Antcas Hub

Le accès à distance permet un accès via le portail Antcas Hub (https://antcas.cloud) d'Antcas.

Remarque : Pour que l'accès au portail Antcas Hub soit autorisé, vous devez faire enregistrer votre entreprise auprès d'Antcas. Ensuite, une demande d'accès au service peut être effectuée.

Fonctionnement

Le serveur maintient un contact via WebSocket avec le site web hub.antcas.com. La connexion est initiée par le serveur lui-même. Les modifications détectées sont transmises. Le port TCP peut être configuré, mais il n'est pas garanti qu'il soit effectivement utilisé. En particulier en cas de changement de port et pour Core 1.

Configuration

La configuration se fait sous Infrastructure Réseau Accès à distance.

Remarque : Le lien nécessite une connexion Internet depuis le serveur. De plus, une connexion en temps réel doit être active.

  1. Définissez l'interface sur Mode Hub ou sur Mode Legacy (non recommandé).
  2. Entrez un nom et éventuellement le lieu pour le serveur sous Nom, afin de pouvoir gérer plusieurs serveurs.
  3. Maintenant, vous devez simplement lier le serveur au portail. Cliquez à cet effet sur Lier...
  4. Suivez les instructions dans le portail. Vous devrez peut-être vous connecter dans une nouvelle fenêtre et répéter la procédure.
  5. Après l'enregistrement de l'ID, vous pouvez cliquer sur Enregistrer. Après au plus 10 secondes, le serveur devrait apparaître dans le portail.
  6. Vérifiez absolument si un accès à distance peut être établi. Il se peut que des redirections de port manquent encore (voir ci-dessous).

Si le serveur n'apparaît pas, vérifiez la connexion Internet du serveur.

Mode Legacy

Le mode Legacy est la méthode précédente et se connecte via TCP/IP. Pour que l'accès à distance puisse établir une connexion, les ports TCP sortants 443 et de 10'000 à 29'999 doivent être activés (LAN vers WLAN). Le serveur choisit un port aléatoire lors de la connexion. Si la maintenance à distance n'est pas utilisée, le port est fermé après deux minutes. Les règles entrantes ne doivent pas être prises en compte. Comme le portail possède plusieurs adresses, il est difficile de restreindre la communication en fonction des adresses.

Remarque : Ce mode n'est plus recommandé car il est plus lent et moins sûr que le nouveau mode Hub. En cas d'échec de la connexion en mode Hub, il bascule sur le mode Legacy.

Mode Hub

Le mode Hub se connecte via TCP/IP et UDP/IP. L'établissement de la connexion après la poignée de main TCP est effectué au moyen de WireGuard, le port UDP sortant peut être configuré sous Accès à distance. Ce mode permet également l'accès via VPN au réseau. Vous trouverez plus de détails sur le VPN dans la section Antcas Hub sous le chapitre Maintenance à distance.

Remarque : Le VPN vers le portail est toujours actif en mode Hub. Cependant, l'utilisation de l'accès utilisateur et leur affectation IP doivent être activées.

Si ce mode a été sélectionné, une nouvelle interface réseau nommée remote apparaît. Celle-ci utilise l'adresse IPv6 dans la plage fd26:2626:2626:2626::/64 pour communiquer avec le portail. Aucun accès à d'autres réseaux n'est possible depuis le portail sur cette adresse.

Remarque : L'utilisation du mode Hub est expressément recommandée.

Pour la communication avec le VPN, une adresse IPv4 aléatoire dans la plage 10.26.0.0/16 et une adresse IPv6 dans la plage fd26:26:26:26::/64 sont utilisées. Ces plages d'adresses ne doivent pas être réutilisées dans le réseau du serveur, sinon cela peut entraîner des conflits. Sans configuration de l'interface réseau remote, il n'est possible d'accéder qu'au serveur lui-même. Pour atteindre le serveur, une adresse IP d'une autre interface du serveur doit être appelée. Les adresses de l'interface elle-même sont bloquées par le portail pour des raisons de sécurité. Pour accéder à un autre réseau, les paramètres NAT peuvent être ajustés dans l'interface réseau remote.

Remarque : Le NAT IPv6 ne fonctionne qu'avec Core 2 ou supérieur.

