Le accès à distance permet un accès via le portail Antcas Hub (https://antcas.cloud) d'Antcas.
Remarque : Pour que l'accès au portail Antcas Hub soit autorisé, vous devez faire enregistrer votre entreprise auprès d'Antcas. Ensuite, une demande d'accès au service peut être effectuée.
Le serveur maintient un contact via WebSocket avec le site web hub.antcas.com. La connexion est initiée par le serveur lui-même. Les modifications détectées sont transmises. Le port TCP peut être configuré, mais il n'est pas garanti qu'il soit effectivement utilisé. En particulier en cas de changement de port et pour Core 1.
La configuration se fait sous Infrastructure
Réseau
Accès à distance.
Remarque : Le lien nécessite une connexion Internet depuis le serveur. De plus, une connexion en temps réel doit être active.
Si le serveur n'apparaît pas, vérifiez la connexion Internet du serveur.
Le mode Legacy est la méthode précédente et se connecte via TCP/IP. Pour que l'accès à distance puisse établir une connexion, les ports TCP sortants 443 et de 10'000 à 29'999 doivent être activés (LAN vers WLAN). Le serveur choisit un port aléatoire lors de la connexion. Si la maintenance à distance n'est pas utilisée, le port est fermé après deux minutes. Les règles entrantes ne doivent pas être prises en compte. Comme le portail possède plusieurs adresses, il est difficile de restreindre la communication en fonction des adresses.
Remarque : Ce mode n'est plus recommandé car il est plus lent et moins sûr que le nouveau mode Hub. En cas d'échec de la connexion en mode Hub, il bascule sur le mode Legacy.
Le mode Hub se connecte via TCP/IP et UDP/IP. L'établissement de la connexion après la poignée de main TCP est effectué au moyen de WireGuard, le port UDP sortant peut être configuré sous Accès à distance. Ce mode permet également l'accès via VPN au réseau. Vous trouverez plus de détails sur le VPN dans la section Antcas Hub sous le chapitre Maintenance à distance.
Remarque : Le VPN vers le portail est toujours actif en mode Hub. Cependant, l'utilisation de l'accès utilisateur et leur affectation IP doivent être activées.
Si ce mode a été sélectionné, une nouvelle interface réseau nommée remote apparaît. Celle-ci utilise l'adresse IPv6 dans la plage fd26:2626:2626:2626::/64 pour communiquer avec le portail. Aucun accès à d'autres réseaux n'est possible depuis le portail sur cette adresse.
Remarque : L'utilisation du mode Hub est expressément recommandée.
Pour la communication avec le VPN, une adresse IPv4 aléatoire dans la plage 10.26.0.0/16 et une adresse IPv6 dans la plage fd26:26:26:26::/64 sont utilisées. Ces plages d'adresses ne doivent pas être réutilisées dans le réseau du serveur, sinon cela peut entraîner des conflits. Sans configuration de l'interface réseau remote, il n'est possible d'accéder qu'au serveur lui-même. Pour atteindre le serveur, une adresse IP d'une autre interface du serveur doit être appelée. Les adresses de l'interface elle-même sont bloquées par le portail pour des raisons de sécurité. Pour accéder à un autre réseau, les paramètres NAT peuvent être ajustés dans l'interface réseau
remote.
Remarque : Le NAT IPv6 ne fonctionne qu'avec Core 2 ou supérieur.
L'interface dispose de deux terminaux. Le premier permet un accès direct via le portail et est toujours actif. La deuxième connexion n'est ouverte que lorsqu'un utilisateur demande un accès VPN. Ensuite, la connexion est démarrée. Pour tester la fonction, après l'établissement de la connexion d'un utilisateur, l'adresse 10.26.26.26 ou fd26:26:26:26:26:26:26:26 peut être pingée. Sous Accès à distance, l'état du ping de l'accès direct est affiché. Celui-ci est effectué chaque minute pour vérifier la connexion.
Remarque : Le serveur lui-même ne peut pas être atteint via l'adresse IP affichée. Cela a été désactivé pour des raisons de sécurité. Si un NAT a été activé, une autre IP du serveur peut être pingée à la place.
Si cette option a été activée dans l'onglet Avancé, les mises à jour peuvent être installées via le portail. Cette option n'est pas recommandée pour les mises à jour importantes.
Permet une connexion tunnel sans redirection de port. Toutes les informations à ce sujet peuvent être trouvées dans le chapitre Antcas Tunnel.
Des informations sur le service DynDNS se trouvent dans le chapitre DynDNS.
Remarque : Utilisez Antcas DynDNS uniquement si le service est également nécessaire, sinon vous divulguez l'IP publique de l'installation.
Il y a un symbole en bas à droite dans l'éditeur qui indique l'état de l'accès à distance. Lors de l'ouverture, des détails supplémentaires sont affichés. Ceux-ci montrent l'état actuel. Par exemple, si le mode Hub a été activé et que l'état indique
mode Legacy, aucune connexion via UDP ne peut être établie. Les états suivants de l'indicateur sont possibles :
| Symbole | Description |
|---|---|
| S'affiche lorsqu'aucune connexion avec le WebSocket n'existe. L'état de l'accès à distance est inconnu. | |
| L'accès à distance est désactivé. | |
La connexion n'a pas pu être établie. Causes possibles :
|
|
| La connexion n'a pas pu être établie via le WebSocket. Une connexion est maintenant établie par polling. Il peut y avoir une interruption complète de la connexion après un délai d'attente. Cet état doit absolument être observé plus longtemps. | |
| La connexion a pu être établie via le WebSocket en temps réel. Des fonctions comme Push, Antcas SMS ou des variables hyperglobales sont possibles. |
Sous les paramètres d'accès à distance se trouve l'onglet Téléphonie. Les propriétés sont nécessaires pour la visualisation et sont expliquées plus en détail dans le chapitre Téléphonie, sous WebRTC.
Les paramètres du proxy sont prévus pour une utilisation dans des réseaux restrictifs ou particulièrement protégés. Ils permettent d'établir une connexion sécurisée via un serveur proxy intermédiaire.
La configuration affecte la communication avec le portail ainsi que les e-mails cloud, les téléchargements cloud, l'obtention de certificats et les mises à jour. La maintenance à distance n'est pas influencée par cela et se fait indépendamment des paramètres du proxy définis ici.
Attention : Les services DynDNS et l'identification peuvent ne pas fonctionner correctement si la même adresse IP publique n'est pas utilisée.
Les protocoles HTTP, SOCKS5 ainsi que SOCKS5 avec résolution de nom d'hôte via le proxy sont pris en charge. Dans ce dernier cas et pour HTTP, la résolution DNS ne s'effectue pas localement sur l'appareil, mais par le serveur proxy.
Remarque : Lors de l'établissement de la connexion, une tentative est d'abord faite pour établir la connexion via le proxy configuré. Si cela n'est pas réussi, une autre tentative de connexion sans proxy est automatiquement effectuée.
Le portail utilise entre autres plusieurs domaines pour la communication. Ceux-ci sont listés ici. La liste peut s'étendre selon les services.
| Adresse | Description | IP |
|---|---|---|
| antcas.cloud | Adresse principale | IPv4, IPv6 |
| hub.antcas.com | Adresse alternative | IPv4, IPv6 |
| service.antcas.com | Adresse de communication | IPv4 |
| *.my.antcas.com | Adresses DynDNS | Selon la configuration |
| my.antcas.com | Accès pour les clients finaux | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Serveur web pour les mises à jour | IPv4, IPv6 |
| setup.antcas.com | Futur serveur web pour les mises à jour | IPv4, IPv6 |