El Acceso Remoto permite el acceso a través del portal Antcas Hub (https://antcas.cloud) de Antcas.
Nota: Para que se conceda el acceso al portal Antcas Hub, debe registrarse su empresa en Antcas. Después puede solicitarse un acceso al servicio.
El servidor mantiene contacto a través de WebSocket con la web hub.antcas.com. La conexión es iniciada por el propio servidor. Los cambios detectados se transmiten. El puerto TCP puede configurarse, pero no está garantizado que este sea utilizado realmente. En particular en caso de un cambio de puerto y en Core 1.
La configuración se realiza bajo Infraestructura
Red
Acceso Remoto.
Nota: El enlace requiere una conexión a Internet desde el servidor. Además, debe estar activa una conexión en tiempo real.
Si el servidor no aparece, compruebe la conexión a Internet del servidor.
El modo Legacy es el método anterior y se conecta mediante TCP/IP. Para que el acceso remoto pueda establecer una conexión, los puertos TCP salientes 443 y desde 10'000 hasta 29'999 deben estar activados (LAN a WLAN). El servidor elige un puerto aleatorio al conectarse. Si no se utiliza el mantenimiento remoto, el puerto se cierra de nuevo después de dos minutos. No es necesario tener en cuenta las reglas entrantes. Dado que el portal tiene varias direcciones, es difícil restringir la comunicación en función de las direcciones.
Nota: Este modo ya no se recomienda porque es más lento y menos seguro que el nuevo modo Hub. En caso de fallo de conexión en el modo Hub, se cambia al modo Legacy.
El modo Hub se conecta mediante TCP/IP y UDP/IP. La construcción de la conexión después del handshake TCP se realiza mediante WireGuard, el puerto UDP saliente puede configurarse bajo Acceso Remoto. Este modo también permite el acceso a través de VPN a la red. Más detalles sobre la VPN pueden encontrarse en la sección Antcas Hub, en el capítulo Mantenimiento remoto.
Nota: La VPN al portal está siempre activa en el modo Hub. Sin embargo, debe activarse el uso del acceso de usuario y su asignación de IP.
Si se ha seleccionado este modo, aparece una nueva interfaz de red llamada remote. Esta utiliza la dirección IPv6 en el rango fd26:2626:2626:2626::/64 para comunicarse con el portal. En esta dirección no es posible acceder a otras redes por parte del portal.
Nota: Se recomienda explícitamente el uso del modo Hub.
Para la comunicación con la VPN se utiliza una dirección IPv4 aleatoria en el rango 10.26.0.0/16 y una dirección IPv6 en el rango fd26:26:26:26::/64. Estos rangos de direcciones no deben utilizarse nuevamente en la red del servidor, ya que esto podría causar conflictos. Sin configurar la interfaz de red remote, solo es posible acceder al propio servidor. Para alcanzar el servidor, debe llamarse a una dirección IP de otra interfaz del servidor. Las direcciones de la propia interfaz están bloqueadas por razones de seguridad desde el portal. Para acceder a otra red, pueden ajustarse las configuraciones NAT en la interfaz de red
remote.
Nota: La IPv6-NAT solo funciona con Core 2 o superior.
La interfaz dispone de dos terminales cada una. La primera permite un acceso directo a través del portal y está siempre activa. La segunda conexión solo se abre cuando un usuario solicita un acceso VPN. Entonces, la conexión se inicia. Para probar la función, después de establecer la conexión de un usuario, puede pinguear la dirección 10.26.26.26 o fd26:26:26:26:26:26:26:26. Bajo Acceso Remoto se muestra el estado del ping del acceso directo. Este se realiza cada minuto para comprobar la conexión.
Nota: El propio servidor no puede alcanzarse a través de la dirección IP mostrada. Esto ha sido desactivado por razones de seguridad. Si se ha activado un NAT, en su lugar puede pinguear otra IP del servidor.
Si esta opción está activada bajo la pestaña Avanzado, las actualizaciones pueden instalarse a través del portal. Esta opción no se recomienda para actualizaciones más grandes.
Permite una conexión de túnel sin reenvío de puertos. Toda la información al respecto puede encontrarla en el capítulo Antcas Tunnel.
La información sobre el servicio DynDNS puede encontrarse en el capítulo DynDNS.
Nota: Utilice Antcas DynDNS solo si se necesita el servicio, ya que de lo contrario se dará a conocer la IP pública de la instalación.
Hay un símbolo en la parte inferior derecha del editor que muestra el estado del acceso remoto. Al abrirlo, se muestran más detalles. Estos muestran el estado actual. Por ejemplo, si se ha activado el Modo Hub y el estado muestra
Modo Legacy, no se puede establecer una conexión a través de UDP. Los siguientes estados del indicador son posibles:
| Símbolo | Descripción |
|---|---|
| Se muestra cuando aún no existe una conexión con el WebSocket. El estado del acceso remoto es desconocido. | |
| El acceso remoto está desactivado. | |
No se pudo establecer la conexión. Posibles causas son:
|
|
| No se pudo establecer la conexión a través del WebSocket. Ahora se establece una conexión mediante polling. Es posible que después de un tiempo de espera, la conexión se interrumpa por completo. Este estado debe observarse durante más tiempo. | |
| Se estableció la conexión a través del WebSocket en tiempo real. Funciones como Push, Antcas SMS o variables hiperglobales son posibles. |
En las Configuraciones de Acceso Remoto se encuentra la pestaña Telefonía. Las propiedades son necesarias para la visualización y se explican más adelante en el capítulo Telefonía, bajo WebRTC.
Las configuraciones de proxy están previstas para su uso en redes restrictivas o especialmente protegidas. Permiten establecer una conexión segura a través de un servidor proxy intermedio.
La configuración afecta a la comunicación con el portal, así como al correo electrónico en la nube, las subidas en la nube, la obtención de certificados y las actualizaciones. El mantenimiento remoto no se ve afectado por esto y se realiza independientemente de las configuraciones de proxy definidas aquí.
Atención: Los servicios DynDNS y la identificación pueden no funcionar correctamente si no se utiliza la misma dirección IP pública.
Se soportan los protocolos HTTP, SOCKS5 y SOCKS5 con resolución de nombre de host a través del proxy. En este último caso y en HTTP, la resolución DNS no se realiza localmente en el dispositivo, sino que es realizada por el servidor proxy.
Nota: Al establecer la conexión, primero se intenta establecer la conexión a través del proxy configurado. Si esto no tiene éxito, se realiza automáticamente otro intento de conexión sin proxy.
El portal utiliza varias direcciones para la comunicación. Estas se enumeran aquí. La lista puede ampliarse según los servicios.
| Dirección | Descripción | IP |
|---|---|---|
| antcas.cloud | Dirección principal | IPv4, IPv6 |
| hub.antcas.com | Dirección alternativa | IPv4, IPv6 |
| service.antcas.com | Dirección de comunicación | IPv4 |
| *.my.antcas.com | Direcciones DynDNS | Según la configuración |
| my.antcas.com | Acceso para clientes finales | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Servidor web para actualizaciones | IPv4, IPv6 |
| setup.antcas.com | Futuro servidor web para actualizaciones | IPv4, IPv6 |