Antcas Hub

L'accesso remoto consente l'accesso tramite il portale Antcas Hub (https://antcas.cloud) di Antcas.

Nota: Affinché l'accesso al portale Antcas Hub sia consentito, è necessario registrare la propria azienda presso Antcas. Successivamente, è possibile richiedere l'accesso al servizio.

Funzionamento

Il server mantiene il contatto con il sito web hub.antcas.com tramite WebSocket. La connessione viene avviata dal server stesso. Le modifiche rilevate vengono trasmesse. È possibile configurare la porta TCP, ma non è garantito che venga effettivamente utilizzata. In particolare in caso di modifica della porta e con Core 1.

Configurazione

La configurazione avviene sotto Infrastruttura Rete Accesso remoto.

Nota: Il collegamento richiede una connessione Internet dal server. Inoltre, deve essere attiva una connessione in tempo reale.

  1. Impostare l'interfaccia su Modalità Hub o su Modalità Legacy (non consigliata).
  2. Inserire un nome e, se necessario, il luogo del server sotto Nome, in modo da poter gestire più server.
  3. Ora è sufficiente collegare il server al portale. Fare clic su Collegamento...
  4. Seguire le istruzioni nel portale. Potrebbe essere necessario accedere in una nuova finestra e ripetere la procedura.
  5. Dopo aver registrato l'ID, è possibile fare clic su Salva. Dopo al massimo 10 secondi, il server dovrebbe apparire nel portale.
  6. Verificare assolutamente se è possibile stabilire un accesso remoto. Potrebbero ancora mancare i reindirizzamenti delle porte (vedere sotto).

Se il server non appare, verificare la connessione Internet dal server.

Modalità Legacy

La modalità Legacy è il metodo precedente e si collega tramite TCP/IP. Affinché l'accesso remoto possa stabilire una connessione, devono essere attivate le porte TCP uscenti 443 e da 10'000 a 29'999 (LAN to WLAN). Il server sceglie una porta casuale durante la connessione. Se l'assistenza remota non viene utilizzata, la porta viene chiusa nuovamente dopo due minuti. Le regole in entrata non devono essere considerate. Poiché il portale possiede diversi indirizzi, è difficile limitare la comunicazione in base agli indirizzi.

Nota: Questa modalità non è più consigliata poiché è più lenta e meno sicura della nuova modalità Hub. In caso di connessione fallita nella modalità Hub, viene commutato sulla modalità Legacy.

Modalità Hub

La modalità Hub si collega tramite TCP/IP e UDP/IP. La costruzione della connessione dopo il TCP handshake avviene tramite WireGuard, la porta UDP in uscita può essere configurata sotto accesso remoto. Questa modalità consente anche l'accesso via VPN alla rete. Ulteriori dettagli sulla VPN sono disponibili nella sezione Antcas Hub nel capitolo Manutenzione remota.

Nota: La VPN al portale è sempre attiva in modalità Hub. Tuttavia, deve essere attivato l'uso dell'accesso utente e la loro assegnazione IP.

Se questa modalità viene selezionata, appare una nuova interfaccia di rete denominata remote. Questa utilizza l'indirizzo IPv6 nell'intervallo fd26:2626:2626:2626::/64 per la comunicazione con il portale. Su questo indirizzo non è possibile accedere ad altre reti da parte del portale.

Nota: L'uso della modalità Hub è espressamente consigliato.

Per la comunicazione con la VPN viene utilizzata un'indirizzo IPv4 casuale nell'intervallo 10.26.0.0/16 e un indirizzo IPv6 nell'intervallo fd26:26:26:26::/64. Questi intervalli di indirizzi non devono essere utilizzati nuovamente nella rete del server, poiché ciò potrebbe causare conflitti. Senza configurazione dell'interfaccia di rete remote, è possibile accedere solo al server stesso. Per raggiungere il server, è necessario chiamare un indirizzo IP di un'altra interfaccia del server. Gli indirizzi dell'interfaccia stessa sono bloccati dal portale per motivi di sicurezza. Per accedere a un'altra rete, è possibile modificare le impostazioni NAT nell'interfaccia di rete remote.

Nota: L'IPv6-NAT funziona solo con Core 2 o superiore.

