Antcas Hub

Den Fjärråtkomst möjliggör en åtkomst via portalen Antcas Hub (https://antcas.cloud) från Antcas.

Anmärkning: För att åtkomst till portalen Antcas Hub ska beviljas, måste du registrera ditt företag hos Antcas. Därefter kan en ansökan om åtkomst till tjänsten göras.

Funktionssätt

Servern upprätthåller kontakt med webbplatsen hub.antcas.com via WebSocket. Anslutningen initieras av servern själv. Upptäckta ändringar överförs. TCP-porten kan konfigureras, men det garanteras inte att den faktiskt används. Särskilt vid en portändring och vid Core 1.

Konfiguration

Konfigurationen sker under Infrastruktur Nätverk Fjärråtkomst.

Anmärkning: Länken kräver en internetanslutning från servern. Dessutom måste en realtidsanslutning vara aktiv.

  1. Ställ där gränssnittet på Hub-läge eller på Legacy-läge (inte rekommenderat).
  2. Ange under Namn, ett namn och eventuellt platsen för servern, så att du kan hantera flera servrar.
  3. Nu måste du bara länka servern med portalen. Klicka på Länka...
  4. Följ instruktionerna i portalen. Eventuellt måste du logga in i ett nytt fönster och upprepa processen.
  5. Efter att ID:n har registrerats, kan du klicka på Spara. Efter högst 10 sekunder bör servern visas i portalen.
  6. Kontrollera definitivt om en fjärråtkomst kan upprättas. Eventuellt saknas fortfarande portvidarebefordran (se nedan).

Om servern inte dyker upp, kontrollera internetanslutningen från servern.

Legacy-läge

Legacy-läget är den tidigare metoden och ansluter via TCP/IP. För att fjärråtkomst ska kunna upprätta en anslutning måste de utgående TCP-portarna 443 och från 10'000 till 29'999 vara aktiverade (LAN to WLAN). Servern väljer en slumpmässig port vid anslutning. Om fjärrunderhåll inte används, stängs porten igen efter två minuter. Inkommande regler behöver inte beaktas. Eftersom portalen har flera adresser är det svårt att begränsa kommunikationen baserat på adresser.

Anmärkning: Detta läge rekommenderas inte längre, eftersom det är långsammare och mindre säkert än det nyare Hub-läget. Vid misslyckad anslutning i Hub-läget byter den till Legacy-läget.

Hub-läge

Hub-läget ansluter med hjälp av TCP/IP och UDP/IP. Anslutningen efter TCP-handskakningen upprättas via WireGuard, den utgående UDP-porten kan konfigureras under Fjärråtkomst. Detta läge tillåter även åtkomst via VPN till nätverket. Mer detaljer om VPN hittar du i avsnittet Antcas Hub under kapitlet Fjärrunderhåll.

Anmärkning: VPN till portalen är alltid aktivt i Hub-läget. Användningen av användaråtkomst och dess IP-tilldelning måste dock aktiveras.

Om detta läge har valts, visas ett nytt nätverksgränssnitt med namnet remote. Detta använder IPv6-adressen i intervallet fd26:2626:2626:2626::/64 för kommunikation med portalen. På denna adress är ingen åtkomst till andra nätverk från portalsidan möjlig.

Anmärkning: Användningen av Hub-läget rekommenderas uttryckligen.

För kommunikation med VPN används en slumpmässig IPv4-adress i intervallet 10.26.0.0/16 och en IPv6-adress i intervallet fd26:26:26:26::/64. Dessa adressintervall bör inte användas igen i serverns nätverk, eftersom detta annars kan leda till konflikter. Utan konfiguration av nätverksgränssnittet remote är det endast möjligt att komma åt servern själv. För att nå servern måste en IP-adress från ett annat gränssnitt på servern anropas. Adresserna för gränssnittet självt blockeras av portalen av säkerhetsskäl. För att komma åt ett annat nätverk kan NAT-inställningarna justeras i nätverksgränssnittet remote.

Anmärkning: IPv6-NAT fungerar endast med Core 2 eller högre.

