원격 접속은 포털 Antcas Hub (https://antcas.cloud)에서 Antcas를 통해 접근할 수 있습니다.
참고: 포털 Antcas Hub에 접속하려면 회사를 Antcas에 등록해야 합니다. 그 후 서비스 사용을 요청할 수 있습니다.
서버는 WebSocket을 통해 hub.antcas.com 웹사이트와 연결됩니다. 연결은 서버가 직접 시작합니다. 감지된 변경 사항이 전송됩니다. TCP 포트는 구성할 수 있지만, 실제로 사용되는지는 보장되지 않습니다. 특히 포트 변경 시 및 Core 1의 경우입니다.
구성은 인프라
네트워크
원격 접속에서 수행됩니다.
참고: 링크는 서버의 인터넷 연결을 전제로 합니다. 또한 실시간 연결이 활성화되어 있어야 합니다.
서버가 표시되지 않으면 서버의 인터넷 연결을 확인하세요.
레거시 모드는 기존 방법으로 TCP/IP를 통해 연결됩니다. 원격 접속이 연결을 설정하려면 출going TCP 포트 443과 10,000부터 29,999까지 활성화되어 있어야 합니다(LAN to WLAN). 서버는 연결 시 임의 포트를 선택합니다. 원격 유지보수가 사용되지 않으면 2분 후 포트가 다시 닫힙니다. 들어오는 규칙은 고려할 필요가 없습니다. 포털이 여러 주소를 가지고 있으므로 주소에 따라 통신을 제한하는 것은 어렵습니다.
참고: 이 모드는 더 느리고 덜 안전하므로 더 이상 권장되지 않습니다. Hub 모드에서 연결 실패 시 레거시 모드로 전환됩니다.
Hub 모드는 TCP/IP 및 UDP/IP를 통해 연결됩니다. TCP 핸드셰이크 후 WireGuard를 사용하여 연결을 설정합니다. outgoing UDP 포트는 원격 접속에서 구성할 수 있습니다. 이 모드는 VPN을 통해 네트워크에 접근하는 것도 허용합니다. VPN에 대한 추가 정보는 Antcas Hub 섹션의 원격 유지보수 장에서 확인할 수 있습니다.
참고: 포털의 VPN은 Hub 모드에서 항상 활성화되어 있습니다. 그러나 사용자 접근 및 IP 할당 사용이 활성화되어야 합니다.
이 모드가 선택되면 remote라는 새 네트워크 인터페이스에 표시됩니다. 이 인터페이스는 포털과 통신하기 위해 fd26:2626:2626:2626::/64 범위의 IPv6 주소를 사용합니다. 이 주소에서 포털은 다른 네트워크에 접근할 수 없습니다.
참고: Hub 모드 사용을 명시적으로 권장합니다.
VPN과 통신하기 위해 10.26.0.0/16 범위의 임의 IPv4 주소와 fd26:26:26:26::/64 범위의 IPv6 주소가 사용됩니다. 이 주소 범위는 서버 네트워크에서 다시 사용하지 않는 것이 좋습니다. 그렇지 않으면 충돌이 발생할 수 있습니다. remote 네트워크 인터페이스가 구성되지 않은 경우 서버 자체에만 접근할 수 있습니다. 서버에 도달하려면 서버의 다른 인터페이스 주소를 호출해야 합니다. 인터페이스 자체의 주소는 보안상의 이유로 포털에서 차단됩니다. 다른 네트워크에 접근하려면
remote 네트워크 인터페이스에서 NAT 설정을 조정할 수 있습니다.
참고: IPv6 NAT는 Core 2 이상에서만 작동합니다.
인터페이스는 각각 두 개의 엔드포인트를 가지고 있습니다. 첫 번째는 포털을 통해 직접 접근하는 것을 허용하며 항상 활성화되어 있습니다. 두 번째 연결은 사용자가 VPN 접근을 요청할 때만 열립니다. 그런 다음 연결이 시작됩니다. 사용자의 연결이 설정된 후 10.26.26.26 또는 fd26:26:26:26:26:26:26:26 주소를 ping하여 기능을 테스트할 수 있습니다. 원격 접속에서 직접 접근의 ping 상태가 표시됩니다. 이 ping은 연결을 확인하기 위해 매분 수행됩니다.
