Antcas Hub

Accesul la distanță permite accesul prin intermediul portalului Antcas Hub (https://antcas.cloud) de la Antcas.

Atenție: Pentru a permite accesul la portalul Antcas Hub, trebuie să vă înregistrați firma la Antcas. După aceea, puteți solicita un acces la serviciu.

Funcționare

Serverul menține contact cu site-ul web hub.antcas.com prin intermediul WebSocket. Conectarea este inițiată de server însuși. Modificările detectate sunt transmise. Portul TCP poate fi configurat, însă nu este garantat că acesta va fi utilizat efectiv. În special în cazul unei modificări a portului și la Core 1.

Configurare

Configurarea se face sub Infrastructură Rețea Acces la distanță.

Atenție: Legătura necesită o conexiune la internet de la server. De asemenea, trebuie să fie activată o conexiune în timp real.

  1. Setați interfața pe Mod Hub sau pe Mod Legacy (nu este recomandat).
  2. Introduceți un nume și, dacă este necesar, locația serverului sub Nume, astfel încât să puteți gestiona mai multe servere.
  3. Acum trebuie doar să legați serverul de portal. Faceți clic pe Legare...
  4. Urmăriți instrucțiunile din portal. Poate că trebuie să vă autentificați într-o fereastră nouă și să repetați procedura.
  5. După ce a fost înregistrată ID-ul, puteți face clic pe Salvare. După cel mult 10 secunde, serverul ar trebui să apară în portal.
  6. Verificați cu siguranță dacă se poate stabili o conexiune la distanță. Poate că lipsește încă redirecționarea porturilor (vezi mai jos).

Dacă serverul nu apare, verificați conexiunea la internet de la server.

Mod Legacy

Modul Legacy este metoda anterioară și se conectează prin TCP/IP. Pentru a permite accesului la distanță să stabilească o conexiune, trebuie să fie activate porturile TCP iesire** 443 și de la 10'000 până la 29'999 (LAN to WLAN). Serverul alege un port aleatoriu la conectare. Dacă întreținerea la distanță nu este utilizată, portul se închide din nou după două minute. Regulile de intrare nu trebuie luate în considerare. Deoarece portalul are mai multe adrese, este greu să limitezi comunicarea pe baza adreselor.

Atenție: Acest mod nu este mai recomandat, deoarece este mai lent și mai puțin sigur decât noul mod Hub. În caz de eșec al conexiunii în modul Hub, se trece la modul Legacy.

Mod Hub

Modul Hub se conectează prin TCP/IP și UDP/IP. Stabilirea conexiunii după handshake-ul TCP se face prin intermediul WireGuard, portul UDP de ieșire poate fi configurat sub Acces la distanță. Acest mod permite și accesul prin VPN la rețea. Detalii suplimentare despre VPN le găsiți în secțiunea Antcas Hub sub capitolul Întreținere la distanță.

Atenție: VPN-ul către portal este întotdeauna activ în modul Hub. Cu toate acestea, trebuie să activați utilizarea accesului utilizatorilor și alocarea IP-urilor lor.

Dacă a fost ales acest mod, apare o nouă interfață de rețea numită remote. Aceasta utilizează adresa IPv6 din intervalul fd26:2626:2626:2626::/64 pentru comunicarea cu portalul. Pe această adresă nu este posibil accesul la alte rețele din partea portalului.

Atenție: Utilizarea modulului Hub este expres recomandată.

Pentru comunicare cu VPN-ul se utilizează o adresă IPv4 aleatoare din intervalul 10.26.0.0/16 și o adresă IPv6 din intervalul fd26:26:26:26::/64. Aceste intervale de adrese nu ar trebui să fie utilizate din nou în rețeaua serverului, deoarece aceasta ar putea duce la conflicte. Fără configurarea interfeței de rețea remote, este posibil să se acceseze doar serverul însuși. Pentru a ajunge la server, trebuie să apelați o adresă IP a unei alte interfețe ale serverului. Adresele interfeței în sine sunt blocate de portal din motive de securitate. Pentru a accesa o altă rețea, puteți adapta setările NAT în interfața de rețea remote.

Atenție: IPv6-NAT funcționează doar cu Core 2 sau mai mare.

