Η Απομακρυσμένη Πρόσβαση επιτρέπει πρόσβαση μέσω του πορτάλ Antcas Hub (https://antcas.cloud) της Antcas.
Σημείωση: Για να σας δοθεί πρόσβαση στο πορτάλ Antcas Hub, πρέπει να εγγραφείτε την εταιρεία σας στην Antcas. Μετά από αυτό, μπορείτε να ζητήσετε πρόσβαση στη υπηρεσία.
Ο διακομιστής διατηρεί επαφή μέσω WebSocket με τη σελίδα hub.antcas.com. Η σύνδεση ξεκινά από τον ίδιο τον διακομιστή. Οι αναγνωρισμένες αλλαγές μεταφέρονται. Ο TCP θύρα μπορεί να konfiguriert, αλλά δεν είναι εγγυημένο ότι θα χρησιμοποιηθεί πραγματικά. Ιδιαίτερα σε περίπτωση αλλαγής θύρας και στο Core 1.
Η Konfiguration γίνεται υπό Υποδομή
Δίκτυο
Απομακρυσμένη Πρόσβαση.
Σημείωση: Η σύνδεση απαιτεί σύνδεση στο διαδίκτυο από τον διακομιστή. Επιπλέον, πρέπει να είναι ενεργή μια πραγματική σύνδεση.
Αν ο διακομιστής δεν εμφανίζεται, ελέγξτε τη σύνδεση στο διαδίκτυο από τον διακομιστή.
Η λειτουργία Legacy είναι η προηγούμενη μέθοδος και συνδέεται μέσω TCP/IP. Για να μπορεί η απομακρυσμένη πρόσβαση να δημιουργήσει σύνδεση, πρέπει να ενεργοποιηθούν οι εξερχόμενοι TCP θύρες 443 και από 10.000 έως 29.999 (LAN to WLAN). Ο διακομιστής επιλέγει μια τυχαία θύρα κατά τη σύνδεση. Αν δεν χρησιμοποιείται η απομακρυσμένη συντήρηση, τότε η θύρα κλείνει ξανά μετά από δύο λεπτά. Οι εισερχόμενες κανόνες δεν πρέπει να λαμβάνονται υπόψη. Επειδή το πορτάλ έχει πολλές διευθύνσεις, είναι δύσκολο να περιοριστεί η επικοινωνία με βάση τις διευθύνσεις.
Σημείωση: Αυτή η λειτουργία δεν συνιστάται πλέον, καθώς είναι πιο αργή και λιγότερο ασφαλής από τη νέα λειτουργία Hub. Σε περίπτωση αποτυχίας σύνδεσης στη λειτουργία Hub, μεταβαίνει αυτόματα στη λειτουργία Legacy.
Η λειτουργία Hub συνδέεται μέσω TCP/IP και UDP/IP. Η δημιουργία σύνδεσης μετά το TCP-Handshake γίνεται με WireGuard, ο εξερχόμενος UDP θύρα μπορεί να konfiguriert γίνει υπό Απομακρυσμένη Πρόσβαση. Αυτή η λειτουργία επιτρέπει επίσης την πρόσβαση μέσω VPN στο δίκτυο. Περισσότερες λεπτομέρειες για το VPN βρείτε στην ενότητα Antcas Hub υπό το κεφάλαιο Απομακρυσμένη Συντήρηση.
Σημείωση: Το VPN στο πορτάλ είναι πάντα ενεργό στη λειτουργία Hub. Ωστόσο, πρέπει να ενεργοποιηθεί η χρήση της πρόσβασης χρήστη και η αντιστοίχιση IP τους.
Αν επιλεγεί αυτή η λειτουργία, εμφανίζεται μια νέα διεπαφή δικτύου με το όνομα remote. Αυτή χρησιμοποιεί την IPv6 διεύθυνση στην περιοχή fd26:2626:2626:2626::/64 για επικοινωνία με το πορτάλ. Σε αυτή τη διεύθυνση δεν είναι δυνατή η πρόσβαση σε άλλα δίκτυα από πλευράς του πορτάλ.
