Antcas Hub

Dostup na daljinu omogućuje pristup preko portala Antcas Hub (https://antcas.cloud) od Antcasa.

Napomena: Da bi se omogućio pristup portalu Antcas Hub, morate registrirati svoju tvrtku kod Antcasa. Nakon toga možete zatražiti pristup usluzi.

Način rada

Server održava kontakt sa web stranicom hub.antcas.com putem WebSocketa. Veza se uspostavlja samostalno od strane servera. Prepoznate promjene se prenose. TCP port može biti konfiguriran, ali nije jamčeno da će se stvarno koristiti. To posebno vrijedi za promjenu porta i Core 1.

Konfiguracija

Konfiguracija se vrši pod Infrastruktura Mreža Dostup na daljinu.

Napomena: Veza sa internetom je potrebna za server. Osim toga, mora biti aktivna veza u stvarnom vremenu.

  1. Postavite sučelje na Mod Hub-a ili na Legacy Mod (nije preporučeno).
  2. Unesite ime, naziv i eventualno mjesto za server pod Nazivom, kako biste mogli upravljati više servera.
  3. Sada morate samo povezati server s portalom. Kliknite na Poveži...
  4. Sljedite upute na portalu. Eventualno morate se prijaviti u novom prozoru i ponoviti postupak.
  5. Nakon registracije ID-a, možete kliknuti na Spremi. Nakon najkasnije 10 sekundi server bi trebao biti vidljiv na portalu.
  6. Provjerite sigurno da je uspostavljen pristup na daljinu. Možda nedostaju još preusmjeravanja porta (vidi dolje).

Ako server ne pojavi, provjerite internetsku vezu sa servera.

Legacy Mod

Legacy Mod je dosadašnja metoda i povezuje se preko TCP/IP. Da bi pristup na daljinu mogao uspostaviti vezu, moraju biti aktivirani izlazni TCP portovi 443 i od 10'000 do 29'999 (LAN to WLAN). Server bira slučajni port prilikom povezivanja. Ako se daljinska održavanje ne koristi, port se zatvara nakon dvije minute. Ulazne pravila ne moraju biti uzimane u obzir. Budući da portal ima više adresa, teško je ograničiti komunikaciju na temelju adresa.

Napomena: Ovaj mod više nije preporučljiv jer je sporiji i manje siguran od novijeg Hub Mod-a. U slučaju neuspješne veze u Hub Mod-u, prelazi se na Legacy Mod.

Hub Mod

Hub Mod povezuje se putem TCP/IP i UDP/IP. Uspostava veze nakon TCP-Handshake-a vrši se putem WireGuarda, izlazni UDP port može biti konfiguriran pod Dostup na daljinu. Ovaj mod omogućuje i pristup mreži preko VPN-a. Više detalja o VPN-u možete pronaći u odjeljku Antcas Hub pod poglavljem Daljinska održavanje.

Napomena: VPN na portal je uvijek aktivan u Hub Modu. Međutim, mora biti aktivirana upotreba pristupa korisnika i njihova IP adresa.

Ako je ovaj mod odabran, pojavljuje se nova mrežna sučelje nazvano remote. Ovo koristi IPv6 adresu u rasponu fd26:2626:2626:2626::/64 za komunikaciju s portalom. Na ovoj adresi nije moguće pristupiti drugim mrežama sa strane portala.

Napomena: Upotreba Hub Moda je izričito preporučljiva.

Za komunikaciju s VPN-om koristi se slučajna IPv4 adresa u rasponu 10.26.0.0/16 i IPv6 adresa u rasponu fd26:26:26:26::/64. Ovi rasponi adresa ne bi trebali biti ponovno korišteni u mreži servera, jer to može dovesti do sukoba. Bez konfiguracije mrežne sučelje remote, moguće je pristupiti samo samom serveru. Da biste dostigli server, morate pozvati IP adresu druge sučelje servera. Adrese same sučelje su blokirane sa portala iz sigurnosnih razloga. Da biste pristupili drugoj mreži, možete prilagoditi postavke NAT-a u mrežnoj sučelju remote.

Napomena: IPv6-NAT radi samo s Core 2 ili više.

