Dostęp zdalny pozwala uzyskać dostęp przez portal Antcas Hub (https://antcas.cloud) firmy Antcas.
Uwaga: Aby uzyskać dostęp do portalu Antcas Hub, musisz zarejestrować swoją firmę w Antcas. Następnie można zażądać dostępu do usługi.
Serwer utrzymuje połączenie przez WebSocket z witryną hub.antcas.com. Połączenie jest inicjowane przez serwer. Wykryte zmiany są przesyłane. Port TCP można skonfigurować, ale nie gwarantuje się, że zostanie faktycznie użyty. Szczególnie w przypadku zmiany portu i Core 1.
Konfiguracja odbywa się pod Infrastruktura
Sieć
Dostęp zdalny.
Uwaga: Linkowanie wymaga połączenia internetowego z serwera. Ponadto musi być aktywne połączenie w czasie rzeczywistym.
Jeśli serwer nie pojawia się, sprawdź połączenie internetowe z serwera.
Tryb Legacy to dotychczasowa metoda łącząca się przez TCP/IP. Aby dostęp zdalny mógł nawiązać połączenie, muszą być aktywowane wychodzące porty TCP 443 i od 10'000 do 29'999 (LAN to WLAN). Serwer wybiera losowy port podczas łączenia. Jeśli zdalna obsługa nie jest używana, port zostaje zamknięty po dwóch minutach. Reguły przychodzące nie muszą być uwzględniane. Ponieważ portal posiada kilka adresów, trudno jest ograniczyć komunikację na podstawie adresów.
Uwaga: Ten tryb nie jest już zalecany, ponieważ jest wolniejszy i mniej bezpieczny niż nowszy tryb Hub. W przypadku nieudanej połączenia w trybie Hub przełączane jest na tryb Legacy.
Tryb Hub łączy się za pomocą TCP/IP i UDP/IP. Nawiązanie połączenia po TCP-Handshake odbywa się za pomocą WireGuard, a wychodzący port UDP można skonfigurować pod Dostęp zdalny. Ten tryb pozwala również na dostęp do sieci przez VPN. Więcej informacji o VPN znajdziesz w dziale Antcas Hub w rozdziale Zdalna obsługa.
Uwaga: VPN do portalu jest zawsze aktywny w trybie Hub. Jednak użycie dostępu użytkownika i przypisanie IP musi być aktywowane.
Jeśli ten tryb został wybrany, pojawia się nowy interfejs sieciowy o nazwie remote. Używa on adresu IPv6 w zakresie fd26:2626:2626:2626::/64 do komunikacji z portalem. Na tym adresie nie jest możliwy dostęp do innych sieci ze strony portalu.
Uwaga: Użycie trybu Hub jest wyraźnie zalecane.
Aby komunikować się z VPN, używana jest losowa adres IPv4 w zakresie 10.26.0.0/16 i adres IPv6 w zakresie fd26:26:26:26::/64. Te zakresy adresów nie powinny być ponownie używane w sieci serwera, ponieważ może to prowadzić do konfliktów. Bez skonfigurowania interfejsu sieciowego remote możliwe jest tylko dostęp do samego serwera. Aby uzyskać dostęp do serwera, należy wywołać adres IP innego interfejsu serwera. Adresy samego interfejsu są blokowane przez portal z powodów bezpieczeństwa. Aby uzyskać dostęp do innej sieci, można dostosować ustawienia NAT w interfejsie sieciowym
remote.
Uwaga: IPv6-NAT działa tylko z Core 2 lub nowszym.
Interfejs posiada po dwa końce. Pierwszy umożliwia bezpośredni dostęp przez portal i jest zawsze aktywny. Drugie połączenie otwierane jest tylko wtedy, gdy użytkownik żąda dostępu VPN. Wtedy połączenie zostaje uruchomione. Aby przetestować funkcję, po nawiązaniu połączenia przez użytkownika można pingować adres 10.26.26.26 lub fd26:26:26:26:26:26:26:26. Pod Dostęp zdalny wyświetlany jest status pingowania z bezpośredniego dostępu. Wykonuje się to co minutę, aby sprawdzić połączenie.