Σημείωση: Η χρήση της λειτουργίας Hub συνιστάται έντονα.
Για επικοινωνία με το VPN χρησιμοποιείται μια τυχαία IPv4 διεύθυνση στην περιοχή 10.26.0.0/16 και μια IPv6 διεύθυνση στην περιοχή fd26:26:26:26::/64. Αυτές οι περιοχές διευθύνσεων δεν πρέπει να χρησιμοποιούνται ξανά στο δίκτυο του διακομιστή, καθώς αυτό μπορεί να οδηγήσει σε συγκρούσεις. Χωρίς Konfiguration της διεπαφής δικτύου remote, είναι δυνατή μόνο η πρόσβαση στον ίδιο τον διακομιστή. Για να φτάσετε στον διακομιστή, πρέπει να καλέσετε μια διεύθυνση IP μιας άλλης διεπαφής του διακομιστή. Οι διευθύνσεις της ίδιας της διεπαφής αποκλείονται από το πορτάλ για λόγους ασφάλειας. Για πρόσβαση σε άλλο δίκτυο, μπορούν να προσαρμοστούν οι Ρυθμίσεις NAT στην διεπαφή δικτύου
remote.
Σημείωση: Η IPv6-NAT λειτουργεί μόνο με Core 2 ή υψηλότερη.
Η διεπαφή διαθέτει δύο τελικές στάσεις. Η πρώτη επιτρέπει άμεση πρόσβαση μέσω πορτάλ και είναι πάντα ενεργή. Η δεύτερη σύνδεση ανοίγει μόνο όταν ένας χρήστης ζητά πρόσβαση VPN. Τότε ξεκινά η σύνδεση. Για να δοκιμάσετε τη λειτουργία, μπορείτε να ping την διεύθυνση 10.26.26.26 ή fd26:26:26:26:26:26:26:26 μετά τη σύνδεση ενός χρήστη. Στην Απομακρυσμένη Πρόσβαση εμφανίζεται η κατάσταση του ping από την άμεση πρόσβαση. Αυτός εκτελείται κάθε λεπτό για να ελέγξει τη σύνδεση.
Σημείωση: Ο ίδιος ο διακομιστής δεν μπορεί να φτάσει μέσω της εμφανιζόμενης διεύθυνσης IP. Αυτό έχει απενεργοποιηθεί για λόγους ασφάλειας. Αν έχει ενεργοποιηθεί ένα NAT, μπορεί αντί αυτού να ping μια άλλη IP του διακομιστή.
Αν αυτή η επιλογή έχει ενεργοποιηθεί στην καρτέλα Επεξεργασίας, μπορούν να εγκατασταθούν ενημερώσεις μέσω πορτάλ. Αυτή η επιλογή δεν συνιστάται για μεγαλύτερες ενημερώσεις.
Επιτρέπει μια σύνδεση σήραγγας χωρίς μεταφορά θύρας. Όλα τα στοιχεία σχετικά με αυτό μπορείτε να βρείτε στο κεφάλαιο Antcas Tunnel.
Πληροφορίες για την υπηρεσία DynDNS βρείτε στο κεφάλαιο DynDNS.
Σημείωση: Χρησιμοποιήστε το Antcas DynDNS μόνο αν η υπηρεσία απαιτείται, καθώς διαφορετικά θα γνωστοποιήσετε την δημόσια IP της εγκατάστασης σας.
