Antcas Hub

Den Fjernadgang gjør det mulig å få tilgang via portalen Antcas Hub (https://antcas.cloud) fra Antcas.

Merk: For å få tilgang til portalen Antcas Hub, må du registrere bedriften din hos Antcas. Deretter kan du søke om tilgang til tjenesten.

Funksjon

Serveren opprettholder kontakt med nettsiden hub.antcas.com via WebSocket. Forbindelsen blir initiert av serveren selv. Oppdagede endringer overføres. TCP-porten kan konfigureres, men det er ikke garantert at den faktisk brukes. Spesielt ved en portendring og Core 1.

Konfigurasjon

Konfigurasjonen finner sted under Infrastruktur Nettverk Fjernadgang.

Merk: Lenken krever en internettilknytning fra serveren. I tillegg må det være aktivert en Echtzeit-tilknytning.

  1. Der setter du grensesnittet til Hub-modus eller Legacy-modus (ikke anbefalt).
  2. Under Navn, angir du et navn og eventuelt stedet for serveren, slik at du kan administrere flere servere.
  3. Nå må du bare lenke serveren til portalen. Klikk på Lenke...
  4. Følg instruksjonene i portalen. Eventuelt må du logge inn i et nytt vindu og gjenta prosessen.
  5. Etter at ID-en er registrert, kan du klikke på Lagre. Etter senest 10 sekunder bør serveren vises i portalen.
  6. Sjekk absolutt om fjernadgang kan etableres. Kanskje mangler det fortsatt portviderelegginger (se nedenfor).

Hvis serveren ikke dukker opp, sjekk internettilknytningen fra serveren.

Legacy-modus

Legacy-modus er den tidligere metoden og kobler via TCP/IP. For at fjernadgang kan etablere en forbindelse, må de utgående TCP-portene 443 og fra 10'000 til 29'999 være aktive (LAN to WLAN). Serveren velger en tilfeldig port ved tilkobling. Hvis fjernvedlikehold ikke brukes, blir porten stengt igjen etter to minutter. Inngående regler må ikke tas hensyn til. Da portalen har flere adresser, er det vanskelig å begrense kommunikasjonen basert på adresser.

Merk: Denne modus anbefales ikke lenger, da den er langsommere og mindre sikker enn den nye Hub-modus. Ved mislykket forbindelse i Hub-modus byttes det til Legacy-modus.

Hub-modus

Hub-modus kobler via TCP/IP og UDP/IP. Forbindelsesoppbyggingen etter TCP-håndtrykket skjer ved hjelp av WireGuard, den utgående UDP-porten kan konfigureres under Fjernadgang. Denne modus tillater også tilgang via VPN til nettverket. Ytterligere detaljer om VPN finner du i området Antcas Hub under kapitlet Fjernvedlikehold.

Merk: VPN-en til portalen er alltid aktiv i Hub-modus. Bruken av brukeradgang og deres IP-tilordning må imidlertid aktiveres.

Hvis denne modus er valgt, vises et nytt nettverksgrensesnitt med navnet remote. Dette bruker IPv6-adressen i området fd26:2626:2626:2626::/64 til kommunikasjon med portalen. På denne adressen er det ikke mulig å få tilgang til andre nettverk fra portalsiden.

Merk: Bruken av Hub-modus anbefales uttrykkelig.

For kommunikasjon med VPN brukes en tilfeldig IPv4-adresse i området 10.26.0.0/16 og en IPv6-adresse i området fd26:26:26:26::/64. Disse adressområdene bør ikke brukes igjen i serverens nettverk, da dette ellers kan føre til konflikter. Uten konfigurasjon av nettverksgrensesnittet remote er det bare mulig å få tilgang til serveren selv. For å nå serveren, må en IP-adresse fra et annet grensesnitt på serveren brukes. Adressene til grensesnittet selv blir blokkert av portalen av sikkerhetsgrunner. For å få tilgang til et annet nettverk, kan NAT-innstillingene justeres i nettverksgrensesnittet remote.

Merk: IPv6-NAT fungerer bare med Core 2 eller høyere.