Sučelje ima po dvije krajnje točke. Prva omogućuje direktan pristup preko portala i uvijek je aktivna. Druga veza se otvara samo kada korisnik zatraži VPN pristup. Tada se veza pokreće. Da biste testirali funkciju, možete pingovati adresu 10.26.26.26 ili fd26:26:26:26:26:26:26:26 nakon uspostave veze korisnika. Pod Dostup na daljinu prikazan je status pinga s direktnog pristupa. Ovaj se izvodi svake minute da bi se provjerila veza.

Napomena: Sam server ne može biti dostupan preko prikazane IP adrese. Ovo je onemogućeno iz sigurnosnih razloga. Ako je NAT aktiviran, umjesto toga možete pingovati drugu IP servera.

Ažuriranja

Ako je ova opcija aktivirana pod karticom Napredno, ažuriranja mogu biti instalirana preko portala. Ova opcija se ne preporučuje za veće ažuriranja.

Antcas Tunnel

Omogućava tunelsku vezu bez preusmjeravanja porta. Sve informacije o tome možete pronaći u poglavlju Antcas Tunnel.

Antcas DynDNS

Informacije o usluzi DynDNS možete pronaći u poglavlju DynDNS.

Napomena: Koristite Antcas DynDNS samo ako je usluga potrebna, jer inače ćete javnu IP instalacije otkriti.

Indikatorski simbol

Postoji simbol u donjem desnom kutu uređivača koji prikazuje status pristupa na daljinu. Pri otvaranju prikazane su dodatne informacije. Ove informacije prikazuju trenutni status. Na primjer, ako je aktiviran Hub Mod i status prikazuje Legacy Mod, onda se ne može uspostaviti veza preko UDP-a. Sljedeći stanja indikatora su moguća:

Simbol Opis
Prikazano je kada još nema veze s WebSocketom. Status pristupa na daljinu je nepoznat.
Pristup na daljinu je onemogućen.
Veza nije uspostavljena. Mogući uzroci su:
  • Nema internetske veze
  • DNS se ne može riješiti
  • Vatrozid blokira vezu
  • Antcas Hub je nedostupan
  • Vatrozid Antcas Hub-a je odbio vezu
Veza nije uspostavljena preko WebSocketa. Sada se veza uspostavlja putem polinga. Može doći do prekida veze nakon vremena čekanja. Ovo stanje treba pažljivo promatrati.
Veza je uspostavljena preko Echtzeit-WebSocketa. Funkcije kao što su Push, Antcas SMS ili hiperglobalne varijable su moguće.

Telefonija

Pod postavkama pristupa na daljinu nalazi se kartica Telefonija. Svojstva su potrebna za vizualizaciju i dalje su objašnjena u poglavlju Telefonija, pod WebRTC.

Proxy

Postavke proxy-a su namijenjene za upotrebu u restriktivnim ili posebno zaštićenim mrežama. Omogućuju uspostavu sigurne veze preko posredničkog proxy servera.

Konfiguracija utječe na komunikaciju s portalom, kao i na Cloud-Mail, Cloud-Uploads, dobivanje certifikata i ažuriranja. Daljinsko održavanje nije utjecano ovim postavkama i vrši se nezavisno od definiranih postavki proxy-a.

Pažnja: Usluge DynDNS i identifikacija možda neće raditi ispravno ako se ne koristi ista javna IP adresa.

Podržana su protokola HTTP, SOCKS5 te SOCKS5 s rješavanjem host imena preko proxy-a. U posljednjoj varijanti i HTTP-u, DNS rješavanje se ne vrši lokalno na uređaju, već putem proxy servera.

Napomena: Prilikom uspostave veze, prvo se pokušava uspostaviti veza preko konfiguriranog proxy-a. Ako ovo nije uspješno, automatski slijedi još jedan pokušaj veze bez proxy-a.

Adrese

Portal koristi, između ostalog, više domena za komunikaciju. Ove su ovdje navedene. Lista se može proširiti ovisno o uslugama.

Adresa Opis IP
antcas.cloud Glavna adresa IPv4, IPv6
hub.antcas.com Alternativna adresa IPv4, IPv6
service.antcas.com Adresa za komunikaciju IPv4
*.my.antcas.com DynDNS adrese Ovisno o konfiguraciji
my.antcas.com Pristup za krajnje korisnike IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Web server za ažuriranja IPv4, IPv6
setup.antcas.com Budući web server za ažuriranja IPv4, IPv6