Den Fjernadgang gjør det mulig å få tilgang via portalen Antcas Hub (https://antcas.cloud) fra Antcas.
Merk: For å få tilgang til portalen Antcas Hub, må du registrere bedriften din hos Antcas. Deretter kan du søke om tilgang til tjenesten.
Serveren opprettholder kontakt med nettsiden hub.antcas.com via WebSocket. Forbindelsen blir initiert av serveren selv. Oppdagede endringer overføres. TCP-porten kan konfigureres, men det er ikke garantert at den faktisk brukes. Spesielt ved en portendring og Core 1.
Konfigurasjonen finner sted under Infrastruktur
Nettverk
Fjernadgang.
Merk: Lenken krever en internettilknytning fra serveren. I tillegg må det være aktivert en Echtzeit-tilknytning.
Hvis serveren ikke dukker opp, sjekk internettilknytningen fra serveren.
Legacy-modus er den tidligere metoden og kobler via TCP/IP. For at fjernadgang kan etablere en forbindelse, må de utgående TCP-portene 443 og fra 10'000 til 29'999 være aktive (LAN to WLAN). Serveren velger en tilfeldig port ved tilkobling. Hvis fjernvedlikehold ikke brukes, blir porten stengt igjen etter to minutter. Inngående regler må ikke tas hensyn til. Da portalen har flere adresser, er det vanskelig å begrense kommunikasjonen basert på adresser.
Merk: Denne modus anbefales ikke lenger, da den er langsommere og mindre sikker enn den nye Hub-modus. Ved mislykket forbindelse i Hub-modus byttes det til Legacy-modus.
Hub-modus kobler via TCP/IP og UDP/IP. Forbindelsesoppbyggingen etter TCP-håndtrykket skjer ved hjelp av WireGuard, den utgående UDP-porten kan konfigureres under Fjernadgang. Denne modus tillater også tilgang via VPN til nettverket. Ytterligere detaljer om VPN finner du i området Antcas Hub under kapitlet Fjernvedlikehold.
Merk: VPN-en til portalen er alltid aktiv i Hub-modus. Bruken av brukeradgang og deres IP-tilordning må imidlertid aktiveres.
Hvis denne modus er valgt, vises et nytt nettverksgrensesnitt med navnet remote. Dette bruker IPv6-adressen i området fd26:2626:2626:2626::/64 til kommunikasjon med portalen. På denne adressen er det ikke mulig å få tilgang til andre nettverk fra portalsiden.
Merk: Bruken av Hub-modus anbefales uttrykkelig.
For kommunikasjon med VPN brukes en tilfeldig IPv4-adresse i området 10.26.0.0/16 og en IPv6-adresse i området fd26:26:26:26::/64. Disse adressområdene bør ikke brukes igjen i serverens nettverk, da dette ellers kan føre til konflikter. Uten konfigurasjon av nettverksgrensesnittet remote er det bare mulig å få tilgang til serveren selv. For å nå serveren, må en IP-adresse fra et annet grensesnitt på serveren brukes. Adressene til grensesnittet selv blir blokkert av portalen av sikkerhetsgrunner. For å få tilgang til et annet nettverk, kan NAT-innstillingene justeres i nettverksgrensesnittet
remote.
Merk: IPv6-NAT fungerer bare med Core 2 eller høyere.
Grensesnittet har to endestasjoner. Den første gjør det mulig å få direkte tilgang via portalen og er alltid aktiv. Den andre forbindelsen åpnes bare når en bruker ber om VPN-tilgang. Da starter forbindelsen. For å teste funksjonen, kan adressen 10.26.26.26 eller fd26:26:26:26:26:26:26:26 pings etter at en bruker har etablert forbindelse. Under Fjernadgang vises statusen for ping fra direkte tilgang. Dette utføres hvert minutt for å sjekke forbindelsen.
Merk: Serveren selv kan ikke nås via den viste IP-adressen. Dette er deaktivert av sikkerhetsgrunner. Hvis NAT er aktivert, kan en annen IP fra serveren pings i stedet.
Hvis denne valget er aktivert under fanen Avansert, kan oppdateringer installeres via portalen. Denne valget anbefales ikke ved større oppdateringer.
Gjør det mulig å etablere en tunnelforbindelse uten portviderelegging. Alle informasjonene om dette finner du i kapitlet Antcas Tunnel.
Informasjon om DynDNS-tjenesten finner du i kapitlet DynDNS.
Merk: Bruk Antcas DynDNS bare hvis tjenesten også trengs, da du ellers vil gi fra deg den offentlige IP-adressen til installasjonen.
Det er et symbol nederst til høyre i editoren som viser statusen for fjernadgang. Ved åpning vises ytterligere detaljer. Disse viser den nåværende statusen. For eksempel, hvis Hub-modus er aktivert og statusen viser
Legacy-modus, kan ingen forbindelse etableres via UDP. Følgende tilstander for indikatoren er mulige:
| Symbol | Beskrivelse |
|---|---|
| Vises når det ikke er noen forbindelse med WebSocket. Statusen for fjernadgang er ukjent. | |
| Fjernadgang er deaktivert. | |
Forbindelse kunne ikke etableres. Mulige årsaker er:
|
|
| Forbindelse kunne ikke etableres via WebSocket. Nå blir en forbindelse etablert ved hjelp av polling. Det kan skje at forbindelsen brytes helt etter en tidsavbrudd. Denne tilstanden bør absolutt observeres lenger. | |
| Forbindelse kunne etableres via Echtzeit-WebSocket. Funksjoner som Push, Antcas SMS eller hyperglobale variabler er mulige. |
Under Fjernadgangsinnstillingene finnes fanen Telefoni. Egenskapene er nødvendige for visualiseringen og blir ytterligere forklarte i kapitlet Telefoni, under WebRTC.
Proxy-innstillingene er ment for bruk i restriktive eller spesielt beskyttede nettverk. De gjør det mulig å opprette en sikker forbindelse via en mellomliggende proxy-server.
Konfigurasjonen påvirker kommunikasjonen med portalen, samt Cloud-Mail, Cloud-opplastinger, innhenting av sertifikater og oppdateringer. Fjernvedlikehold blir ikke påvirket og skjer uavhengig av de her definerte proxy-innstillingene.
Advarsel: DynDNS-tjenestene og identifiseringen fungerer kanskje ikke korrekt hvis ikke samme offentlige IP-adresse brukes.
Protokollene HTTP, SOCKS5 samt SOCKS5 med hostnavn-oppløsning via proxy støttes. I sistnevnte variant og HTTP utføres DNS-oppløsningen ikke lokalt på enheten, men av proxy-serveren.
Merk: Ved opprettelse av forbindelsen forsøkes det først å etablere forbindelsen via den konfigurerte proxy. Hvis dette ikke er vellykket, skjer automatisk et nytt forsøk på å opprette forbindelse uten proxy.
Portalen bruker blant annet flere domener til kommunikasjon. Disse blir her oppført. Listen kan utvides avhengig av tjenester.
| Adresse | Beskrivelse | IP |
|---|---|---|
| antcas.cloud | Hovedadresse | IPv4, IPv6 |
| hub.antcas.com | Alternativ adresse | IPv4, IPv6 |
| service.antcas.com | Kommunikasjonsadresse | IPv4 |
| *.my.antcas.com | DynDNS-adresser | Avhengig av konfigurasjon |
| my.antcas.com | Tilgang for sluttbrukere | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Webserver for oppdateringer | IPv4, IPv6 |
| setup.antcas.com | Fremtidig webserver for oppdateringer | IPv4, IPv6 |