Antcas Hub

Kauko-ohjaus mahdollistaa pääsyn Antcas Hub-portaaliin (https://antcas.cloud) Antcasin kautta.

Huomautus: Jotta pääsy Antcas Hub -portaaliin on mahdollista, sinun on rekisteröidyttävä yrityksesi Antcasissa. Sen jälkeen voit hakea palveluun pääsyn.

Toimintatapa

Palvelin pitää yhteyttä sivustoon hub.antcas.com WebSocketin kautta. Yhteys aloitetaan palvelimen puolelta. Tunnistettujen muutosten tiedot välitetään. TCP-portti voidaan määrittää, mutta ei ole taattua, että sitä käytetään todella. Erityisesti porttimuutoksessa ja Core 1:ssä.

Konfigurointi

Konfiguraatio tehdään kohdassa Infrastruktuuri Verkko Kauko-ohjaus.

Huomautus: Linkitys edellyttää palvelimelta internet-yhteyttä. Lisäksi on oltava aktiivinen reaaliaikainen yhteys.

  1. Aseta liitäntä Hub-tilaan tai Legacy-tilaan (ei suositeltava).
  2. Anna palvelimelle nimi ja mahdollisesti sijainti, jotta voit hallita useita palvelimia.
  3. Nyt sinun tarvitsee vain linkittää palvelin portaaliin. Klikkaa tätä varten Linkitä...
  4. Seuraa ohjeita portaalissa. Ehkä sinun täytyy kirjautua sisään uudessa ikkunassa ja toistaa prosessi.
  5. Kun tunnus on rekisteröity, voit klikata Tallenna. Viimeistään 10 sekunnin kuluttua palvelin pitäisi näkyä portaalissa.
  6. Tarkista ehdottomasti, että kauko-ohjaus on mahdollinen. Ehkä puuttuvat vielä porttien uudelleenohjaukset (ks. alla).

Jos palvelin ei näy, tarkista palvelimen internet-yhteys.

Legacy-tila

Legacy-tila on aiempi menetelmä ja yhdistää TCP/IP:n kautta. Jotta kauko-ohjaus voi muodostaa yhteyden, tulee lähtövirtaisten TCP-porttien 443 ja 10'000 - 29'999 olla aktivoitu (LAN to WLAN). Palvelin valitsee satunnaisen portin yhdistettäessä. Jos kauko-ohjausta ei käytetä, portti suljetaan uudelleen kahden minuutin kuluttua. Saapuvien sääntöjen huomioiminen ei ole tarpeellista. Koska portaalilla on useita osoitteita, on vaikea rajoittaa kommunikaatiota osoitteiden perusteella.

Huomautus: Tämä tila ei enää suositella, koska se on hitaampi ja vähemmän turvallinen kuin uudempi Hub-tila. Jos yhteys epäonnistuu Hub-tilassa, siirrytään Legacy-tilaan.

Hub-tila

Hub-tila yhdistää TCP/IP:n ja UDP/IP:n kautta. Yhteyden muodostaminen TCP-kätiselyn jälkeen tapahtuu WireGuardin avulla, ulostulon UDP-portti voidaan määrittää Kauko-ohjauksessa. Tämä tila mahdollistaa myös pääsyn verkkoon VPN:n kautta. Lisätietoja VPN:stä löydät Antcas Hub -alueelta luvusta Kauko-ohjaus.

Huomautus: VPN-portaaliin on aina aktiivinen Hub-tilassa. Kuitenkin käyttäjän pääsyn ja IP-asettamisen käyttö tulee aktivoida.

Jos tätä tilaa valitaan, ilmestyy uusi verkko-liitäntä nimeltään remote. Tämä käyttää IPv6-osoitetta alueelta fd26:2626:2626:2626::/64 kommunikoimaan portaalin kanssa. Tällä osoitteella ei ole pääsyä muihin verkkoihin portaalin puolelta.

Huomautus: Hub-tilan käyttö on ehdottomasti suositeltavaa.

VPN-yhteydessä käytetään satunnaista IPv4-osoitetta alueelta 10.26.0.0/16 ja IPv6-osoitetta alueelta fd26:26:26:26::/64. Nämä osoitealueet eivät tulisi käyttää uudelleen palvelimen verkossa, koska tämä voi johtaa konfliktiin. Ilman verkko-liittymän remote konfigurointia on mahdollista päästä vain palvelimeen itse. Palvelimen saavuttamiseksi täytyy soittaa IP-osoitteeseen toisen liitäntän kautta. Liittymän omat osoitteet ovat portaalin puolelta turvallisuussyistä estettyjä. Toiseen verkkoon pääsemiseksi voidaan liittymässä remote muokata NAT-asetuksia.

Huomautus: IPv6-NAT toimii vain Core 2 tai korkeammalla.

