikke garanteret, at den faktisk bruges. Især ved en portændring og ved Core 1.

Konfiguration

Konfigurationen finder sted under Infrastruktur Netværk Fjernadgang.

Bemærk: Linkningen kræver en internetforbindelse fra serveren. Derudover skal der være en Echtzeit-forbindelse aktiv.

  1. Sæt grænsefladen til Hub-tilstand eller Legacy-tilstand (ikke anbefalet).
  2. Angiv under Navn, et navn og eventuelt stedet for serveren, så du kan administrere flere servere.
  3. Nu skal du bare linke serveren med portalen. Klik på Link...
  4. Følg instruktionerne i portalen. Eventuelt skal du logge ind i et nyt vindue og gentage processen.
  5. Efter at ID'en er registreret, kan du klikke på Gem. Efter højst 10 sekunder bør serveren vises i portalen.
  6. Kontroller absolut, om der kan oprettes en fjernadgang. Måske mangler der stadig portforwarding (se nedenfor).

Hvis serveren ikke dukker op, tjek internetforbindelsen fra serveren.

Legacy-tilstand

Legacy-tilstanden er den hidtidige metode og forbinder via TCP/IP. For at fjernadgangen kan oprette en forbindelse, skal de udgående TCP-porte 443 og fra 10.000 til 29.999 være aktiveret (LAN til WLAN). Serveren vælger en tilfældig port ved forbindelse. Hvis fjernvedligeholdelsen ikke bruges, lukkes porten igen efter to minutter. Indgående regler skal ikke overvejes. Da portalen har flere adresser, er det svært at begrænse kommunikationen baseret på adresser.

Bemærk: Denne tilstand anbefales ikke længere, da den er langsommere og mindre sikker end den nyere Hub-tilstand. Ved mislykket forbindelse i Hub-tilstanden skifter den til Legacy-tilstanden.

Hub-tilstand

Hub-tilstanden forbinder via TCP/IP og UDP/IP. Forbindelsesoprettelsen efter TCP-håndtrykket foregår via WireGuard, og den udgående UDP-port kan konfigureres under Fjernadgang. Denne tilstand giver også adgang via VPN til netværket. Yderligere oplysninger om VPN finder du i afsnittet Antcas Hub under kapitlet Fjernvedligeholdelse.

Bemærk: VPN til portalen er altid aktiv i Hub-tilstanden. Brugen af brugeradgang og deres IP-tildeling skal dog aktiveres.

Hvis denne tilstand er valgt, vises en ny netværksgrænseflade ved navn remote. Denne bruger IPv6-adressen i området fd26:2626:2626:2626::/64 til kommunikation med portalen. På denne adresse er der ikke adgang til andre netværk fra portalsiden.

Bemærk: Brug af Hub-tilstanden anbefales udtrykkeligt.

Til kommunikation med VPN bruges en tilfældig IPv4-adresse i området 10.26.0.0/16 og en IPv6-adresse i området fd26:26:26:26::/64. Disse adresserområder bør ikke bruges igen i serverens netværk, da dette ellers kan føre til konflikter. Uden konfiguration af netværksgrænsefladen remote er det kun muligt at få adgang til serveren selv. For at nå serveren, skal en IP-adresse fra en anden grænseflade på serveren kaldes. Adresserne for grænsefladen selv blokeres af portalen af sikkerhedsmæssige årsager. For at få adgang til et andet netværk kan NAT-indstillingerne justeres i netværksgrænsefladen remote.

Bemærk: IPv6-NAT fungerer kun med Core 2 eller højere.

Grænsefladen har to endesteder. Den første giver direkte adgang via portalen og er altid aktiv. Den anden forbindelse åbnes kun, når en bruger anmoder om VPN-adgang. Derefter startes forbindelsen. For at teste funktionen kan adressen 10.26.26.26 eller fd26:26:26:26:26:26:26:26 pings efter en bruger har oprettet forbindelse. Under Fjernadgang vises status for ping fra direkte adgang. Dette udføres hvert minut for at kontrollere forbindelsen.

