Accesul la distanță permite accesul prin intermediul portalului Antcas Hub (https://antcas.cloud) de la Antcas.
Atenție: Pentru a permite accesul la portalul Antcas Hub, trebuie să vă înregistrați firma la Antcas. După aceea, puteți solicita un acces la serviciu.
Serverul menține contact cu site-ul web hub.antcas.com prin intermediul WebSocket. Conectarea este inițiată de server însuși. Modificările detectate sunt transmise. Portul TCP poate fi configurat, însă nu este garantat că acesta va fi utilizat efectiv. În special în cazul unei modificări a portului și la Core 1.
Configurarea se face sub Infrastructură
Rețea
Acces la distanță.
Atenție: Legătura necesită o conexiune la internet de la server. De asemenea, trebuie să fie activată o conexiune în timp real.
Dacă serverul nu apare, verificați conexiunea la internet de la server.
Modul Legacy este metoda anterioară și se conectează prin TCP/IP. Pentru a permite accesului la distanță să stabilească o conexiune, trebuie să fie activate porturile TCP iesire** 443 și de la 10'000 până la 29'999 (LAN to WLAN). Serverul alege un port aleatoriu la conectare. Dacă întreținerea la distanță nu este utilizată, portul se închide din nou după două minute. Regulile de intrare nu trebuie luate în considerare. Deoarece portalul are mai multe adrese, este greu să limitezi comunicarea pe baza adreselor.
Atenție: Acest mod nu este mai recomandat, deoarece este mai lent și mai puțin sigur decât noul mod Hub. În caz de eșec al conexiunii în modul Hub, se trece la modul Legacy.
Modul Hub se conectează prin TCP/IP și UDP/IP. Stabilirea conexiunii după handshake-ul TCP se face prin intermediul WireGuard, portul UDP de ieșire poate fi configurat sub Acces la distanță. Acest mod permite și accesul prin VPN la rețea. Detalii suplimentare despre VPN le găsiți în secțiunea Antcas Hub sub capitolul Întreținere la distanță.
Atenție: VPN-ul către portal este întotdeauna activ în modul Hub. Cu toate acestea, trebuie să activați utilizarea accesului utilizatorilor și alocarea IP-urilor lor.
Dacă a fost ales acest mod, apare o nouă interfață de rețea numită remote. Aceasta utilizează adresa IPv6 din intervalul fd26:2626:2626:2626::/64 pentru comunicarea cu portalul. Pe această adresă nu este posibil accesul la alte rețele din partea portalului.
Atenție: Utilizarea modulului Hub este expres recomandată.
Pentru comunicare cu VPN-ul se utilizează o adresă IPv4 aleatoare din intervalul 10.26.0.0/16 și o adresă IPv6 din intervalul fd26:26:26:26::/64. Aceste intervale de adrese nu ar trebui să fie utilizate din nou în rețeaua serverului, deoarece aceasta ar putea duce la conflicte. Fără configurarea interfeței de rețea remote, este posibil să se acceseze doar serverul însuși. Pentru a ajunge la server, trebuie să apelați o adresă IP a unei alte interfețe ale serverului. Adresele interfeței în sine sunt blocate de portal din motive de securitate. Pentru a accesa o altă rețea, puteți adapta setările NAT în interfața de rețea
remote.
Atenție: IPv6-NAT funcționează doar cu Core 2 sau mai mare.
Interfața dispune de câte două puncte finale. Prima permite un acces direct prin portal și este întotdeauna activă. A doua conexiune se deschide doar dacă un utilizator solicită un acces VPN. Apoi se pornește conexiunea. Pentru a testa funcția, după ce un utilizator a stabilit o conexiune, adresa 10.26.26.26 sau fd26:26:26:26:26:26:26:26 poate fi pinguită. Sub Acces la distanță se afișează starea ping-ului de la accesul direct. Acesta este efectuat la fiecare minut pentru a verifica conexiunea.
Atenție: Serverul însuși nu poate fi atins prin adresa IP afișată. Aceasta a fost dezactivată din motive de securitate. Dacă a fost activat un NAT, atunci o altă IP a serverului poate fi pinguită.
Dacă această opțiune a fost activată în fila Avansat, actualizările pot fi instalate prin portal. Această opțiune nu este recomandată pentru actualizări mai mari.
Permite o conexiune tunel fără redirecționarea porturilor. Toate informațiile despre aceasta le găsiți în capitolul Antcas Tunnel.
Informații despre serviciul DynDNS le găsiți în capitolul DynDNS.
Atenție: Utilizați Antcas DynDNS doar dacă serviciul este necesar, deoarece altfel veți face publică IP-ul public al instalației.
Există un simbol în colțul din dreapta jos al editorului care afișează starea accesului la distanță. La deschidere se afișează și alte detalii. Acestea arată starea actuală. De exemplu, dacă a fost activat Modul Hub și starea afișează
Mod Legacy, atunci nu se poate stabili o conexiune prin UDP. Următoarele stări ale indicatorului sunt posibile:
| Simbol | Descriere |
|---|---|
| Se afișează dacă nu există încă o conexiune cu WebSocket. Starea accesului la distanță este necunoscută. | |
| Accesul la distanță este dezactivat. | |
Conexiunea nu a putut fi stabilită. Cauze posibile sunt:
|
|
| Conexiunea nu a putut fi stabilită prin WebSocket. Acum se stabilește o conexiune prin polling. Este posibil ca după un timeout să se întrerupă complet conexiunea. Acest stat trebuie observat cu siguranță mai mult timp. | |
| Conexiunea a fost stabilită prin WebSocket în timp real. Funcții precum Push, Antcas SMS sau variabile hiperglobale sunt posibile. |
Sub setările de acces la distanță se află fila Telefonie. Proprietățile sunt necesare pentru vizualizare și sunt explicate în continuare în capitolul Telefonie, sub WebRTC.
Setările proxy sunt destinate utilizării în rețele restrictive sau special protejate. Permit stabilirea unei conexiuni sigure prin intermediul unui server proxy interpus.
Configurarea afectează comunicarea cu portalul, precum și Cloud-Mail, încărcările în cloud, obținerea certificatelor și actualizările. Întreținerea la distanță nu este influențată de aceasta și are loc independent de setările proxy definite aici.
Atenție: Serviciile DynDNS și identificarea pot funcționa incorect dacă nu se utilizează aceeași adresă IP publică.
Sunt suportate protocoalele HTTP, SOCKS5 precum și SOCKS5 cu rezolvare a numelui de gazdă prin proxy. În ultimul caz și în HTTP, rezolvarea DNS nu se face local pe dispozitiv, ci este efectuată de serverul proxy.
Atenție: La stabilirea conexiunii, se încearcă mai întâi să se stabilească o conexiune prin intermediul proxy-ului configurat. Dacă aceasta nu reușește, are loc automat o altă încercare de conectare fără proxy.
Portalul utilizează, printre altele, mai multe domenii pentru comunicare. Acestea sunt enumerate aici. Lista poate fi extinsă în funcție de servicii.
| Adresă | Descriere | IP |
|---|---|---|
| antcas.cloud | Adresa principală | IPv4, IPv6 |
| hub.antcas.com | Adresă alternativă | IPv4, IPv6 |
| service.antcas.com | Adresă de comunicare | IPv4 |
| *.my.antcas.com | Adrese DynDNS | În funcție de configurare |
| my.antcas.com | Acces pentru clienți finali | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Server web pentru actualizări | IPv4, IPv6 |
| setup.antcas.com | Viitorul server web pentru actualizări | IPv4, IPv6 |