Den Fjärråtkomst möjliggör en åtkomst via portalen Antcas Hub (https://antcas.cloud) från Antcas.
Anmärkning: För att åtkomst till portalen Antcas Hub ska beviljas, måste du registrera ditt företag hos Antcas. Därefter kan en ansökan om åtkomst till tjänsten göras.
Servern upprätthåller kontakt med webbplatsen hub.antcas.com via WebSocket. Anslutningen initieras av servern själv. Upptäckta ändringar överförs. TCP-porten kan konfigureras, men det garanteras inte att den faktiskt används. Särskilt vid en portändring och vid Core 1.
Konfigurationen sker under Infrastruktur
Nätverk
Fjärråtkomst.
Anmärkning: Länken kräver en internetanslutning från servern. Dessutom måste en realtidsanslutning vara aktiv.
Om servern inte dyker upp, kontrollera internetanslutningen från servern.
Legacy-läget är den tidigare metoden och ansluter via TCP/IP. För att fjärråtkomst ska kunna upprätta en anslutning måste de utgående TCP-portarna 443 och från 10'000 till 29'999 vara aktiverade (LAN to WLAN). Servern väljer en slumpmässig port vid anslutning. Om fjärrunderhåll inte används, stängs porten igen efter två minuter. Inkommande regler behöver inte beaktas. Eftersom portalen har flera adresser är det svårt att begränsa kommunikationen baserat på adresser.
Anmärkning: Detta läge rekommenderas inte längre, eftersom det är långsammare och mindre säkert än det nyare Hub-läget. Vid misslyckad anslutning i Hub-läget byter den till Legacy-läget.
Hub-läget ansluter med hjälp av TCP/IP och UDP/IP. Anslutningen efter TCP-handskakningen upprättas via WireGuard, den utgående UDP-porten kan konfigureras under Fjärråtkomst. Detta läge tillåter även åtkomst via VPN till nätverket. Mer detaljer om VPN hittar du i avsnittet Antcas Hub under kapitlet Fjärrunderhåll.
Anmärkning: VPN till portalen är alltid aktivt i Hub-läget. Användningen av användaråtkomst och dess IP-tilldelning måste dock aktiveras.
Om detta läge har valts, visas ett nytt nätverksgränssnitt med namnet remote. Detta använder IPv6-adressen i intervallet fd26:2626:2626:2626::/64 för kommunikation med portalen. På denna adress är ingen åtkomst till andra nätverk från portalsidan möjlig.
Anmärkning: Användningen av Hub-läget rekommenderas uttryckligen.
För kommunikation med VPN används en slumpmässig IPv4-adress i intervallet 10.26.0.0/16 och en IPv6-adress i intervallet fd26:26:26:26::/64. Dessa adressintervall bör inte användas igen i serverns nätverk, eftersom detta annars kan leda till konflikter. Utan konfiguration av nätverksgränssnittet remote är det endast möjligt att komma åt servern själv. För att nå servern måste en IP-adress från ett annat gränssnitt på servern anropas. Adresserna för gränssnittet självt blockeras av portalen av säkerhetsskäl. För att komma åt ett annat nätverk kan NAT-inställningarna justeras i nätverksgränssnittet
remote.
Anmärkning: IPv6-NAT fungerar endast med Core 2 eller högre.
Gränssnittet har två ändpunkter. Den första möjliggör direkt åtkomst via portalen och är alltid aktiv. Den andra anslutningen öppnas bara när en användare begär VPN-åtkomst. Då startas anslutningen. För att testa funktionen kan adressen 10.26.26.26 eller fd26:26:26:26:26:26:26:26 pings efter anslutning av en användare. Under Fjärråtkomst visas statusen för ping från direkt åtkomst. Detta utförs varje minut för att kontrollera anslutningen.
Anmärkning: Servern själv kan inte nås via den visade IP-adressen. Detta har inaktiverats av säkerhetsskäl. Om ett NAT har aktiverats, kan en annan IP för servern pings istället.
Om denna alternativ har aktiverats under fliken Avancerat, kan uppdateringar installeras via portalen. Denna alternativ rekommenderas inte vid större uppdateringar.
Tillåter en tunnelförbindelse utan portvidarebefordran. All information om detta kan du hitta i kapitlet Antcas Tunnel.
Information om DynDNS-tjänsten hittar du i kapitlet DynDNS.
Anmärkning: Använd Antcas DynDNS endast om tjänsten behövs, eftersom du annars offentliggör den offentliga IP-adressen för installationen.
Det finns ett symbol längst ner till höger i redigeraren som visar statusen för fjärråtkomst. Vid öppning visas ytterligare detaljer. Dessa visar den aktuella statusen. Om till exempel Hub-läget har aktiverats och statusen visar
Legacy-läge, kan ingen anslutning via UDP upprättas. Följande tillstånd för indikatorn är möjliga:
| Symbol | Beskrivning |
|---|---|
| Visas när ingen anslutning till WebSocket finns. Statusen för fjärråtkomst är okänd. | |
| Fjärråtkomst är inaktiverad. | |
Anslutningen kunde inte upprättas. Möjliga orsaker är:
|
|
| Anslutningen kunde inte upprättas via WebSocket. Nu upprättas en anslutning med hjälp av polling. Det kan hända att anslutningen bryts helt efter en tidsgräns. Detta tillstånd bör definitivt iakttas under längre tid. | |
| Anslutningen kunde upprättas via realtids-WebSocket. Funktioner som Push, Antcas SMS eller hyperglobala variabler är möjliga. |
Under Fjärråtkomstinställningarna finns fliken Telefoni. Egenskaperna är nödvändiga för visualiseringen och förklaras vidare i kapitlet Telefoni, under WebRTC.
Proxy-inställningarna är avsedda för användning i restriktiva eller särskilt skyddade nätverk. De möjliggör upprättandet av en säker anslutning via en mellanliggande proxy-server.
Konfigurationen påverkar kommunikationen med portalen samt Cloud-Mail, Cloud-Uploads, inhämtningen av certifikat och uppdateringar. Fjärrunderhållet påverkas inte av detta och sker oberoende av de här definierade proxy-inställningarna.
Varning: DynDNS-tjänster och identifieringen fungerar möjligen inte korrekt om inte samma offentliga IP-adress används.
Protokollen HTTP, SOCKS5 samt SOCKS5 med hostnamnlösning via proxy stöds. I den senare varianten och HTTP utförs DNS-lösningen inte lokalt på enheten, utan av proxy-servern.
Anmärkning: Vid anslutningsupprättande försöker systemet först att upprätta anslutningen via den konfigurerade proxyn. Om detta inte lyckas sker automatiskt ett ytterligare anslutningsförsök utan proxy.
Portalen använder bland annat flera domäner för kommunikation. Dessa listas här. Listan kan utvidgas beroende på tjänster.
| Adress | Beskrivning | IP |
|---|---|---|
| antcas.cloud | Huvudadress | IPv4, IPv6 |
| hub.antcas.com | Alternativ adress | IPv4, IPv6 |
| service.antcas.com | Kommunikationsadress | IPv4 |
| *.my.antcas.com | DynDNS-adresser | Beroende på konfiguration |
| my.antcas.com | Åtkomst för slutkunder | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Webserver för uppdateringar | IPv4, IPv6 |
| setup.antcas.com | Framtida webserver för uppdateringar | IPv4, IPv6 |