Antcas Hub

El Acceso Remoto permite el acceso a través del portal Antcas Hub (https://antcas.cloud) de Antcas.

Nota: Para que se conceda el acceso al portal Antcas Hub, debe registrarse su empresa en Antcas. Después puede solicitarse un acceso al servicio.

Funcionamiento

El servidor mantiene contacto a través de WebSocket con la web hub.antcas.com. La conexión es iniciada por el propio servidor. Los cambios detectados se transmiten. El puerto TCP puede configurarse, pero no está garantizado que este sea utilizado realmente. En particular en caso de un cambio de puerto y en Core 1.

Configuración

La configuración se realiza bajo Infraestructura Red Acceso Remoto.

Nota: El enlace requiere una conexión a Internet desde el servidor. Además, debe estar activa una conexión en tiempo real.

  1. Establezca la interfaz en Modo Hub o en Modo Legacy (no recomendado).
  2. Introduzca un nombre y, si es necesario, el lugar para el servidor bajo Nombre, para poder gestionar varios servidores.
  3. Ahora solo tiene que vincular el servidor con el portal. Haga clic en Vincular...
  4. Siga las instrucciones del portal. Es posible que tenga que iniciar sesión en una nueva ventana y repetir el proceso.
  5. Una vez registrada la ID, puede hacer clic en Guardar. A más tardar después de 10 segundos, el servidor debería aparecer en el portal.
  6. Compruebe siempre si se puede establecer una conexión remota. Es posible que aún falten reenvíos de puertos (ver más abajo).

Si el servidor no aparece, compruebe la conexión a Internet del servidor.

Modo Legacy

El modo Legacy es el método anterior y se conecta mediante TCP/IP. Para que el acceso remoto pueda establecer una conexión, los puertos TCP salientes 443 y desde 10'000 hasta 29'999 deben estar activados (LAN a WLAN). El servidor elige un puerto aleatorio al conectarse. Si no se utiliza el mantenimiento remoto, el puerto se cierra de nuevo después de dos minutos. No es necesario tener en cuenta las reglas entrantes. Dado que el portal tiene varias direcciones, es difícil restringir la comunicación en función de las direcciones.

Nota: Este modo ya no se recomienda porque es más lento y menos seguro que el nuevo modo Hub. En caso de fallo de conexión en el modo Hub, se cambia al modo Legacy.

Modo Hub

El modo Hub se conecta mediante TCP/IP y UDP/IP. La construcción de la conexión después del handshake TCP se realiza mediante WireGuard, el puerto UDP saliente puede configurarse bajo Acceso Remoto. Este modo también permite el acceso a través de VPN a la red. Más detalles sobre la VPN pueden encontrarse en la sección Antcas Hub, en el capítulo Mantenimiento remoto.

Nota: La VPN al portal está siempre activa en el modo Hub. Sin embargo, debe activarse el uso del acceso de usuario y su asignación de IP.

Si se ha seleccionado este modo, aparece una nueva interfaz de red llamada remote. Esta utiliza la dirección IPv6 en el rango fd26:2626:2626:2626::/64 para comunicarse con el portal. En esta dirección no es posible acceder a otras redes por parte del portal.

Nota: Se recomienda explícitamente el uso del modo Hub.

Para la comunicación con la VPN se utiliza una dirección IPv4 aleatoria en el rango 10.26.0.0/16 y una dirección IPv6 en el rango fd26:26:26:26::/64. Estos rangos de direcciones no deben utilizarse nuevamente en la red del servidor, ya que esto podría causar conflictos. Sin configurar la interfaz de red remote, solo es posible acceder al propio servidor. Para alcanzar el servidor, debe llamarse a una dirección IP de otra interfaz del servidor. Las direcciones de la propia interfaz están bloqueadas por razones de seguridad desde el portal. Para acceder a otra red, pueden ajustarse las configuraciones NAT en la interfaz de red remote.

Nota: La IPv6-NAT solo funciona con Core 2 o superior.