Υπάρχει ένα σύμβολο κάτω δεξιά στον επεξεργαστή, το οποίο δείχνει τη κατάσταση της απομακρυσμένης πρόσβασης. Κατά την άνοιξη εμφανίζονται περισσότερες λεπτομέρειες. Αυτές δείχνουν την τρέχουσα κατάσταση. Για παράδειγμα, αν έχει ενεργοποιηθεί ο Λειτουργία Hub και η κατάσταση δείχνει
Λειτουργία Legacy, τότε δεν μπορεί να δημιουργηθεί σύνδεση μέσω UDP. Οι ακόλουθες καταστάσεις του ενδείκτη είναι δυνατές:
| Σύμβολο | Περιγραφή |
|---|---|
| Εμφανίζεται όταν δεν υπάρχει ακόμη σύνδεση με το Websocket. Η κατάσταση της απομακρυσμένης πρόσβασης είναι άγνωστη. | |
| Η απομακρυσμένη πρόσβαση έχει απενεργοποιηθεί. | |
Η σύνδεση δεν μπορούσε να δημιουργηθεί. Δυνατές αιτίες είναι:
|
|
| Η σύνδεση δεν μπορούσε να δημιουργηθεί μέσω Websocket. Τώρα μια σύνδεση δημιουργείται μέσω Polling. Μετά από ένα timeout, η σύνδεση μπορεί να διακοπεί εντελώς. Αυτή η κατάσταση πρέπει να παρατηρηθεί για μεγαλύτερο χρονικό διάστημα. | |
| Η σύνδεση μπορούσε να δημιουργηθεί μέσω πραγματικού Websocket. Λειτουργίες όπως Push, Antcas SMS ή υπερглωσσικές μεταβλητές είναι δυνατές. |
Στην καρτέλα Τηλεφωνία των Ρυθμίσεις Απομακρυσμένης Πρόσβασης βρίσκονται οι ιδιότητες που απαιτούνται για την οπτικοποίηση και εξηγούνται περαιτέρω στο κεφάλαιο Τηλεφωνία, υπό WebRTC.
Οι ρυθμίσεις Proxy προορίζονται για χρήση σε περιοριστικά ή ιδιαίτερα προστατευμένα δίκτυα. Επιτρέπουν τη δημιουργία ασφαλούς σύνδεσης μέσω ενός διαμεσολαβητή διακομιστή.
Η Konfiguration επηρεάζει την επικοινωνία με το πορτάλ καθώς και τα Cloud-Mail, Cloud-Uploads, την λήψη πιστοποιητικών και ενημερώσεων. Η απομακρυσμένη συντήρηση δεν επηρεάζεται από αυτό και πραγματοποιείται ανεξάρτητα από τις ρυθμίσεις Proxy που ορίζονται εδώ.
Προσοχή: Οι υπηρεσίες DynDNS και η ταυτότητα μπορεί να μην λειτουργούν σωστά, αν δεν χρησιμοποιείται η ίδια δημόσια διεύθυνση IP.
Υποστηρίζονται τα πρωτόκολλα HTTP, SOCKS5 καθώς και SOCKS5 με αναζήτηση ονόματος host μέσω του Proxy. Στην τελευταία περίπτωση και στο HTTP, η αναζήτηση DNS δεν πραγματοποιείται τοπικά στο συσκευή, αλλά από τον διακομιστή Proxy.
Σημείωση: Κατά τη δημιουργία σύνδεσης, προσπαθεί πρώτα να δημιουργηθεί η σύνδεση μέσω του konfiguriert Proxy. Αν αυτό δεν είναι επιτυχές, πραγματοποιείται αυτόματα μια άλλη προσπάθεια σύνδεσης χωρίς Proxy.
Το πορτάλ χρησιμοποιεί μεταξύ άλλων πολλές διευθύνσεις για επικοινωνία. Αυτές καταγράφονται εδώ. Η λίστα μπορεί να επεκταθεί ανάλογα με τις υπηρεσίες.
| Διεύθυνση | Περιγραφή | IP |
|---|---|---|
| antcas.cloud | Κύρια διεύθυνση | IPv4, IPv6 |
| hub.antcas.com | Αναπληρωματική διεύθυνση | IPv4, IPv6 |
| service.antcas.com | Διεύθυνση επικοινωνίας | IPv4 |
| *.my.antcas.com | Διευθύνσεις DynDNS | Ανάλογα με την Konfiguration |
| my.antcas.com | Πρόσβαση για τελικούς χρήστες | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Web διακομιστής για ενημερώσεις | IPv4, IPv6 |
| setup.antcas.com | Μέλλονικός Web διακομιστής για ενημερώσεις | IPv4, IPv6 |