Antcas Hub

O acesso remoto permite o acesso através do portal Antcas Hub (https://antcas.cloud) da Antcas.

Aviso: Para que o acesso ao portal Antcas Hub seja concedido, você deve registrar sua empresa na Antcas. Depois disso, pode solicitar um acesso ao serviço.

Funcionamento

O servidor mantém contato com o site hub.antcas.com via WebSocket. A conexão é iniciada pelo próprio servidor. Alterações detectadas são transmitidas. A porta TCP pode ser configurada, mas não há garantia de que ela será realmente utilizada. Isso é especialmente verdadeiro em caso de alteração de porta e no Core 1.

Configuração

A configuração é feita em Infraestrutura Rede Acesso Remoto.

Aviso: O link exige uma conexão de internet do servidor. Além disso, deve haver uma conexão em tempo real ativa.

  1. Defina a interface como Modo Hub ou Modo Legacy (não recomendado).
  2. Insira um nome e, se necessário, o local do servidor na seção Nome, para que você possa gerenciar vários servidores.
  3. Agora, basta vincular o servidor ao portal. Clique em Vincular...
  4. Siga as instruções no portal. Pode ser necessário fazer login em uma nova janela e repetir o processo.
  5. Após registrar a ID, você pode clicar em Salvar. O servidor deve aparecer no portal em até 10 segundos.
  6. Verifique se o acesso remoto foi estabelecido. Pode ser necessário configurar reencaminhamentos de porta (consulte abaixo).

Se o servidor não aparecer, verifique a conexão de internet do servidor.

Modo Legacy

O Modo Legacy é o método anterior e se conecta via TCP/IP. Para que o acesso remoto possa estabelecer uma conexão, os ports TCP de saída 443 e de 10.000 a 29.999 devem estar ativos (LAN para WLAN). O servidor escolhe um port aleatório ao se conectar. Se o acesso remoto não for utilizado, o port será fechado novamente após dois minutos. Regras de entrada não precisam ser consideradas. Como o portal possui vários endereços, é difícil restringir a comunicação com base em endereços.

Aviso: Este modo não é mais recomendado, pois é mais lento e menos seguro que o novo Modo Hub. Em caso de falha na conexão no Modo Hub, será feito um switch para o Modo Legacy.

Modo Hub

O Modo Hub se conecta usando TCP/IP e UDP/IP. Após a negociação TCP, a conexão é estabelecida via WireGuard, e o port UDP de saída pode ser configurado em Acesso Remoto. Este modo também permite acesso à rede via VPN. Mais detalhes sobre a VPN podem ser encontrados na seção Antcas Hub, no capítulo Manutenção Remota.

Aviso: A VPN para o portal está sempre ativa no Modo Hub. No entanto, o uso do acesso de usuário e a alocação de IP devem ser ativados.

Se este modo for selecionado, uma nova interface de rede chamada remote aparecerá. Ela usa o endereço IPv6 na faixa fd26:2626:2626:2626::/64 para se comunicar com o portal. Este endereço não permite acesso a outras redes por parte do portal.

Aviso: O uso do Modo Hub é expressamente recomendado.

Para comunicação com a VPN, um endereço IPv4 aleatório na faixa 10.26.0.0/16 e um endereço IPv6 na faixa fd26:26:26:26::/64 são usados. Essas faixas de endereços não devem ser usadas novamente na rede do servidor, pois isso pode causar conflitos. Sem configurar a interface de rede remote, é possível acessar apenas o próprio servidor. Para alcançar o servidor, um endereço IP de outra interface do servidor deve ser chamado. Os endereços da própria interface são bloqueados pelo portal por motivos de segurança. Para acessar outras redes, as configurações NAT podem ser ajustadas na interface de rede remote.

Aviso: O NAT IPv6 funciona apenas com Core 2 ou superior.

