Antcas Hub

Dostęp zdalny pozwala uzyskać dostęp przez portal Antcas Hub (https://antcas.cloud) firmy Antcas.

Uwaga: Aby uzyskać dostęp do portalu Antcas Hub, musisz zarejestrować swoją firmę w Antcas. Następnie można zażądać dostępu do usługi.

Sposób działania

Serwer utrzymuje połączenie przez WebSocket z witryną hub.antcas.com. Połączenie jest inicjowane przez serwer. Wykryte zmiany są przesyłane. Port TCP można skonfigurować, ale nie gwarantuje się, że zostanie faktycznie użyty. Szczególnie w przypadku zmiany portu i Core 1.

Konfiguracja

Konfiguracja odbywa się pod Infrastruktura Sieć Dostęp zdalny.

Uwaga: Linkowanie wymaga połączenia internetowego z serwera. Ponadto musi być aktywne połączenie w czasie rzeczywistym.

  1. Ustaw tam interfejs na Tryb Hub lub na Tryb Legacy (nie zalecane).
  2. Podaj nazwę, nazwę i ewentualnie lokalizację serwera, aby móc zarządzać wieloma serwerami.
  3. Teraz musisz tylko połączyć serwer z portalem. Kliknij przycisk Połącz...
  4. Postępuj zgodnie z instrukcjami na portalu. Może być konieczne zalogowanie się w nowym oknie i powtórzenie procedury.
  5. Po zarejestrowaniu ID możesz kliknąć Zapisz. Po maksymalnie 10 sekundach serwer powinien pojawić się na portalu.
  6. Upewnij się, że dostęp zdalny został ustanowiony. Może brakuje jeszcze przekierowań portów (patrz poniżej).

Jeśli serwer nie pojawia się, sprawdź połączenie internetowe z serwera.

Tryb Legacy

Tryb Legacy to dotychczasowa metoda łącząca się przez TCP/IP. Aby dostęp zdalny mógł nawiązać połączenie, muszą być aktywowane wychodzące porty TCP 443 i od 10'000 do 29'999 (LAN to WLAN). Serwer wybiera losowy port podczas łączenia. Jeśli zdalna obsługa nie jest używana, port zostaje zamknięty po dwóch minutach. Reguły przychodzące nie muszą być uwzględniane. Ponieważ portal posiada kilka adresów, trudno jest ograniczyć komunikację na podstawie adresów.

Uwaga: Ten tryb nie jest już zalecany, ponieważ jest wolniejszy i mniej bezpieczny niż nowszy tryb Hub. W przypadku nieudanej połączenia w trybie Hub przełączane jest na tryb Legacy.

Tryb Hub

Tryb Hub łączy się za pomocą TCP/IP i UDP/IP. Nawiązanie połączenia po TCP-Handshake odbywa się za pomocą WireGuard, a wychodzący port UDP można skonfigurować pod Dostęp zdalny. Ten tryb pozwala również na dostęp do sieci przez VPN. Więcej informacji o VPN znajdziesz w dziale Antcas Hub w rozdziale Zdalna obsługa.

Uwaga: VPN do portalu jest zawsze aktywny w trybie Hub. Jednak użycie dostępu użytkownika i przypisanie IP musi być aktywowane.

Jeśli ten tryb został wybrany, pojawia się nowy interfejs sieciowy o nazwie remote. Używa on adresu IPv6 w zakresie fd26:2626:2626:2626::/64 do komunikacji z portalem. Na tym adresie nie jest możliwy dostęp do innych sieci ze strony portalu.

Uwaga: Użycie trybu Hub jest wyraźnie zalecane.

Aby komunikować się z VPN, używana jest losowa adres IPv4 w zakresie 10.26.0.0/16 i adres IPv6 w zakresie fd26:26:26:26::/64. Te zakresy adresów nie powinny być ponownie używane w sieci serwera, ponieważ może to prowadzić do konfliktów. Bez skonfigurowania interfejsu sieciowego remote możliwe jest tylko dostęp do samego serwera. Aby uzyskać dostęp do serwera, należy wywołać adres IP innego interfejsu serwera. Adresy samego interfejsu są blokowane przez portal z powodów bezpieczeństwa. Aby uzyskać dostęp do innej sieci, można dostosować ustawienia NAT w interfejsie sieciowym remote.

Uwaga: IPv6-NAT działa tylko z Core 2 lub nowszym.