La interfaz dispone de dos terminales cada una. La primera permite un acceso directo a través del portal y está siempre activa. La segunda conexión solo se abre cuando un usuario solicita un acceso VPN. Entonces, la conexión se inicia. Para probar la función, después de establecer la conexión de un usuario, puede pinguear la dirección 10.26.26.26 o fd26:26:26:26:26:26:26:26. Bajo Acceso Remoto se muestra el estado del ping del acceso directo. Este se realiza cada minuto para comprobar la conexión.

Nota: El propio servidor no puede alcanzarse a través de la dirección IP mostrada. Esto ha sido desactivado por razones de seguridad. Si se ha activado un NAT, en su lugar puede pinguear otra IP del servidor.

Actualizaciones

Si esta opción está activada bajo la pestaña Avanzado, las actualizaciones pueden instalarse a través del portal. Esta opción no se recomienda para actualizaciones más grandes.

Antcas Tunnel

Permite una conexión de túnel sin reenvío de puertos. Toda la información al respecto puede encontrarla en el capítulo Antcas Tunnel.

Antcas DynDNS

La información sobre el servicio DynDNS puede encontrarse en el capítulo DynDNS.

Nota: Utilice Antcas DynDNS solo si se necesita el servicio, ya que de lo contrario se dará a conocer la IP pública de la instalación.

Símbolo Indicador

Hay un símbolo en la parte inferior derecha del editor que muestra el estado del acceso remoto. Al abrirlo, se muestran más detalles. Estos muestran el estado actual. Por ejemplo, si se ha activado el Modo Hub y el estado muestra Modo Legacy, no se puede establecer una conexión a través de UDP. Los siguientes estados del indicador son posibles:

Símbolo Descripción
Se muestra cuando aún no existe una conexión con el WebSocket. El estado del acceso remoto es desconocido.
El acceso remoto está desactivado.
No se pudo establecer la conexión. Posibles causas son:
  • Sin conexión a Internet
  • El DNS no puede resolverse
  • La firewall bloquea la conexión
  • Antcas Hub está fuera de línea
  • La firewall de Antcas Hub ha rechazado la conexión
No se pudo establecer la conexión a través del WebSocket. Ahora se establece una conexión mediante polling. Es posible que después de un tiempo de espera, la conexión se interrumpa por completo. Este estado debe observarse durante más tiempo.
Se estableció la conexión a través del WebSocket en tiempo real. Funciones como Push, Antcas SMS o variables hiperglobales son posibles.

Telefonía

En las Configuraciones de Acceso Remoto se encuentra la pestaña Telefonía. Las propiedades son necesarias para la visualización y se explican más adelante en el capítulo Telefonía, bajo WebRTC.

Proxy

Las configuraciones de proxy están previstas para su uso en redes restrictivas o especialmente protegidas. Permiten establecer una conexión segura a través de un servidor proxy intermedio.

La configuración afecta a la comunicación con el portal, así como al correo electrónico en la nube, las subidas en la nube, la obtención de certificados y las actualizaciones. El mantenimiento remoto no se ve afectado por esto y se realiza independientemente de las configuraciones de proxy definidas aquí.

Atención: Los servicios DynDNS y la identificación pueden no funcionar correctamente si no se utiliza la misma dirección IP pública.

Se soportan los protocolos HTTP, SOCKS5 y SOCKS5 con resolución de nombre de host a través del proxy. En este último caso y en HTTP, la resolución DNS no se realiza localmente en el dispositivo, sino que es realizada por el servidor proxy.

Nota: Al establecer la conexión, primero se intenta establecer la conexión a través del proxy configurado. Si esto no tiene éxito, se realiza automáticamente otro intento de conexión sin proxy.

Direcciones

El portal utiliza varias direcciones para la comunicación. Estas se enumeran aquí. La lista puede ampliarse según los servicios.

Dirección Descripción IP
antcas.cloud Dirección principal IPv4, IPv6
hub.antcas.com Dirección alternativa IPv4, IPv6
service.antcas.com Dirección de comunicación IPv4
*.my.antcas.com Direcciones DynDNS Según la configuración
my.antcas.com Acceso para clientes finales IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Servidor web para actualizaciones IPv4, IPv6
setup.antcas.com Futuro servidor web para actualizaciones IPv4, IPv6