A interface possui duas extremidades. A primeira permite acesso direto via portal e está sempre ativa. A segunda conexão é aberta apenas quando um usuário solicita acesso VPN. Então, a conexão é iniciada. Para testar a função, após o estabelecimento da conexão de um usuário, o endereço 10.26.26.26 ou fd26:26:26:26:26:26:26:26 pode ser pingado. Em Acesso Remoto, o status do ping do acesso direto é exibido. Isso é feito a cada minuto para verificar a conexão.

Aviso: O próprio servidor não pode ser alcançado via endereço IP exibido. Isso foi desativado por motivos de segurança. Se um NAT for ativado, outro IP do servidor pode ser pingado em vez disso.

Atualizações

Se esta opção estiver ativada na aba Avançado, atualizações podem ser instaladas via portal. Esta opção não é recomendada para grandes atualizações.

Antcas Tunnel

Permite uma conexão de tunelamento sem reencaminhamento de porta. Todas as informações sobre isso podem ser encontradas no capítulo Antcas Tunnel.

Antcas DynDNS

Informações sobre o serviço DynDNS podem ser encontradas no capítulo DynDNS.

Aviso: Use o Antcas DynDNS apenas se o serviço for necessário, pois você estará divulgando o IP público da instalação.

Ícone do Indicador

Há um ícone no canto inferior direito do editor que indica o status do acesso remoto. Ao abrir, mais detalhes são exibidos. Eles mostram o status atual. Por exemplo, se o Modo Hub foi ativado e o status mostra Modo Legacy, nenhuma conexão via UDP pode ser estabelecida. Os seguintes estados do indicador são possíveis:

Ícone Descrição
Exibido quando ainda não há conexão com o WebSocket. O status do acesso remoto é desconhecido.
Acesso remoto está desativado.
Conexão não pôde ser estabelecida. Possíveis causas são:
  • Sem conexão de internet
  • DNS não pode ser resolvido
  • Firewall bloqueia a conexão
  • Antcas Hub offline
  • A firewall do Antcas Hub rejeitou a conexão
Conexão não pôde ser estabelecida via WebSocket. Agora, uma conexão é estabelecida usando polling. Pode haver um timeout e a conexão pode falhar completamente. Este estado deve ser observado por mais tempo.
Conexão foi estabelecida via WebSocket em tempo real. Funções como Push, Antcas SMS ou variáveis hiperglobais são possíveis.

Telefonia

Na aba Configurações de Acesso Remoto, há a guia Telefonia. As propriedades são necessárias para visualização e são explicadas no capítulo Telefonia, em WebRTC.

Proxy

As configurações de proxy são destinadas ao uso em redes restritivas ou especialmente protegidas. Elas permitem o estabelecimento de uma conexão segura via servidor proxy intermediário.

A configuração afeta a comunicação com o portal, bem como o Cloud Mail, uploads na nuvem, a obtenção de certificados e atualizações. A manutenção remota não é afetada por isso e ocorre independentemente das configurações de proxy definidas aqui.

Cuidado: Os serviços DynDNS e a identificação podem não funcionar corretamente se um endereço IP público diferente for usado.

Os protocolos HTTP, SOCKS5 e SOCKS5 com resolução de hostname via proxy são suportados. Neste último caso e no HTTP, a resolução DNS é realizada pelo servidor proxy, não localmente no dispositivo.

Aviso: Ao estabelecer uma conexão, primeiro é tentado o uso do proxy configurado. Se isso não for bem-sucedido, será feita automaticamente outra tentativa de conexão sem proxy.

Endereços

O portal usa vários domínios para comunicação. Eles são listados aqui. A lista pode se expandir dependendo dos serviços.

Endereço Descrição IP
antcas.cloud Endereço principal IPv4, IPv6
hub.antcas.com Endereço alternativo IPv4, IPv6
service.antcas.com Endereço de comunicação IPv4
*.my.antcas.com Endereços DynDNS Dependendo da configuração
my.antcas.com Acesso para clientes finais IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Servidor web para atualizações IPv4, IPv6
setup.antcas.com Futuro servidor web para atualizações IPv4, IPv6