Liittymällä on kaksi päätepistettä. Ensimmäinen mahdollistaa suoran pääsyn portaalin kautta ja on aina aktiivinen. Toinen yhteys avataan vain, jos käyttäjä pyytää VPN-yhteyttä. Silloin yhteys aloitetaan. Funktion testaukseen voidaan käyttäjän yhteyden muodostamisen jälkeen pingata osoitetta 10.26.26.26 tai fd26:26:26:26:26:26:26:26. Kauko-ohjauksessa näytetään suoran pääsyn tilan tila. Tämä tehdään joka minuutti, tarkistaakseen yhteyden.

Huomautus: Palvelimeen ei voi päästä näytettävän IP-osoitteen kautta. Tämä on poistettu käytöstä turvallisuussyistä. Jos NAT on aktivoitu, voidaan sen sijaan pingata palvelimen toinen IP.

Päivitykset

Jos tämä vaihtoehto on aktivoitu Lisäasetukset-välilehdellä, päivitykset voidaan asentaa portaalin kautta. Tämä vaihtoehto ei ole suositeltava suurempien päivitysten yhteydessä.

Antcas Tunnel

Mahdollistaa tunneliyhteyden ilman porttien uudelleenohjausta. Kaikki tiedot tästä löytyvät luvusta Antcas Tunnel.

Antcas DynDNS

Tietoja DynDNS-palvelusta löydät luvusta DynDNS.

Huomautus: Käytä Antcas DynDNS:ää vain, jos palvelu on tarpeen, koska muuten asennuksen julkinen IP tulee julki.

Indikaattorisymboli

Editorin oikeassa alakulmassa on symboli, joka näyttää kauko-ohjauksen tilan. Avaamisen yhteydessä näytetään lisätietoja. Nämä osoittavat nykyisen tilan. Jos esimerkiksi Hub-tila on aktivoitu ja tila näyttää Legacy-tilan, niin UDP-yhteyttä ei voi muodostaa. Seuraavat indikaattorin tilat ovat mahdollisia:

Symboli Kuvaus
Näytetään, kun WebSocket-yhteyttä ei ole vielä muodostettu. Kauko-ohjauksen tila on tuntematon.
Kauko-ohjaus on poistettu käytöstä.
Yhteyttä ei voitu muodostaa. Mahdolliset syyt ovat:
  • Ei internet-yhteyttä
  • DNS:ää ei voi ratkaista
  • Tulipalo estää yhteyden
  • Antcas Hub on offline-tilassa
  • Antcas Hub -tulipalon yhteys on hylätty
Yhteyttä ei voitu muodostaa WebSocketin kautta. Yhteys muodostetaan nyt pöytäkirjan avulla. Yhteys voi katketa kokonaan aikakatkon jälkeen. Tämä tila tulisi ehdottomasti huomioida pidempään.
Yhteys muodostettiin reaaliaikaisen WebSocketin kautta. Toiminnot kuten Push, Antcas SMS tai hyperglobaalit muuttujat ovat mahdollisia.

Puhelinliikenne

Kauko-ohjausasetuksissa on Puhelinliikenteen välilehti. Ominaisuudet ovat tarpeellisia visualisoinnille ja niitä selitetään lisää Puhelinliikenteessä, kohdassa WebRTC.

Proxy

Proxy-asetukset on tarkoitettu käytettäväksi rajoittavissa tai erityisen suojatuissa verkkoissa. Ne mahdollistavat turvallisen yhteyden muodostamisen välityspalvelimen kautta.

Asetukset vaikuttavat kommunikaatioon portaalin kanssa sekä Cloud-Mailin, Cloud-Uploadsien, sertifikaattien hankkimiseen ja päivityksiin. Kauko-ohjaus ei ole näiden asetusten vaikutuksen alainen ja tapahtuu riippumatta täällä määritellyistä proxy-asetuksista.

Varoitus: DynDNS-palvelut ja tunnistaminen toimivat mahdollisesti virheellisesti, jos samaa julkista IP-osoitetta ei käytetä.

Tuetut protokollat ovat HTTP, SOCKS5 sekä SOCKS5 nimipalvelimen resoluutiolla proxy:n kautta. Viimeisessä vaihtoehdossa ja HTTP:ssä DNS-resoluutio ei tapahdu paikallisesti laitteessa, vaan sen sijaan proxy-palvelimella.

Huomautus: Yhteyden muodostamisen yhteydessä yritetään ensin muodostaa yhteys määritetyn proxyn kautta. Jos tämä ei onnistu, tehdään automaattisesti toinen yritys ilman proxyä.

Osoitteet

Portaali käyttää muun muassa useita verkkotunnuksia kommunikoimiseen. Ne luetellaan tässä. Lista voi laajentua palveluiden mukaan.

Osoite Kuvaus IP
antcas.cloud Pääosoite IPv4, IPv6
hub.antcas.com Vaihtoehtoinen osoite IPv4, IPv6
service.antcas.com Kommunikaatio-osoite IPv4
*.my.antcas.com DynDNS-osoitteet Riippuen konfiguraatiosta
my.antcas.com Pääsy asiakkaille IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Web-palvelin päivityksiä varten IPv4, IPv6
setup.antcas.com Tuleva web-palvelin päivityksiä varten IPv4, IPv6