Antcas Hub

دسترسی دور به کمک پورتال Antcas Hub (https://antcas.cloud) از Antcas امکان‌پذیر است.

توجه: برای دسترسی به پورتال Antcas Hub، باید شرکت خود را در Antcas ثبت کنید. پس از آن می‌توانید درخواست دسترسی به این سرویس را ارائه دهید.

عملکرد

سرور با استفاده از WebSocket با وب‌سایت hub.antcas.com ارتباط برقرار می‌کند. اتصال توسط خود سرور آغاز می‌شود. تغییرات شناسایی‌شده منتقل می‌شوند. پورت TCP قابل پیکربندی است، اما تضمین نمی‌شود که این پورت واقعی استفاده شود. به ویژه در صورت تغییر پورت و در هسته 1.

پیکربندی

پیکربندی در انفrastruktur شبکه دسترسی دور انجام می‌شود.

توجه: پیوندگذاری نیاز به اتصال اینترنتی از سرور دارد. علاوه بر این، باید یک ارتباط زمان واقعی فعال باشد.

  1. در آنجا رابط را به حالت Hub یا حالت Legacy (نمودار شده) تنظیم کنید.
  2. نام و اگر لازم باشد مکان سرور را در نام وارد کنید تا بتوانید چندین سرور را مدیریت کنید.
  3. اکنون فقط باید سرور را با پورتال پیوند دهید. برای این کار روی پیوند دادن... کلیک کنید
  4. دستورات در پورتال را دنبال کنید. ممکن است باید در یک پنجره جدید وارد سیستم شوید و فرایندی را تکرار کنید.
  5. پس از ثبت شناسه، می‌توانید روی ذخیره کردن کلیک کنید. پس از حداکثر 10 ثانیه، سرور باید در پورتال ظاهر شود.
  6. باید حتماً بررسی کنید که آیا یک دسترسی دور برقرار شده است. ممکن است هنوز انتقال پورت‌ها ناقص باشد (به پایین مراجعه کنید).

اگر سرور ظاهر نشود، اتصال اینترنتی از سرور را بررسی کنید.

حالت Legacy

حالت Legacy روش قبلی است و از طریق TCP/IP ارتباط برقرار می‌کند. برای اینکه دسترسی دور بتواند یک ارتباط برقرار کند، باید پورت‌های TCP خروجی 443 و از 10'000 تا 29'999 فعال باشند (LAN به WLAN). سرور یک پورت تصادفی را در زمان اتصال انتخاب می‌کند. اگر دسترسی دور استفاده نشود، پس از دو دقیقه پورت دوباره بسته می‌شود. قوانین ورودی باید مورد توجه قرار نگیرند. زیرا پورتال چندین آدرس دارد، محدود کردن ارتباط بر اساس آدرس دشوار است.

توجه: این حالت دیگر توصیه نمی‌شود، زیرا کندتر و کمتر امن از حالت Hub جدید است. در صورت شکست در اتصال در حالت Hub به حالت Legacy تغییر می‌کند.

حالت Hub

حالت Hub با استفاده از TCP/IP و UDP/IP ارتباط برقرار می‌کند. پس از Handshake TCP، اتصال با استفاده از WireGuard ایجاد می‌شود، پورت UDP خروجی می‌تواند در دسترسی دور پیکربندی شود. این حالت همچنین دسترسی به شبکه از طریق VPN را امکان‌پذیر می‌کند. جزئیات بیشتر در مورد VPN، در بخش Antcas Hub تحت عنوان دورنگاری یافت می‌شود.

توجه: VPN به پورتال در حالت Hub همیشه فعال است. اما باید استفاده از دسترسی کاربر و تخصیص IP آن فعال باشد.

اگر این حالت انتخاب شده باشد، یک رابط شبکه جدید با نام remote ظاهر می‌شود. این رابط از آدرس IPv6 در محدوده fd26:2626:2626:2626::/64 برای ارتباط با پورتال استفاده می‌کند. بر روی این آدرس، دسترسی به شبکه‌های دیگر از طرف پورتال امکان‌پذیر نیست.

توجه: استفاده از حالت Hub توصیه می‌شود.

برای ارتباط با VPN یک آدرس IPv4 تصادفی در محدوده 10.26.0.0/16 و یک آدرس IPv6 در محدوده fd26:26:26:26::/64 استفاده می‌شود. این محده‌های آدرس نباید در شبکه سرور دوباره استفاده شوند، زیرا این کار ممکن است به درگیری منجر شود. بدون پیکربندی رابط شبکه remote فقط می‌توان به خود سرور دسترسی داشت. برای رسیدن به سرور، باید یک آدرس IP از یک رابط دیگر سرور فراخوانده شود. آدرس‌های خود رابط، به دلیل دلایل امنیتی توسط پورتال مسدود شده‌اند. برای دسترسی به یک شبکه دیگر، تنظیمات NAT در رابط شبکه remote قابل تغییر هستند.

توجه: NAT IPv6 فقط با هسته 2 یا بالاتر کار می‌کند.