Bemærk: Serveren selv kan ikke nås via den viste IP-adresse. Dette er deaktiveret af sikkerhedsmæssige årsager. Hvis NAT er aktiveret, kan en anden IP for serveren pings i stedet.

Opdateringer

Hvis denne indstilling er aktiveret under fanen Avanceret, kan opdateringer installeres via portalen. Denne indstilling anbefales ikke ved større opdateringer.

Antcas Tunnel

Giver en tunnelforbindelse uden portforwarding. Alle oplysninger om dette kan du finde i kapitlet Antcas Tunnel.

Antcas DynDNS

Oplysninger om DynDNS-tjenesten finder du i kapitlet DynDNS.

Bemærk: Brug Antcas DynDNS kun, hvis tjenesten også kræves, da du ellers gør din offentlige IP for installationen kendt.

Indikator-symbol

Der er et symbol nederst til højre i editoren, der viser status for fjernadgangen. Ved åbning vises yderligere detaljer. Disse viser den aktuelle status. Hvis f.eks. Hub-tilstand er aktiveret og status viser Legacy-tilstand, kan der ikke oprettes forbindelse via UDP. Følgende tilstande for indikatoren er mulige:

Symbol Beskrivelse
Vises, når der endnu ikke er oprettet forbindelse til WebSocket. Status for fjernadgang er ukendt.
Fjernadgang er deaktiveret.
Forbindelse kunne ikke oprettes. Mulige årsager er:
  • Ingen internetforbindelse
  • DNS kan ikke opløses
  • Brandmuren blokerer forbindelsen
  • Antcas Hub er offline
  • Brandmuren for Antcas Hub har afvist forbindelsen
Forbindelse kunne ikke oprettes via WebSocket. Der oprettes nu en forbindelse via polling. Det kan ske, at forbindelsen helt brydes efter en timeout. Denne tilstand bør absolut overvåges i længere tid.
Forbindelse kunne oprettes via Echtzeit-WebSocket. Funktioner som Push, Antcas SMS eller hyperglobale variabler er mulige.

Telefoni

Under Fjernadgangsindstillingerne finder du fanen Telefoni. Egenskaberne er nødvendige for visualiseringen og forklares yderligere i kapitlet Telefoni under WebRTC.

Proxy

Proxy-indstillingerne er til brug i restriktive eller særligt beskyttede netværk. De giver mulighed for at oprette en sikker forbindelse via en mellemliggende proxy-server.

Konfigurationen påvirker kommunikationen med portalen samt Cloud-Mail, Cloud-Uploads, hentning af certifikater og opdateringer. Fjernvedligeholdelsen påvirkes ikke heraf og foregår uafhængigt af de her definerede proxy-indstillinger.

Advarsel: DynDNS-tjenesterne og identifikationen fungerer måske ikke korrekt, hvis der ikke bruges samme offentlige IP-adresse.

Der understøttes protokoller som HTTP, SOCKS5 samt SOCKS5 med hostnavn-opløsning via proxy. Ved den sidste variant og HTTP udføres DNS-opløsningen ikke lokalt på enheden, men af proxy-serveren.

Bemærk: Ved oprettelse af forbindelsen forsøges det først at oprette forbindelse via den konfigurerede proxy. Hvis dette ikke lykkes, forsøges der automatisk igen uden proxy.

Adresser

Portalen bruger blandt andet flere domæner til kommunikation. Disse er her opregnet. Listen kan udvides afhængigt af tjenesterne.

Adresse Beskrivelse IP
antcas.cloud Hovedadresse IPv4, IPv6
hub.antcas.com Alternativ adresse IPv4, IPv6
service.antcas.com Kommunikationsadresse IPv4
*.my.antcas.com DynDNS-adresser Afhængigt af konfigurationen
my.antcas.com Adgang for slutbrugere IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Webserver til opdateringer IPv4, IPv6
setup.antcas.com Fremtidig webserver til opdateringer IPv4, IPv6