Interfața dispune de câte două puncte finale. Prima permite un acces direct prin portal și este întotdeauna activă. A doua conexiune se deschide doar dacă un utilizator solicită un acces VPN. Apoi se pornește conexiunea. Pentru a testa funcția, după ce un utilizator a stabilit o conexiune, adresa 10.26.26.26 sau fd26:26:26:26:26:26:26:26 poate fi pinguită. Sub Acces la distanță se afișează starea ping-ului de la accesul direct. Acesta este efectuat la fiecare minut pentru a verifica conexiunea.

Atenție: Serverul însuși nu poate fi atins prin adresa IP afișată. Aceasta a fost dezactivată din motive de securitate. Dacă a fost activat un NAT, atunci o altă IP a serverului poate fi pinguită.

Actualizări

Dacă această opțiune a fost activată în fila Avansat, actualizările pot fi instalate prin portal. Această opțiune nu este recomandată pentru actualizări mai mari.

Antcas Tunnel

Permite o conexiune tunel fără redirecționarea porturilor. Toate informațiile despre aceasta le găsiți în capitolul Antcas Tunnel.

Antcas DynDNS

Informații despre serviciul DynDNS le găsiți în capitolul DynDNS.

Atenție: Utilizați Antcas DynDNS doar dacă serviciul este necesar, deoarece altfel veți face publică IP-ul public al instalației.

Simbol indicator

Există un simbol în colțul din dreapta jos al editorului care afișează starea accesului la distanță. La deschidere se afișează și alte detalii. Acestea arată starea actuală. De exemplu, dacă a fost activat Modul Hub și starea afișează Mod Legacy, atunci nu se poate stabili o conexiune prin UDP. Următoarele stări ale indicatorului sunt posibile:

Simbol Descriere
Se afișează dacă nu există încă o conexiune cu WebSocket. Starea accesului la distanță este necunoscută.
Accesul la distanță este dezactivat.
Conexiunea nu a putut fi stabilită. Cauze posibile sunt:
  • Nu există o conexiune la internet
  • DNS-ul nu poate fi rezolvat
  • Firewall-ul blochează conexiunea
  • Antcas Hub este offline
  • Firewall-ul de la Antcas Hub a respins conexiunea
Conexiunea nu a putut fi stabilită prin WebSocket. Acum se stabilește o conexiune prin polling. Este posibil ca după un timeout să se întrerupă complet conexiunea. Acest stat trebuie observat cu siguranță mai mult timp.
Conexiunea a fost stabilită prin WebSocket în timp real. Funcții precum Push, Antcas SMS sau variabile hiperglobale sunt posibile.

Telefonie

Sub setările de acces la distanță se află fila Telefonie. Proprietățile sunt necesare pentru vizualizare și sunt explicate în continuare în capitolul Telefonie, sub WebRTC.

Proxy

Setările proxy sunt destinate utilizării în rețele restrictive sau special protejate. Permit stabilirea unei conexiuni sigure prin intermediul unui server proxy interpus.

Configurarea afectează comunicarea cu portalul, precum și Cloud-Mail, încărcările în cloud, obținerea certificatelor și actualizările. Întreținerea la distanță nu este influențată de aceasta și are loc independent de setările proxy definite aici.

Atenție: Serviciile DynDNS și identificarea pot funcționa incorect dacă nu se utilizează aceeași adresă IP publică.

Sunt suportate protocoalele HTTP, SOCKS5 precum și SOCKS5 cu rezolvare a numelui de gazdă prin proxy. În ultimul caz și în HTTP, rezolvarea DNS nu se face local pe dispozitiv, ci este efectuată de serverul proxy.

Atenție: La stabilirea conexiunii, se încearcă mai întâi să se stabilească o conexiune prin intermediul proxy-ului configurat. Dacă aceasta nu reușește, are loc automat o altă încercare de conectare fără proxy.

Adrese

Portalul utilizează, printre altele, mai multe domenii pentru comunicare. Acestea sunt enumerate aici. Lista poate fi extinsă în funcție de servicii.

Adresă Descriere IP
antcas.cloud Adresa principală IPv4, IPv6
hub.antcas.com Adresă alternativă IPv4, IPv6
service.antcas.com Adresă de comunicare IPv4
*.my.antcas.com Adrese DynDNS În funcție de configurare
my.antcas.com Acces pentru clienți finali IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Server web pentru actualizări IPv4, IPv6
setup.antcas.com Viitorul server web pentru actualizări IPv4, IPv6