رابط دارای دو پایان است. اولین پایان دسترسی مستقیم از طریق پورتال را امکان‌پذیر می‌سازد و همیشه فعال است. اتصال دوم تنها در صورت درخواست یک کاربر برای دسترسی VPN باز می‌شود. سپس اتصال آغاز می‌شود. برای تست عملکرد، پس از برقراری ارتباط توسط یک کاربر، آدرس 10.26.26.26 یا fd26:26:26:26:26:26:26:26 می‌تواند پینگ شود. در دسترسی دور، وضعیت پینگ از دسترسی مستقیم نمایش داده می‌شود. این هر دقیقه انجام می‌شود تا اتصال را بررسی کند.

توجه: سرور خود نمی‌تواند با استفاده از آدرس IP نمایش داده شده به دست آید. این کار برای دلایل امنیتی غیر فعال شده است. اگر NAT فعال شده باشد، می‌توان یک IP دیگر از سرور پینگ کرد.

بروزرسانی‌ها

اگر این گزینه در تب پیشرفته فعال شده باشد، می‌توانید بروزرسانی‌ها را از طریق پورتال نصب کنید. این گزینه برای بروزرسانی‌های بزرگ توصیه نمی‌شود.

Antcas Tunnel

امکان ایجاد یک اتصال تونل بدون انتقال پورت را فراهم می‌کند. تمام اطلاعات در مورد آن را می‌توانید در بخش Antcas Tunnel پیدا کنید.

Antcas DynDNS

اطلاعات در مورد سرویس DynDNS را می‌توانید در بخش DynDNS پیدا کنید.

توجه: از Antcas DynDNS فقط استفاده کنید اگر این سرویس نیاز باشد، زیرا در غیر این صورت IP عمومی نصب شما آشکار می‌شود.

نماد نشانگر

در پایین راست ویرایشگر یک نماد وجود دارد که وضعیت دسترسی دور را نمایش می‌دهد. هنگام باز کردن جزئیات بیشتر نمایش داده می‌شوند. این‌ها وضعیت فعلی را نشان می‌دهند. به عنوان مثال، اگر حالت Hub فعال شده باشد و وضعیت حالت Legacy را نشان دهد، نمی‌توان یک اتصال از طریق UDP برقرار کرد. در این صورت شرایط زیر برای نشانگر ممکن است:

نماد توضیحات
هنگامی که هنوز یک اتصال با وب‌ساکت وجود ندارد، نمایش داده می‌شود. وضعیت دسترسی دور ناشناخته است.
دسترسی دور غیر فعال است.
اتصال برقرار نشده است. دلایل ممکن عبارتند از:
  • عدم وجود اتصال اینترنتی
  • DNS نمی‌تواند حل شود
  • فایروال ارتباط را مسدود می‌کند
  • Antcas Hub آفلاین است
  • فایروال Antcas Hub ارتباط را رد کرده است
اتصال نمی‌تواند از طریق وب‌ساکت برقرار شود. حالا با استفاده از Polling یک اتصال ایجاد می‌شود. ممکن است پس از زمان محدود، ارتباط کاملاً قطع شود. این وضعیت باید حتماً طولانی‌تر مورد توجه قرار گیرد.
اتصال از طریق وب‌ساکت زمان واقعی برقرار شده است. عملکردهای مانند Push، Antcas SMS یا متغیرهای هایپرگلوبال ممکن است.

تلفن

در تنظیمات دسترسی دور، تب تلفن وجود دارد. ویژگی‌ها برای نمایش مورد نیاز هستند و در بخش تلفن، تحت WebRTC بیشتر توضیح داده می‌شوند.

پروکسی

تنظیمات پروکسی برای استفاده در شبکه‌های محدود یا خاصاً محافظت‌شده طراحی شده‌اند. آنها امکان ایجاد یک اتصال امن از طریق یک سرور پروکسی میانجی را فراهم می‌کنند.

پیکربندی بر ارتباط با پورتال، ایمیل کلود، آپلودهای کلود، دریافت گواهینامه‌ها و بروزرسانی‌ها تأثیر می‌گذارد. دورنگاری توسط این تنظیمات تحت تأثیر قرار نمی‌گیرد و مستقل از آن انجام می‌شود.

توجه: خدمات DynDNS و شناسایی ممکن است به درستی کار نکنند اگر همان آدرس IP عمومی استفاده نشود.

پروتکل‌های HTTP، SOCKS5 و SOCKS5 با حل نام میزبان از طریق پروکسی پشتیبانی می‌شوند. در آخرین نسخه و HTTP، حل DNS محلی روی دستگاه انجام نمی‌شود، بلکه توسط سرور پروکسی انجام می‌شود.

توجه: هنگام برقراری اتصال، ابتدا تلاش می‌شود که ارتباط از طریق پروکسی پیکربندی شده برقرار شود. اگر این کار موفق نباشد، یک تلاش دیگر برای اتصال بدون پروکسی خودکاراً انجام می‌شود.

آدرس‌ها

پورتال چندین دامنه را برای ارتباط استفاده می‌کند. آنها در اینجا فهرست شده‌اند. لیست ممکن است با توجه به خدمات گسترش یابد.

آدرس توضیحات IP
antcas.cloud آدرس اصلی IPv4, IPv6
hub.antcas.com آدرس جایگزین IPv4, IPv6
service.antcas.com آدرس ارتباطی IPv4
*.my.antcas.com آدرس‌های DynDNS به صورت پیکربندی شده
my.antcas.com دسترسی برای مشتریان نهایی IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com سرور وب برای بروزرسانی‌ها IPv4, IPv6
setup.antcas.com سرور وب آینده برای بروزرسانی‌ها IPv4, IPv6