Доступ по удалённому доступу позволяет получить доступ через портал Antcas Hub (https://antcas.cloud) от Antcas.
Примечание: Чтобы получить доступ к порталу Antcas Hub, необходимо зарегистрировать свою компанию в Antcas. После этого можно запросить доступ к услуге.
Сервер поддерживает связь с веб-сайтом hub.antcas.com через WebSocket. Соединение инициируется самим сервером. Обнаруженные изменения передаются. TCP-порт можно настроить, но не гарантируется, что он будет использоваться. Особенно при изменении порта и в Core 1.
Настройка производится в разделе Инфраструктура
Сеть
Удалённый доступ.
Примечание: Ссылка требует интернет-соединения от сервера. Кроме того, должна быть активна соединение в реальном времени.
Если сервер не появляется, проверьте интернет-соединение от сервера.
Режим Legacy — это предыдущий метод, который подключается через TCP/IP. Чтобы удалённый доступ мог установить соединение, должны быть активны исходящие TCP-порты 443 и от 10'000 до 29'999 (LAN to WLAN). Сервер выбирает случайный порт при подключении. Если удалённое обслуживание не используется, то порт закрывается через две минуты. Входящие правила учитывать не нужно. Поскольку у портала несколько адресов, трудно ограничить коммуникацию по адресам.
Примечание: Этот режим больше не рекомендуется, так как он медленнее и менее безопасен, чем более новый Hub-режим. При неудачной связи в режиме Hub переключается на режим Legacy.
Режим Hub подключается с помощью TCP/IP и UDP/IP. Установка соединения после рукопожатия TCP осуществляется с помощью WireGuard, исходящий UDP-порт можно настроить в разделе Удалённый доступ. Этот режим также позволяет получить доступ через VPN к сети. Дополнительные сведения о VPN см. в разделе Antcas Hub в главе Удалённое обслуживание.
Примечание: VPN к порталу всегда активен в режиме Hub. Однако необходимо активировать использование пользовательского доступа и их соответствие IP-адресам.
Если выбран этот режим, появляется новый сетевой интерфейс с именем remote. Он использует IPv6-адрес в диапазоне fd26:2626:2626:2626::/64 для связи с порталом. На этом адресе невозможен доступ к другим сетям со стороны портала.
Примечание: Использование режима Hub специально рекомендуется.
Для связи с VPN используется случайный IPv4-адрес в диапазоне 10.26.0.0/16 и IPv6-адрес в диапазоне fd26:26:26:26::/64. Эти диапазоны адресов не должны использоваться повторно в сети сервера, иначе это может привести к конфликтам. Без настройки сетевого интерфейса remote возможно только подключение к самому серверу. Чтобы получить доступ к серверу, необходимо вызвать IP-адрес другого интерфейса сервера. Адреса самого интерфейса блокируются порталом по соображениям безопасности. Чтобы получить доступ к другой сети, можно настроить настройки NAT в сетевом интерфейсе
remote.
Примечание: IPv6-NAT работает только с Core 2 или выше.
Интерфейс имеет по два конца. Первый позволяет прямой доступ через портал и всегда активен. Второй соединение открывается только тогда, когда пользователь запрашивает доступ VPN. Тогда соединение запускается. Чтобы протестировать функцию, можно после установки соединения пользователем пинговать адрес 10.26.26.26 или fd26:26:26:26:26:26:26:26. В разделе Удалённый доступ отображается статус пинга от прямого доступа. Он выполняется каждую минуту, чтобы проверить соединение.
Примечание: Сам сервер недоступен через отображаемый IP-адрес. Это было деактивировано по соображениям безопасности. Если был активирован NAT, можно вместо этого пинговать другой IP сервера.
Если эта опция была активирована на вкладке Расширенные параметры, обновления могут быть установлены через портал. Эта опция не рекомендуется для крупных обновлений.
Позволяет установить туннельное соединение без перенаправления портов. Всю информацию об этом можно найти в главе Antcas Tunnel.
Информация о службе DynDNS находится в главе DynDNS.
Примечание: Используйте Antcas DynDNS только если требуется эта услуга, так как иначе вы раскроете публичный IP адрес установки.
В правом нижнем углу редактора есть символ, который отображает статус удалённого доступа. При открытии отображаются дополнительные сведения. Они показывают текущий статус. Например, если был активирован режим Hub и статус показывает
Режим Legacy, то невозможно установить соединение через UDP. Возможны следующие состояния индикатора:
| Символ | Описание |
|---|---|
| Отображается, если ещё нет соединения с веб-сокетом. Статус удалённого доступа неизвестен. | |
| Удалённый доступ отключён. | |
Соединение не удалось установить. Возможные причины:
|
|
| Соединение не удалось установить через веб-сокет. Теперь соединение устанавливается с помощью опроса. Соединение может полностью прерваться после тайм-аута. Это состояние следует обязательно учитывать дольше. | |
| Соединение удалось установить через веб-сокет в реальном времени. Возможны функции, такие как Push, Antcas SMS или гиперглобальные переменные. |
В настройках Удалённого доступа находится вкладка Телефония. Свойства необходимы для визуализации и подробно объясняются в главе Телефония, в разделе WebRTC.
Настройки прокси предназначены для использования в ограничивающих или особенно защищённых сетях. Они позволяют установить безопасное соединение через промежуточный сервер прокси.
Конфигурация влияет на связь с порталом, а также на облачную почту, облачные загрузки, получение сертификатов и обновления. Удалённое обслуживание не зависит от этого и выполняется независимо от настроек прокси, определённых здесь.
Внимание: Возможно, службы DynDNS и идентификация не работают правильно, если используется не тот же самый публичный IP-адрес.
Поддерживаются протоколы HTTP, SOCKS5 и SOCKS5 с разрешением имени хоста через прокси. В последнем варианте и в HTTP разрешение DNS выполняется не на устройстве локально, а сервером прокси.
Примечание: При установке соединения сначала пытаются установить соединение через настроенный прокси. Если это не удаётся, автоматически предпринимается ещё одна попытка соединения без прокси.
Портал использует, среди прочего, несколько доменов для связи. Они перечислены здесь. Список может расширяться в зависимости от услуг.
| Адрес | Описание | IP |
|---|---|---|
| antcas.cloud | Основной адрес | IPv4, IPv6 |
| hub.antcas.com | Альтернативный адрес | IPv4, IPv6 |
| service.antcas.com | Адрес связи | IPv4 |
| *.my.antcas.com | DynDNS-адреса | В зависимости от конфигурации |
| my.antcas.com | Доступ для конечных пользователей | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Веб-сервер для обновлений | IPv4, IPv6 |
| setup.antcas.com | Будущий веб-сервер для обновлений | IPv4, IPv6 |