Antcas Hub

A távérzékelés lehetővé teszi a hozzáférést az Antcas Hub (https://antcas.cloud) portálon keresztül.

Megjegyzés: A hozzáférés az Antcas Hub portálhoz csak akkor lehetséges, ha cégét regisztráltatta az Antcas-nál. Ezután kéri a szolgáltatás hozzáférésének engedélyezését.

Működési elv

A szerver WebSocket segítségével tart fenn kapcsolatot a hub.antcas.com weboldallal. A kapcsolatot a szerver kezdeményezi. Az észlelt változtatások át lesznek küldve. A TCP-port beállítható, de nem garantált, hogy valóban ezt fogja használni. Különösen egy portváltoztatás és Core 1 esetén.

Konfiguráció

A konfiguráció a következő helyen történik: Infrastruktúra Hálózat Távérzékelés.

Megjegyzés: A kapcsolódás egy internetkapcsolatot feltételez a szerverről. Emellett aktív valós idejű kapcsolat is kell.

  1. Itt állítsa be az interfészt Hub-módra vagy Legacy-módra (nem ajánlott).
  2. Adja meg a Név mezőben egy nevet és opcionálisan a helyet a szervernek, hogy több szervert tudjon kezelni.
  3. Most már csak a szervert kell összekötnie a portállal. Ehhez kattintson az Összekötés... gombra.
  4. Kövesse az utasításokat a portálon. Lehet, hogy be kell jelentkeznie egy új ablakban és meg kell ismételnie az eljárást.
  5. Miután az azonosító regisztrálva lett, kattintson az Mentés gombra. Legkésőbb 10 másodperc múlva a szerver megjelenik a portálon.
  6. Bizonyosítsa be, hogy távérzékelés létrejött. Lehet, hogy még hiányoznak portátirányítások (lásd lentebb).

Ha a szerver nem jelenik meg, ellenőrizze az internetkapcsolatot a szerverről.

Legacy-mód

A Legacy-mód az eddigi módszer és TCP/IP-n keresztül kapcsolódik. A távérzékeléshez a kimenő TCP-portok közül a 443 és a 10'000 és 29'999 közötti portoknak aktiválva kell lennie (LAN to WLAN). A szerver a kapcsolódáskor véletlenszerűen választ egy portot. Ha a távkarbantartást nem használja, akkor két perc múlva bezárja a portot. Bejövő szabályokat nem kell figyelembe venni. Mivel a portál több címet is birtokol, nehéz a kommunikációt cím alapján korlátozni.

Megjegyzés: Ez a mód nem ajánlott, mert lassabb és kevésbé biztonságos, mint az újabb Hub-mód. Ha a kapcsolódás sikertelen a Hub-módban, akkor automatikusan átáll a Legacy-módra.

Hub-mód

A Hub-mód TCP/IP és UDP/IP segítségével kapcsolódik. A TCP-üzenetváltás után a kapcsolódást WireGuard segítségével állítják be, a kimenő UDP-portot az távérzékelés konfigurációjában lehet megadni. Ez a mód engedélyezi a VPN-n keresztül történő hozzáférést is a hálózathoz. További részleteket az Antcas Hub területén, a Távkarbantartás fejezetben talál.

Megjegyzés: A VPN a portálhoz a Hub-módban mindig aktív. Azonban a felhasználó hozzáférésének és IP-cím hozzárendelésének használata aktiválva kell legyen.

Ha ezt a módot választotta, akkor egy új hálózati interfész jelenik meg az remote néven. Ez az IPv6-címet használja a fd26:2626:2626:2626::/64 tartományban a portál kommunikációjához. Ezen az címen nem lehetséges más hálózatokhoz való hozzáférés a portál oldalról.

Megjegyzés: A Hub-mód használata kifejezetten ajánlott.

A VPN kommunikációjához egy véletlenszerű IPv4-címet használ a 10.26.0.0/16 tartományban és egy IPv6-címet a fd26:26:26:26::/64 tartományban. Ezeknek a címtartománynak nem szabad újra használni a szerver hálózatában, mert ez konfliktushoz vezethet. A hálózati interfész remote konfigurációja nélkül csak a szerverre lehet hozzáférni. A szerver eléréséhez egy másik interfész IP-címét kell megadni. Az interfész saját címeit biztonsági okokból blokkolja a portál. Egy másik hálózathoz való hozzáféréshez a hálózati interfész remote NAT-beállításait lehet módosítani.

Megjegyzés: Az IPv6-NAT csak Core 2 vagy magasabb verzióval működik.