Uwaga: Sam serwer nie może być osiągnięty przez wyświetlaną adres IP. Zostało to wyłączone z powodów bezpieczeństwa. Jeśli aktywowano NAT, można zamiast tego pingować inną IP serwera.
Jeśli ta opcja została aktywowana w zakładce Zaawansowane, aktualizacje mogą być instalowane przez portal. Ta opcja nie jest zalecana przy większych aktualizacjach.
Pozwala na połączenie tunelowe bez przekierowania portów. Wszystkie informacje na ten temat można znaleźć w rozdziale Antcas Tunnel.
Informacje o usłudze DynDNS znajdziesz w rozdziale DynDNS.
Uwaga: Używaj Antcas DynDNS tylko wtedy, gdy usługa jest potrzebna, ponieważ w przeciwnym razie podasz publiczny IP instalacji.
Na dole prawej strony edytora znajduje się symbol, który wyświetla status dostępu zdalnego. Po otwarciu wyświetlane są dodatkowe informacje. Pokazują one aktualny status. Na przykład, jeśli został aktywowany tryb Hub a status pokazuje
tryb Legacy, to nie można nawiązać połączenia przez UDP. Wówczas możliwe są następujące stany indykatora:
| Symbol | Opis |
|---|---|
| Wyświetlane jest, gdy jeszcze nie istnieje połączenie z WebSocket. Status dostępu zdalnego jest nieznany. | |
| Dostęp zdalny jest wyłączony. | |
Połączenie nie mogło zostać nawiązane. Możliwe przyczyny to:
|
|
| Połączenie nie mogło zostać nawiązane przez WebSocket. Teraz połączenie jest nawiązywane za pomocą polling. Może po czasie wygaśnięcia połączenie całkowicie przerwać. Ten stan powinien być zwrócony uwagę. | |
| Połączenie zostało nawiązane przez WebSocket w czasie rzeczywistym. Funkcje takie jak Push, Antcas SMS lub hiperglobalne zmienne są możliwe. |
Pod ustawienia dostępu zdalnego znajduje się zakładka Telefonia. Właściwości są niezbędne do wizualizacji i są dalej wyjaśniane w rozdziale Telefonia, pod WebRTC.
Ustawienia proxy są przeznaczone do użytku w restrykcyjnych lub szczególnie chronionych sieciach. Pozwalają one na nawiązanie bezpiecznego połączenia przez pośredni serwer proxy.
Konfiguracja wpływa na komunikację z portalem oraz na Cloud-Mail, Cloud-Uploads, pobieranie certyfikatów i aktualizacji. Zdalna obsługa nie jest tym wpływana i odbywa się niezależnie od tutaj zdefiniowanych ustawień proxy.
Uwaga: Usługi DynDNS i identyfikacja mogą działać niepoprawnie, jeśli nie używana jest ta sama publiczna adres IP.
Obsługiwane są protokoły HTTP, SOCKS5 oraz SOCKS5 z rozpoznawaniem nazwy hosta przez proxy. W przypadku ostatniej opcji i HTTP rozwiązanie DNS nie odbywa się lokalnie na urządzeniu, ale jest przeprowadzane przez serwer proxy.
Uwaga: Podczas nawiązywania połączenia najpierw próbuje się nawiązać połączenie przez skonfigurowany proxy. Jeśli to nie powiedzie się, automatycznie następuje kolejna próba połączenia bez proxy.
Portal używa między innymi kilku domen do komunikacji. Są one tutaj wymienione. Lista może się rozszerzać w zależności od usług.
| Adres | Opis | IP |
|---|---|---|
| antcas.cloud | Główna adres | IPv4, IPv6 |
| hub.antcas.com | Alternatywny adres | IPv4, IPv6 |
| service.antcas.com | Adres komunikacyjny | IPv4 |
| *.my.antcas.com | Adresy DynDNS | W zależności od konfiguracji |
| my.antcas.com | Dostęp dla klientów końcowych | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Serwer WWW dla aktualizacji | IPv4, IPv6 |
| setup.antcas.com | Przyszły serwer WWW dla aktualizacji | IPv4, IPv6 |