참고: 서버 자체는 보안상의 이유로 표시된 IP 주소를 통해 도달할 수 없습니다. NAT가 활성화된 경우 대신 서버의 다른 IP를 ping할 수 있습니다.
확장 탭에서 이 옵션이 활성화된 경우 포털을 통해 업데이트를 설치할 수 있습니다. 큰 업데이트의 경우 이 옵션은 권장되지 않습니다.
포트 포워딩 없이 터널 연결을 허용합니다. 이에 대한 모든 정보는 Antcas Tunnel 장에서 확인할 수 있습니다.
DynDNS 서비스에 대한 정보는 DynDNS 장에서 확인할 수 있습니다.
참고: Antcas DynDNS를 사용하려면 서비스가 필요할 때만 사용하세요. 그렇지 않으면 설치의 공개 IP가 알려질 수 있습니다.
편집기 오른쪽 아래에 원격 접속 상태를 표시하는 심볼이 있습니다. 열면 추가 세부 정보가 표시됩니다. 이는 현재 상태를 보여줍니다. 예를 들어, Hub 모드가 활성화되고 상태가
레거시 모드로 표시되는 경우 UDP를 통해 연결을 설정할 수 없습니다. 인디케이터의 다음 상태가 가능합니다:
| 심볼 | 설명 |
|---|---|
| 아직 웹소켓과 연결되지 않았습니다. 원격 접속 상태가 알려지지 않았습니다. | |
| 원격 접속이 비활성화되어 있습니다. | |
연결을 설정할 수 없습니다. 가능한 원인은 다음과 같습니다:
|
|
| 웹소켓을 통해 연결을 설정할 수 없습니다. 이제 폴링을 사용하여 연결이 설정됩니다. 타임아웃 후 연결이 완전히 끊어질 수 있습니다. 이 상태는 반드시 장기적으로 관찰해야 합니다. | |
| 실시간 웹소켓을 통해 연결이 설정되었습니다. 푸시, Antcas SMS 또는 하이퍼글로벌 변수와 같은 기능이 가능합니다. |
원격 접속 설정에는 통신 탭이 있습니다. 속성은 시각화에 필요하며 WebRTC에서 통신 장에서 추가 설명됩니다.
프록시 설정을 사용하면 제한적이거나 특히 보호된 네트워크에서 중간 프록시 서버를 통해 안전한 연결을 설정할 수 있습니다.
구성은 포털과 통신 및 클라우드 메일, 클라우드 업로드, 인증서 참조 및 업데이트에 영향을 미칩니다. 원격 유지보수는 여기에 정의된 프록시 설정에 영향을 받지 않으며 독립적으로 수행됩니다.
주의: 동적 DNS 서비스는 동일한 공개 IP 주소가 사용되지 않으면 제대로 작동하지 않을 수 있습니다.
HTTP, SOCKS5 및 호스트 이름 해결을 위한 SOCKS5를 포함한 프로토콜이 지원됩니다. 후자의 변형과 HTTP의 경우 DNS 해결은 장치에서 로컬로 수행되는 것이 아니라 프록시 서버를 통해 수행됩니다.
참고: 연결 설정 시 먼저 구성된 프록시를 통해 연결을 설정하려고 합니다. 성공하지 못하면 자동으로 프록시 없이 추가 연결 시도가 이루어집니다.
포털은 통신에 여러 도메인을 사용합니다. 여기에서 나열됩니다. 목록은 서비스에 따라 확장될 수 있습니다.
| 주소 | 설명 | IP |
|---|---|---|
| antcas.cloud | 주 주소 | IPv4, IPv6 |
| hub.antcas.com | 대체 주소 | IPv4, IPv6 |
| service.antcas.com | 통신 주소 | IPv4 |
| *.my.antcas.com | 동적 DNS 주소 | 구성에 따라 다름 |
| my.antcas.com | 최종 사용자 접근 | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | 업데이트용 웹 서버 | IPv4, IPv6 |
| setup.antcas.com | 미래 업데이트용 웹 서버 | IPv4, IPv6 |