A hálózati interfész rendelkezik két végponttal. Az első lehetővé teszi a közvetlen hozzáférést a portálon keresztül és mindig aktív. A második kapcsolat csak akkor nyílik meg, ha egy felhasználó VPN-hozzáférést kér. Ekkor indul el a kapcsolat. A funkció teszteléséhez a kapcsolódás után a 10.26.26.26 vagy fd26:26:26:26:26:26:26:26 címet lehet pingelni. Az távérzékelés alatt jelenik meg a ping állapota a közvetlen hozzáférésről. Ez minden percben fut le, hogy ellenőrizze a kapcsolatot.

Megjegyzés: A szerver nem érhető el az megjelenített IP-címén. Ezt biztonsági okokból deaktiválták. Ha NAT aktiválva van, akkor egy másik IP-címet lehet pingelni a szerverről.

Frissítések

Ha ezt a lehetőséget beállította az Erweitert fülön, frissítéseket telepíthet a portálon keresztül. Ez nem ajánlott nagyobb frissítéseknél.

Antcas Tunnel

Lehetővé teszi egy tunelkapcsolatot portátirányítás nélkül. Az összes információ erről az Antcas Tunnel fejezetben található.

Antcas DynDNS

A DynDNS-szolgáltatásról további információkat talál a DynDNS fejezetben.

Megjegyzés: Használja az Antcas DynDNS-t csak akkor, ha valóban szükséges, mert egyébként a telepítés nyilvános IP-címét közreadja.

Indikátor-szimbolum

Van egy szimbolum a szerkesztő bal alsó sarkában, amely a távérzékelés állapotát mutatja. Nyitáskor további részletek jelennek meg. Ezek az aktuális állapotot mutatják. Ha például a Hub-mód aktiválva van és az állapot Legacy-mód, akkor nem lehet UDP-n keresztül kapcsolatot létrehozni. A következő állapotok lehetségesek:

Szimbolum Leírás
Megjelenik, ha még nincs kapcsolata a websockeettel. A távérzékelés állapota ismeretlen.
A távérzékelés deaktiválva van.
Kapcsolat nem létesíthető. Lehetséges okok:
  • Nincs internetkapcsolat
  • A DNS nem oldható fel
  • Tűzfal blokkolja a kapcsolatot
  • Az Antcas Hub offline
  • Az Antcas Hub tűzfala elutasította a kapcsolatot
Kapcsolat nem létesíthető a websockeettel. Most pollings segítségével próbálja létrehozni a kapcsolatot. Lehet, hogy időtúllépés után a kapcsolat teljesen megszakad. Ez az állapot biztosan figyelemre méltó.
Kapcsolat létesíthető valós idejű websockeettel. Funkciók, mint a Push, Antcas SMS vagy hiperglobális változók lehetségesek.

Telefonrendszer

A távérzékelés beállítások alatt található a Telefonrendszer fül. Ezek a tulajdonságok szükségesek a vizualizációhoz és további részleteket talál a Telefonrendszer fejezetben, az WebRTC alatt.

Proxy

A proxy-beállításokat korlátozott vagy különösen védett hálózatok használatához szánták. Lehetővé teszik egy biztonságos kapcsolódást egy közbeiktatott proxy-szerveren keresztül.

A konfiguráció hatással van a portál kommunikációjára, valamint a Cloud-Mailre, Cloud-feltöltésekre, tanúsítványok beszerzésére és frissítésekre. A távkarbantartás nem érintett ebben és függetlenül történik a itt meghatározott proxy-beállításoktól.

Figyelmeztetés:A DynDNS-szolgáltatások és az azonosítás esetlegesen nem működnek helyesen, ha nem ugyanazt az nyilvános IP-címet használják.

Támogatott protokollok: HTTP, SOCKS5 és SOCKS5 hostname-feloldással a proxy-n keresztül. Az utóbbi változatban és HTTP esetén a DNS-feloldás nem történik helyi eszközön, hanem a proxy-szerveren.

Megjegyzés:A kapcsolódás során először próbálja meg a kapcsolatot a konfigurált proxy-n keresztül létrehozni. Ha ez sikertelen, akkor automatikusan újabb próbálkozás történik proxy nélkül.

Címek

A portál több domainet is használ a kommunikációhoz. Ezek itt vannak felsorolva. A lista bővülhet a szolgáltatások függvényében.

Cím Leírás IP
antcas.cloud Fő cím IPv4, IPv6
hub.antcas.com Alternatív cím IPv4, IPv6
service.antcas.com Kommunikációs cím IPv4
*.my.antcas.com DynDNS-címek A konfiguráció függvényében
my.antcas.com Hozzáférés végfelhasználók számára IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Webszerver frissítésekhez IPv4, IPv6
setup.antcas.com Jövőbeli webszerver frissítésekhez IPv4, IPv6