دسترسی دور به کمک پورتال Antcas Hub (https://antcas.cloud) از Antcas امکانپذیر است.
توجه: برای دسترسی به پورتال Antcas Hub، باید شرکت خود را در Antcas ثبت کنید. پس از آن میتوانید درخواست دسترسی به این سرویس را ارائه دهید.
سرور با استفاده از WebSocket با وبسایت hub.antcas.com ارتباط برقرار میکند. اتصال توسط خود سرور آغاز میشود. تغییرات شناساییشده منتقل میشوند. پورت TCP قابل پیکربندی است، اما تضمین نمیشود که این پورت واقعی استفاده شود. به ویژه در صورت تغییر پورت و در هسته 1.
پیکربندی در انفrastruktur
شبکه
دسترسی دور انجام میشود.
توجه: پیوندگذاری نیاز به اتصال اینترنتی از سرور دارد. علاوه بر این، باید یک ارتباط زمان واقعی فعال باشد.
اگر سرور ظاهر نشود، اتصال اینترنتی از سرور را بررسی کنید.
حالت Legacy روش قبلی است و از طریق TCP/IP ارتباط برقرار میکند. برای اینکه دسترسی دور بتواند یک ارتباط برقرار کند، باید پورتهای TCP خروجی 443 و از 10'000 تا 29'999 فعال باشند (LAN به WLAN). سرور یک پورت تصادفی را در زمان اتصال انتخاب میکند. اگر دسترسی دور استفاده نشود، پس از دو دقیقه پورت دوباره بسته میشود. قوانین ورودی باید مورد توجه قرار نگیرند. زیرا پورتال چندین آدرس دارد، محدود کردن ارتباط بر اساس آدرس دشوار است.
توجه: این حالت دیگر توصیه نمیشود، زیرا کندتر و کمتر امن از حالت Hub جدید است. در صورت شکست در اتصال در حالت Hub به حالت Legacy تغییر میکند.
حالت Hub با استفاده از TCP/IP و UDP/IP ارتباط برقرار میکند. پس از Handshake TCP، اتصال با استفاده از WireGuard ایجاد میشود، پورت UDP خروجی میتواند در دسترسی دور پیکربندی شود. این حالت همچنین دسترسی به شبکه از طریق VPN را امکانپذیر میکند. جزئیات بیشتر در مورد VPN، در بخش Antcas Hub تحت عنوان دورنگاری یافت میشود.
توجه: VPN به پورتال در حالت Hub همیشه فعال است. اما باید استفاده از دسترسی کاربر و تخصیص IP آن فعال باشد.
اگر این حالت انتخاب شده باشد، یک رابط شبکه جدید با نام remote ظاهر میشود. این رابط از آدرس IPv6 در محدوده fd26:2626:2626:2626::/64 برای ارتباط با پورتال استفاده میکند. بر روی این آدرس، دسترسی به شبکههای دیگر از طرف پورتال امکانپذیر نیست.
توجه: استفاده از حالت Hub توصیه میشود.
برای ارتباط با VPN یک آدرس IPv4 تصادفی در محدوده 10.26.0.0/16 و یک آدرس IPv6 در محدوده fd26:26:26:26::/64 استفاده میشود. این محدههای آدرس نباید در شبکه سرور دوباره استفاده شوند، زیرا این کار ممکن است به درگیری منجر شود. بدون پیکربندی رابط شبکه remote فقط میتوان به خود سرور دسترسی داشت. برای رسیدن به سرور، باید یک آدرس IP از یک رابط دیگر سرور فراخوانده شود. آدرسهای خود رابط، به دلیل دلایل امنیتی توسط پورتال مسدود شدهاند. برای دسترسی به یک شبکه دیگر، تنظیمات NAT در رابط شبکه
remote قابل تغییر هستند.
توجه: NAT IPv6 فقط با هسته 2 یا بالاتر کار میکند.
رابط دارای دو پایان است. اولین پایان دسترسی مستقیم از طریق پورتال را امکانپذیر میسازد و همیشه فعال است. اتصال دوم تنها در صورت درخواست یک کاربر برای دسترسی VPN باز میشود. سپس اتصال آغاز میشود. برای تست عملکرد، پس از برقراری ارتباط توسط یک کاربر، آدرس 10.26.26.26 یا fd26:26:26:26:26:26:26:26 میتواند پینگ شود. در دسترسی دور، وضعیت پینگ از دسترسی مستقیم نمایش داده میشود. این هر دقیقه انجام میشود تا اتصال را بررسی کند.
