のリモートアクセスを使用すると、Antcasのアントカスハブ(https://antcas.cloud
注意: ポータルAntcas Hubにアクセスするには、まずAntcasで会社を登録する必要があります。その後、サービスへのアクセスをリクエストできます。
サーバーはWebSocketを介してhub.antcas.comウェブサイトと接続します。接続はサーバー自体から開始されます。検出された変更は転送されます。TCPポートは構成できますが、実際に使用される保証はありません。特にポートの変更時とコア1の場合です。
設定はインフラストラクチャー
ネットワーク
リモートアクセスで行います。
注意: サーバーからのインターネット接続が必要です。また、リアルタイム接続が有効になっている必要があります。
サーバーが表示されない場合は、サーバーからのインターネット接続を確認してください。
レガシーモードは従来の方法で、TCP/IP経由で接続します。リモートアクセスが接続を確立できるようにするには、送信元のTCPポート443と10,000から29,999が有効になっている必要があります(LAN to WLAN)。サーバーは接続時にランダムなポートを選択します。リモートメンテナンスが使用されない場合、ポートは2分後に閉じられます。受信ルールは考慮する必要ありません。ポータルには複数のアドレスがあるため、アドレスに基づいて通信を制限するのは難しいです。
注意: このモードは推奨されなくなりました。より新しいハブモードと比較して遅く、安全性が低いためです。Hubモードでの接続に失敗した場合、レガシーモードに切り替わります。
ハブモードはTCP/IPとUDP/IPを使用して接続します。TCPハンドシェイク後の接続確立はWireGuardによって行われ、送信元のUDPポートはリモートアクセスで構成できます。このモードではVPNを介してネットワークにアクセスすることも可能です。VPNについての詳細については、Antcas Hubの範囲内でリモートメンテナンスという章で確認できます。
注意: ポータルへのVPNはハブモードで常にアクティブです。ただし、ユーザーアクセスとそのIP割り当ての使用を有効にする必要があります。
このモードが選択された場合、remoteという名前の新しいネットワークインターフェースが表示されます。これは、ポータルと通信するためにfd26:2626:2626:2626::/64のIPv6アドレスを使用します。このアドレスでは、ポータル側から他のネットワークにアクセスすることはできません。
注意: ハブモードの使用は特に推奨されます。
VPNとの通信には、10.26.0.0/16の範囲内のランダムなIPv4アドレスとfd26:26:26:26::/64の範囲内のIPv6アドレスが使用されます。これらのアドレス範囲はサーバーのネットワークで再利用しないでください。そうすると競合が発生する可能性があります。ネットワークインターフェースremoteを構成しない場合、サーバー自体にのみアクセスできます。サーバーに到達するには、サーバーの別のインターフェースのIPアドレスを呼び出す必要があります。インターフェース自体のアドレスは、セキュリティ上の理由からポータル側でブロックされています。他のネットワークにアクセスするには、ネットワークインターフェース
remoteのNAT設定を調整できます。
注意: IPv6-NATはコア2以降でのみ動作します。
インターフェースにはそれぞれ2つのエンドポイントがあります。最初のものはポータル経由での直接アクセスを可能にし、常に有効です。2番目の接続は、ユーザーがVPNアクセスを要求した場合にのみ開かれます。その後、接続が開始されます。機能をテストするには、ユーザーの接続確立後に10.26.26.26またはfd26:26:26:26:26:26:26:26をPingできます。リモートアクセスでは、直接アクセスのPingステータスが表示されます。この操作は接続を確認するために毎分実行されます。
注意: サーバー自体は表示されたIPアドレスで到達できません。これはセキュリティ上の理由から無効になっています。NATが有効になっている場合、代わりにサーバーの別のIPをPingできます。
このオプションが拡張タブで有効になっている場合、ポータル経由で更新プログラムをインストールできます。このオプションは大規模な更新時には推奨されません。
ポートフォワーディングなしでトンネル接続を可能にします。これに関するすべての情報はAntcas Tunnelの章で確認できます。
DynDNSサービスについての情報はDynDNSの章で確認できます。
注意: Antcas DynDNSを使用するのは、サービスが必要な場合にのみ行ってください。そうしないと、インストールの公開IPが公開されてしまいます。
エディターの右下には、リモートアクセスのステータスを表示するシンボルがあります。開くとさらに詳細が表示されます。これらは現在のステータスを示します。例えば、ハブモードが有効になっていても、ステータスが
レガシーモードを示している場合、UDP経由での接続は確立できません。インジケーターの次の状態が可能です:
| シンボル | 説明 |
|---|---|
| WebSocket接続がまだ確立されていない場合に表示されます。リモートアクセスのステータスは不明です。 | |
| リモートアクセスが無効になっています。 | |
接続を確立できませんでした。可能性のある原因は以下の通りです:
|
|
| WebSocket経由での接続を確立できませんでした。現在はポーリングを使用して接続を確立しています。タイムアウト後に接続が完全に切断される可能性があります。この状態は必ず長く注意する必要があります。 | |
| リアルタイムWebSocket経由での接続を確立できました。Push、Antcas SMS、ハイパーグローバル変数などの機能が可能です。 |
リモートアクセス設定の下に、電話タブがあります。これらのプロパティは視覚化に必要であり、WebRTCでさらに説明されています。
プロキシ設定は、制限的または特に保護されたネットワークでの使用を目的としています。これらは中間のプロキシサーバー経由で安全な接続を確立することを可能にします。
この構成はポータルとの通信、クラウドメール、クラウドアップロード、証明書の取得、更新プログラムの取得に影響を与えます。リモートメンテナンスはこれに影響されず、ここで定義されたプロキシ設定とは独立して行われます。
注意: DynDNSサービスと識別が正しく機能しない可能性があります。同じ公開IPアドレスを使用しない場合です。
HTTP、SOCKS5、およびホスト名解決付きのSOCKS5プロトコルがサポートされています。後者のバリエーションとHTTPでは、DNS解決はデバイス上でローカルに行われるのではなく、プロキシサーバーによって実行されます。
注意: 接続を確立する際には、まず構成されたプロキシ経由で接続を試みます。成功しない場合、自動的にプロキシなしでの別の接続試行が行われます。
ポータルは通信に複数のドメインを使用します。これらはここでリストされています。サービスによってこのリストが拡張される可能性があります。
| アドレス | 説明 | IP |
|---|---|---|
| antcas.cloud | 主アドレス | IPv4、IPv6 |
| hub.antcas.com | 代替アドレス | IPv4、IPv6 |
| service.antcas.com | 通信アドレス | IPv4 |
| *.my.antcas.com | DynDNSアドレス | 構成による |
| my.antcas.com | エンドユーザー用のアクセス | IPv4、IPv6 |
| find.antcas.com | Antcas Searcher | IPv4、IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4、IPv6 |
| antcas.com | 更新プログラム用のWebサーバー | IPv4、IPv6 |
| setup.antcas.com | 今後の更新プログラム用のWebサーバー | IPv4、IPv6 |