Interfejs posiada po dwa końce. Pierwszy umożliwia bezpośredni dostęp przez portal i jest zawsze aktywny. Drugie połączenie otwierane jest tylko wtedy, gdy użytkownik żąda dostępu VPN. Wtedy połączenie zostaje uruchomione. Aby przetestować funkcję, po nawiązaniu połączenia przez użytkownika można pingować adres 10.26.26.26 lub fd26:26:26:26:26:26:26:26. Pod Dostęp zdalny wyświetlany jest status pingowania z bezpośredniego dostępu. Wykonuje się to co minutę, aby sprawdzić połączenie.

Uwaga: Sam serwer nie może być osiągnięty przez wyświetlaną adres IP. Zostało to wyłączone z powodów bezpieczeństwa. Jeśli aktywowano NAT, można zamiast tego pingować inną IP serwera.

Aktualizacje

Jeśli ta opcja została aktywowana w zakładce Zaawansowane, aktualizacje mogą być instalowane przez portal. Ta opcja nie jest zalecana przy większych aktualizacjach.

Antcas Tunnel

Pozwala na połączenie tunelowe bez przekierowania portów. Wszystkie informacje na ten temat można znaleźć w rozdziale Antcas Tunnel.

Antcas DynDNS

Informacje o usłudze DynDNS znajdziesz w rozdziale DynDNS.

Uwaga: Używaj Antcas DynDNS tylko wtedy, gdy usługa jest potrzebna, ponieważ w przeciwnym razie podasz publiczny IP instalacji.

Symbol Indykatora

Na dole prawej strony edytora znajduje się symbol, który wyświetla status dostępu zdalnego. Po otwarciu wyświetlane są dodatkowe informacje. Pokazują one aktualny status. Na przykład, jeśli został aktywowany tryb Hub a status pokazuje tryb Legacy, to nie można nawiązać połączenia przez UDP. Wówczas możliwe są następujące stany indykatora:

Symbol Opis
Wyświetlane jest, gdy jeszcze nie istnieje połączenie z WebSocket. Status dostępu zdalnego jest nieznany.
Dostęp zdalny jest wyłączony.
Połączenie nie mogło zostać nawiązane. Możliwe przyczyny to:
  • Brak połączenia internetowego
  • DNS nie może być rozwiązany
  • Firewall blokuje połączenie
  • Antcas Hub jest offline
  • Firewall Antcas Hub odrzucił połączenie
Połączenie nie mogło zostać nawiązane przez WebSocket. Teraz połączenie jest nawiązywane za pomocą polling. Może po czasie wygaśnięcia połączenie całkowicie przerwać. Ten stan powinien być zwrócony uwagę.
Połączenie zostało nawiązane przez WebSocket w czasie rzeczywistym. Funkcje takie jak Push, Antcas SMS lub hiperglobalne zmienne są możliwe.

Telefonia

Pod ustawienia dostępu zdalnego znajduje się zakładka Telefonia. Właściwości są niezbędne do wizualizacji i są dalej wyjaśniane w rozdziale Telefonia, pod WebRTC.

Proxy

Ustawienia proxy są przeznaczone do użytku w restrykcyjnych lub szczególnie chronionych sieciach. Pozwalają one na nawiązanie bezpiecznego połączenia przez pośredni serwer proxy.

Konfiguracja wpływa na komunikację z portalem oraz na Cloud-Mail, Cloud-Uploads, pobieranie certyfikatów i aktualizacji. Zdalna obsługa nie jest tym wpływana i odbywa się niezależnie od tutaj zdefiniowanych ustawień proxy.

Uwaga: Usługi DynDNS i identyfikacja mogą działać niepoprawnie, jeśli nie używana jest ta sama publiczna adres IP.

Obsługiwane są protokoły HTTP, SOCKS5 oraz SOCKS5 z rozpoznawaniem nazwy hosta przez proxy. W przypadku ostatniej opcji i HTTP rozwiązanie DNS nie odbywa się lokalnie na urządzeniu, ale jest przeprowadzane przez serwer proxy.

Uwaga: Podczas nawiązywania połączenia najpierw próbuje się nawiązać połączenie przez skonfigurowany proxy. Jeśli to nie powiedzie się, automatycznie następuje kolejna próba połączenia bez proxy.

Adresy

Portal używa między innymi kilku domen do komunikacji. Są one tutaj wymienione. Lista może się rozszerzać w zależności od usług.

Adres Opis IP
antcas.cloud Główna adres IPv4, IPv6
hub.antcas.com Alternatywny adres IPv4, IPv6
service.antcas.com Adres komunikacyjny IPv4
*.my.antcas.com Adresy DynDNS W zależności od konfiguracji
my.antcas.com Dostęp dla klientów końcowych IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Serwer WWW dla aktualizacji IPv4, IPv6
setup.antcas.com Przyszły serwer WWW dla aktualizacji IPv4, IPv6