Gränssnittet har två ändpunkter. Den första möjliggör direkt åtkomst via portalen och är alltid aktiv. Den andra anslutningen öppnas bara när en användare begär VPN-åtkomst. Då startas anslutningen. För att testa funktionen kan adressen 10.26.26.26 eller fd26:26:26:26:26:26:26:26 pings efter anslutning av en användare. Under Fjärråtkomst visas statusen för ping från direkt åtkomst. Detta utförs varje minut för att kontrollera anslutningen.

Anmärkning: Servern själv kan inte nås via den visade IP-adressen. Detta har inaktiverats av säkerhetsskäl. Om ett NAT har aktiverats, kan en annan IP för servern pings istället.

Uppdateringar

Om denna alternativ har aktiverats under fliken Avancerat, kan uppdateringar installeras via portalen. Denna alternativ rekommenderas inte vid större uppdateringar.

Antcas Tunnel

Tillåter en tunnelförbindelse utan portvidarebefordran. All information om detta kan du hitta i kapitlet Antcas Tunnel.

Antcas DynDNS

Information om DynDNS-tjänsten hittar du i kapitlet DynDNS.

Anmärkning: Använd Antcas DynDNS endast om tjänsten behövs, eftersom du annars offentliggör den offentliga IP-adressen för installationen.

Indikator-Symbol

Det finns ett symbol längst ner till höger i redigeraren som visar statusen för fjärråtkomst. Vid öppning visas ytterligare detaljer. Dessa visar den aktuella statusen. Om till exempel Hub-läget har aktiverats och statusen visar Legacy-läge, kan ingen anslutning via UDP upprättas. Följande tillstånd för indikatorn är möjliga:

Symbol Beskrivning
Visas när ingen anslutning till WebSocket finns. Statusen för fjärråtkomst är okänd.
Fjärråtkomst är inaktiverad.
Anslutningen kunde inte upprättas. Möjliga orsaker är:
  • Ingen internetanslutning
  • DNS kan inte lösas upp
  • Brandväggen blockerar anslutningen
  • Antcas Hub är offline
  • Brandväggen för Antcas Hub har avvisat anslutningen
Anslutningen kunde inte upprättas via WebSocket. Nu upprättas en anslutning med hjälp av polling. Det kan hända att anslutningen bryts helt efter en tidsgräns. Detta tillstånd bör definitivt iakttas under längre tid.
Anslutningen kunde upprättas via realtids-WebSocket. Funktioner som Push, Antcas SMS eller hyperglobala variabler är möjliga.

Telefoni

Under Fjärråtkomstinställningarna finns fliken Telefoni. Egenskaperna är nödvändiga för visualiseringen och förklaras vidare i kapitlet Telefoni, under WebRTC.

Proxy

Proxy-inställningarna är avsedda för användning i restriktiva eller särskilt skyddade nätverk. De möjliggör upprättandet av en säker anslutning via en mellanliggande proxy-server.

Konfigurationen påverkar kommunikationen med portalen samt Cloud-Mail, Cloud-Uploads, inhämtningen av certifikat och uppdateringar. Fjärrunderhållet påverkas inte av detta och sker oberoende av de här definierade proxy-inställningarna.

Varning: DynDNS-tjänster och identifieringen fungerar möjligen inte korrekt om inte samma offentliga IP-adress används.

Protokollen HTTP, SOCKS5 samt SOCKS5 med hostnamnlösning via proxy stöds. I den senare varianten och HTTP utförs DNS-lösningen inte lokalt på enheten, utan av proxy-servern.

Anmärkning: Vid anslutningsupprättande försöker systemet först att upprätta anslutningen via den konfigurerade proxyn. Om detta inte lyckas sker automatiskt ett ytterligare anslutningsförsök utan proxy.

Adresser

Portalen använder bland annat flera domäner för kommunikation. Dessa listas här. Listan kan utvidgas beroende på tjänster.

Adress Beskrivning IP
antcas.cloud Huvudadress IPv4, IPv6
hub.antcas.com Alternativ adress IPv4, IPv6
service.antcas.com Kommunikationsadress IPv4
*.my.antcas.com DynDNS-adresser Beroende på konfiguration
my.antcas.com Åtkomst för slutkunder IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Webserver för uppdateringar IPv4, IPv6
setup.antcas.com Framtida webserver för uppdateringar IPv4, IPv6