Grensesnittet har to endestasjoner. Den første gjør det mulig å få direkte tilgang via portalen og er alltid aktiv. Den andre forbindelsen åpnes bare når en bruker ber om VPN-tilgang. Da starter forbindelsen. For å teste funksjonen, kan adressen 10.26.26.26 eller fd26:26:26:26:26:26:26:26 pings etter at en bruker har etablert forbindelse. Under Fjernadgang vises statusen for ping fra direkte tilgang. Dette utføres hvert minutt for å sjekke forbindelsen.

Merk: Serveren selv kan ikke nås via den viste IP-adressen. Dette er deaktivert av sikkerhetsgrunner. Hvis NAT er aktivert, kan en annen IP fra serveren pings i stedet.

Oppdateringer

Hvis denne valget er aktivert under fanen Avansert, kan oppdateringer installeres via portalen. Denne valget anbefales ikke ved større oppdateringer.

Antcas Tunnel

Gjør det mulig å etablere en tunnelforbindelse uten portviderelegging. Alle informasjonene om dette finner du i kapitlet Antcas Tunnel.

Antcas DynDNS

Informasjon om DynDNS-tjenesten finner du i kapitlet DynDNS.

Merk: Bruk Antcas DynDNS bare hvis tjenesten også trengs, da du ellers vil gi fra deg den offentlige IP-adressen til installasjonen.

Indikator-symbol

Det er et symbol nederst til høyre i editoren som viser statusen for fjernadgang. Ved åpning vises ytterligere detaljer. Disse viser den nåværende statusen. For eksempel, hvis Hub-modus er aktivert og statusen viser Legacy-modus, kan ingen forbindelse etableres via UDP. Følgende tilstander for indikatoren er mulige:

Symbol Beskrivelse
Vises når det ikke er noen forbindelse med WebSocket. Statusen for fjernadgang er ukjent.
Fjernadgang er deaktivert.
Forbindelse kunne ikke etableres. Mulige årsaker er:
  • Ingen internettilknytning
  • DNS kan ikke løses opp
  • Brannmuren blokkerer forbindelsen
  • Antcas Hub er offline
  • Brannmuren til Antcas Hub har avvist forbindelsen
Forbindelse kunne ikke etableres via WebSocket. Nå blir en forbindelse etablert ved hjelp av polling. Det kan skje at forbindelsen brytes helt etter en tidsavbrudd. Denne tilstanden bør absolutt observeres lenger.
Forbindelse kunne etableres via Echtzeit-WebSocket. Funksjoner som Push, Antcas SMS eller hyperglobale variabler er mulige.

Telefoni

Under Fjernadgangsinnstillingene finnes fanen Telefoni. Egenskapene er nødvendige for visualiseringen og blir ytterligere forklarte i kapitlet Telefoni, under WebRTC.

Proxy

Proxy-innstillingene er ment for bruk i restriktive eller spesielt beskyttede nettverk. De gjør det mulig å opprette en sikker forbindelse via en mellomliggende proxy-server.

Konfigurasjonen påvirker kommunikasjonen med portalen, samt Cloud-Mail, Cloud-opplastinger, innhenting av sertifikater og oppdateringer. Fjernvedlikehold blir ikke påvirket og skjer uavhengig av de her definerte proxy-innstillingene.

Advarsel: DynDNS-tjenestene og identifiseringen fungerer kanskje ikke korrekt hvis ikke samme offentlige IP-adresse brukes.

Protokollene HTTP, SOCKS5 samt SOCKS5 med hostnavn-oppløsning via proxy støttes. I sistnevnte variant og HTTP utføres DNS-oppløsningen ikke lokalt på enheten, men av proxy-serveren.

Merk: Ved opprettelse av forbindelsen forsøkes det først å etablere forbindelsen via den konfigurerte proxy. Hvis dette ikke er vellykket, skjer automatisk et nytt forsøk på å opprette forbindelse uten proxy.

Adresser

Portalen bruker blant annet flere domener til kommunikasjon. Disse blir her oppført. Listen kan utvides avhengig av tjenester.

Adresse Beskrivelse IP
antcas.cloud Hovedadresse IPv4, IPv6
hub.antcas.com Alternativ adresse IPv4, IPv6
service.antcas.com Kommunikasjonsadresse IPv4
*.my.antcas.com DynDNS-adresser Avhengig av konfigurasjon
my.antcas.com Tilgang for sluttbrukere IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Webserver for oppdateringer IPv4, IPv6
setup.antcas.com Fremtidig webserver for oppdateringer IPv4, IPv6