L'interface dispose de deux terminaux. Le premier permet un accès direct via le portail et est toujours actif. La deuxième connexion n'est ouverte que lorsqu'un utilisateur demande un accès VPN. Ensuite, la connexion est démarrée. Pour tester la fonction, après l'établissement de la connexion d'un utilisateur, l'adresse 10.26.26.26 ou fd26:26:26:26:26:26:26:26 peut être pingée. Sous Accès à distance, l'état du ping de l'accès direct est affiché. Celui-ci est effectué chaque minute pour vérifier la connexion.

Remarque : Le serveur lui-même ne peut pas être atteint via l'adresse IP affichée. Cela a été désactivé pour des raisons de sécurité. Si un NAT a été activé, une autre IP du serveur peut être pingée à la place.

Mises à jour

Si cette option a été activée dans l'onglet Avancé, les mises à jour peuvent être installées via le portail. Cette option n'est pas recommandée pour les mises à jour importantes.

Antcas Tunnel

Permet une connexion tunnel sans redirection de port. Toutes les informations à ce sujet peuvent être trouvées dans le chapitre Antcas Tunnel.

Antcas DynDNS

Des informations sur le service DynDNS se trouvent dans le chapitre DynDNS.

Remarque : Utilisez Antcas DynDNS uniquement si le service est également nécessaire, sinon vous divulguez l'IP publique de l'installation.

Symbole indicateur

Il y a un symbole en bas à droite dans l'éditeur qui indique l'état de l'accès à distance. Lors de l'ouverture, des détails supplémentaires sont affichés. Ceux-ci montrent l'état actuel. Par exemple, si le mode Hub a été activé et que l'état indique mode Legacy, aucune connexion via UDP ne peut être établie. Les états suivants de l'indicateur sont possibles :

Symbole Description
S'affiche lorsqu'aucune connexion avec le WebSocket n'existe. L'état de l'accès à distance est inconnu.
L'accès à distance est désactivé.
La connexion n'a pas pu être établie. Causes possibles :
  • Aucune connexion Internet
  • Le DNS ne peut pas être résolu
  • Le pare-feu bloque la connexion
  • Antcas Hub hors ligne
  • Le pare-feu d'Antcas Hub a rejeté la connexion
La connexion n'a pas pu être établie via le WebSocket. Une connexion est maintenant établie par polling. Il peut y avoir une interruption complète de la connexion après un délai d'attente. Cet état doit absolument être observé plus longtemps.
La connexion a pu être établie via le WebSocket en temps réel. Des fonctions comme Push, Antcas SMS ou des variables hyperglobales sont possibles.

Téléphonie

Sous les paramètres d'accès à distance se trouve l'onglet Téléphonie. Les propriétés sont nécessaires pour la visualisation et sont expliquées plus en détail dans le chapitre Téléphonie, sous WebRTC.

Proxy

Les paramètres du proxy sont prévus pour une utilisation dans des réseaux restrictifs ou particulièrement protégés. Ils permettent d'établir une connexion sécurisée via un serveur proxy intermédiaire.

La configuration affecte la communication avec le portail ainsi que les e-mails cloud, les téléchargements cloud, l'obtention de certificats et les mises à jour. La maintenance à distance n'est pas influencée par cela et se fait indépendamment des paramètres du proxy définis ici.

Attention : Les services DynDNS et l'identification peuvent ne pas fonctionner correctement si la même adresse IP publique n'est pas utilisée.

Les protocoles HTTP, SOCKS5 ainsi que SOCKS5 avec résolution de nom d'hôte via le proxy sont pris en charge. Dans ce dernier cas et pour HTTP, la résolution DNS ne s'effectue pas localement sur l'appareil, mais par le serveur proxy.

Remarque : Lors de l'établissement de la connexion, une tentative est d'abord faite pour établir la connexion via le proxy configuré. Si cela n'est pas réussi, une autre tentative de connexion sans proxy est automatiquement effectuée.

Adresses

Le portail utilise entre autres plusieurs domaines pour la communication. Ceux-ci sont listés ici. La liste peut s'étendre selon les services.

Adresse Description IP
antcas.cloud Adresse principale IPv4, IPv6
hub.antcas.com Adresse alternative IPv4, IPv6
service.antcas.com Adresse de communication IPv4
*.my.antcas.com Adresses DynDNS Selon la configuration
my.antcas.com Accès pour les clients finaux IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Serveur web pour les mises à jour IPv4, IPv6
setup.antcas.com Futur serveur web pour les mises à jour IPv4, IPv6