توجه: سرور خود نمیتواند با استفاده از آدرس IP نمایش داده شده به دست آید. این کار برای دلایل امنیتی غیر فعال شده است. اگر NAT فعال شده باشد، میتوان یک IP دیگر از سرور پینگ کرد.
اگر این گزینه در تب پیشرفته فعال شده باشد، میتوانید بروزرسانیها را از طریق پورتال نصب کنید. این گزینه برای بروزرسانیهای بزرگ توصیه نمیشود.
امکان ایجاد یک اتصال تونل بدون انتقال پورت را فراهم میکند. تمام اطلاعات در مورد آن را میتوانید در بخش Antcas Tunnel پیدا کنید.
اطلاعات در مورد سرویس DynDNS را میتوانید در بخش DynDNS پیدا کنید.
توجه: از Antcas DynDNS فقط استفاده کنید اگر این سرویس نیاز باشد، زیرا در غیر این صورت IP عمومی نصب شما آشکار میشود.
در پایین راست ویرایشگر یک نماد وجود دارد که وضعیت دسترسی دور را نمایش میدهد. هنگام باز کردن جزئیات بیشتر نمایش داده میشوند. اینها وضعیت فعلی را نشان میدهند. به عنوان مثال، اگر حالت Hub فعال شده باشد و وضعیت
حالت Legacy را نشان دهد، نمیتوان یک اتصال از طریق UDP برقرار کرد. در این صورت شرایط زیر برای نشانگر ممکن است:
| نماد | توضیحات |
|---|---|
| هنگامی که هنوز یک اتصال با وبساکت وجود ندارد، نمایش داده میشود. وضعیت دسترسی دور ناشناخته است. | |
| دسترسی دور غیر فعال است. | |
اتصال برقرار نشده است. دلایل ممکن عبارتند از:
|
|
| اتصال نمیتواند از طریق وبساکت برقرار شود. حالا با استفاده از Polling یک اتصال ایجاد میشود. ممکن است پس از زمان محدود، ارتباط کاملاً قطع شود. این وضعیت باید حتماً طولانیتر مورد توجه قرار گیرد. | |
| اتصال از طریق وبساکت زمان واقعی برقرار شده است. عملکردهای مانند Push، Antcas SMS یا متغیرهای هایپرگلوبال ممکن است. |
در تنظیمات دسترسی دور، تب تلفن وجود دارد. ویژگیها برای نمایش مورد نیاز هستند و در بخش تلفن، تحت WebRTC بیشتر توضیح داده میشوند.
تنظیمات پروکسی برای استفاده در شبکههای محدود یا خاصاً محافظتشده طراحی شدهاند. آنها امکان ایجاد یک اتصال امن از طریق یک سرور پروکسی میانجی را فراهم میکنند.
پیکربندی بر ارتباط با پورتال، ایمیل کلود، آپلودهای کلود، دریافت گواهینامهها و بروزرسانیها تأثیر میگذارد. دورنگاری توسط این تنظیمات تحت تأثیر قرار نمیگیرد و مستقل از آن انجام میشود.
توجه: خدمات DynDNS و شناسایی ممکن است به درستی کار نکنند اگر همان آدرس IP عمومی استفاده نشود.
پروتکلهای HTTP، SOCKS5 و SOCKS5 با حل نام میزبان از طریق پروکسی پشتیبانی میشوند. در آخرین نسخه و HTTP، حل DNS محلی روی دستگاه انجام نمیشود، بلکه توسط سرور پروکسی انجام میشود.
توجه: هنگام برقراری اتصال، ابتدا تلاش میشود که ارتباط از طریق پروکسی پیکربندی شده برقرار شود. اگر این کار موفق نباشد، یک تلاش دیگر برای اتصال بدون پروکسی خودکاراً انجام میشود.
پورتال چندین دامنه را برای ارتباط استفاده میکند. آنها در اینجا فهرست شدهاند. لیست ممکن است با توجه به خدمات گسترش یابد.
| آدرس | توضیحات | IP |
|---|---|---|
| antcas.cloud | آدرس اصلی | IPv4, IPv6 |
| hub.antcas.com | آدرس جایگزین | IPv4, IPv6 |
| service.antcas.com | آدرس ارتباطی | IPv4 |
| *.my.antcas.com | آدرسهای DynDNS | به صورت پیکربندی شده |
| my.antcas.com | دسترسی برای مشتریان نهایی | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | سرور وب برای بروزرسانیها | IPv4, IPv6 |
| setup.antcas.com | سرور وب آینده برای بروزرسانیها | IPv4, IPv6 |