L'interfaccia dispone di due terminali ciascuno. Il primo consente un accesso diretto tramite il portale ed è sempre attivo. La seconda connessione viene aperta solo quando un utente richiede l'accesso VPN. In tal caso, la connessione viene avviata. Per testare la funzione, dopo aver stabilito una connessione da parte di un utente, è possibile pingare l'indirizzo 10.26.26.26 o fd26:26:26:26:26:26:26:26. In accesso remoto viene visualizzato lo stato del ping dall'accesso diretto. Questo viene eseguito ogni minuto per verificare la connessione.

Nota: Il server stesso non può essere raggiunto tramite l'indirizzo IP visualizzato. Questo è stato disattivato per motivi di sicurezza. Se è stato attivato un NAT, è possibile pingare invece un altro IP del server.

Aggiornamenti

Se questa opzione è stata attivata nella scheda Avanzate, gli aggiornamenti possono essere installati tramite il portale. Questa opzione non è consigliata per gli aggiornamenti più grandi.

Antcas Tunnel

Consente una connessione tunnel senza reindirizzamento delle porte. Tutte le informazioni in merito possono essere trovate nel capitolo Antcas Tunnel.

Antcas DynDNS

Informazioni sul servizio DynDNS sono disponibili nel capitolo DynDNS.

Nota: Utilizzare l'Antcas DynDNS solo se il servizio è necessario, poiché altrimenti si rende pubblica l'IP pubblica dell'installazione.

Simbolo indicatore

In basso a destra nell'editor c'è un simbolo che indica lo stato dell'accesso remoto. All'apertura vengono visualizzati ulteriori dettagli. Questi mostrano lo stato attuale. Ad esempio, se è stata attivata la modalità Hub e lo stato indica modalità Legacy, non è possibile stabilire una connessione via UDP. I seguenti stati dell'indicatore sono possibili:

Simbolo Descrizione
Viene visualizzato quando non esiste ancora una connessione con il WebSocket. Lo stato dell'accesso remoto è sconosciuto.
Accesso remoto disattivato.
Connessione non riuscita. Possibili cause sono:
  • Nessuna connessione Internet
  • DNS non può essere risolto
  • Firewall blocca la connessione
  • Antcas Hub offline
  • La firewall di Antcas Hub ha rifiutato la connessione
Connessione non riuscita tramite WebSocket. Ora viene stabilita una connessione tramite polling. Dopo un timeout, la connessione potrebbe interrompersi completamente. Questo stato dovrebbe essere assolutamente osservato più a lungo.
Connessione riuscita tramite WebSocket in tempo reale. Funzioni come Push, Antcas SMS o variabili iperglobali sono possibili.

Telefonia

Nella scheda impostazioni di accesso remoto si trova la scheda Telefonia. Le proprietà sono necessarie per la visualizzazione e vengono ulteriormente spiegate nel capitolo Telefonia, sotto WebRTC.

Proxy

Le impostazioni del proxy sono previste per l'uso in reti restrittive o particolarmente protette. Consentono di stabilire una connessione sicura tramite un server proxy intermedio.

La configurazione influisce sulla comunicazione con il portale nonché su Cloud-Mail, Cloud-Uploads, l'acquisizione di certificati e aggiornamenti. La manutenzione remota non è influenzata da ciò e avviene indipendentemente dalle impostazioni del proxy definite qui.

Attenzione: I servizi DynDNS e l'identificazione potrebbero non funzionare correttamente se non viene utilizzato lo stesso indirizzo IP pubblico.

Sono supportati i protocolli HTTP, SOCKS5 nonché SOCKS5 con risoluzione del nome host tramite il proxy. In quest'ultima variante e in HTTP, la risoluzione DNS non avviene localmente sul dispositivo, ma viene eseguita dal server proxy.

Nota: Durante l'avvio della connessione, si tenta prima di stabilire la connessione tramite il proxy configurato. Se ciò non ha successo, viene effettuato automaticamente un ulteriore tentativo di connessione senza proxy.

Indirizzi

Il portale utilizza, tra l'altro, diversi domini per la comunicazione. Questi sono elencati qui. L'elenco può espandersi a seconda dei servizi.

Indirizzo Descrizione IP
antcas.cloud Indirizzo principale IPv4, IPv6
hub.antcas.com Indirizzo alternativo IPv4, IPv6
service.antcas.com Indirizzo di comunicazione IPv4
*.my.antcas.com Indirizzi DynDNS A seconda della configurazione
my.antcas.com Accesso per i clienti finali IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Server web per aggiornamenti IPv4, IPv6
setup.antcas.com Futuro server web per aggiornamenti IPv4, IPv6