Antcas Hub

การเข้าถึงจากระยะไกล ให้สามารถเข้าใช้งานผ่านพอร์ทัล Antcas Hub (https://antcas.cloud) ของ Antcas ได้

หมายเหตุ: เพื่อให้สามารถเข้าถึงพอร์ทัล Antcas Hub ได้ คุณต้องลงทะเบียนบริษัทของคุณกับ Antcas หลังจากนั้นจึงสามารถขอใช้บริการได้

วิธีการทำงาน

เซิร์ฟเวอร์จะติดต่อกับเว็บไซต์ hub.antcas.com ผ่าน WebSocket การเชื่อมต่อนี้จะเริ่มต้นโดยเซิร์ฟเวอร์เอง การเปลี่ยนแปลงที่ตรวจพบจะถูกส่งผ่านไป พอร์ท TCP สามารถกำหนดค่าได้ แต่ไม่มีการรับประกันว่าพอร์ทนั้นจะถูกใช้งานจริง โดยเฉพาะอย่างยิ่งเมื่อมีการเปลี่ยนแปลงพอร์ทและใน Core 1

การตั้งค่าการเชื่อมต่อ

การตั้งค่าเกิดขึ้นที่ อินฟราสตรักเจอร์ เครือข่าย การเข้าถึงจากระยะไกล

หมายเหตุ: การเชื่อมโยงนี้ต้องมีการเชื่อมต่ออินเทอร์เน็ตจากเซิร์ฟเวอร์ และต้องมีการเชื่อมต่อแบบเรียลไทม์ที่ทำงานอยู่

  1. ตั้งค่าอินเตอร์เฟซที่นั่นเป็น โหมดฮับ หรือ โหมดเลกาซี (ไม่แนะนำ)
  2. ใส่ชื่อและอาจจะมีตำแหน่งของเซิร์ฟเวอร์ในช่องชื่อ เพื่อให้คุณสามารถจัดการหลายเซิร์ฟเวอร์ได้
  3. ตอนนี้คุณต้องเชื่อมโยงเซิร์ฟเวอร์กับพอร์ทัลเท่านั้น คลิกที่ เชื่อมโยง...
  4. ตามคำแนะนำในพอร์ทัล อาจจะต้องเข้าสู่ระบบในหน้าต่างใหม่และทำกระบวนการซ้ำ
  5. หลังจากที่ ID ถูกลงทะเบียน คุณสามารถคลิกที่ บันทึก ได้ ภายใน 10 วินาที เซิร์ฟเวอร์ควรจะปรากฏในพอร์ทัล
  6. ตรวจสอบอย่างแน่ชัดว่าการเข้าถึงจากระยะไกลสามารถทำได้หรือไม่ อาจจะขาดการเปิดพอร์ท (ดูด้านล่าง)

ถ้าสิร์ฟเวอร์ไม่ปรากฏ คุณควรตรวจสอบการเชื่อมต่ออินเทอร์เน็ตของเซิร์ฟเวอร์

โหมดเลกาซี

โหมดเลกาซีเป็นวิธีเดิมที่ใช้การเชื่อมต่อผ่าน TCP/IP เพื่อให้การเข้าถึงจากระยะไกลสามารถสร้างการเชื่อมต่อได้ ต้องมีการเปิดใช้งานพอร์ท TCP 443 และจาก 10,000 ถึง 29,999 (LAN to WLAN) เซิร์ฟเวอร์จะเลือกพอร์ทสุ่มเมื่อเชื่อมต่อ ถ้าการเข้าถึงจากระยะไกลไม่ถูกใช้งาน พอร์ทจะถูกปิดหลังจาก 2 นาที การตั้งค่าพอร์ทที่เข้าไม่ต้องพิจารณา เนื่องจากพอร์ทัลมีหลายที่อยู่ ทำให้การจำกัดการสื่อสารตามที่อยู่เป็นเรื่องยาก

หมายเหตุ: โหมดนี้ไม่ได้รับแนะนำอีกต่อไปเนื่องจากมันช้าและปลอดภัยน้อยกว่าโหมดฮับใหม่ ถ้าการเชื่อมต่อในโหมดฮับล้มเหลว จะมีการสวิตช์ไปยังโหมดเลกาซี

โหมดฮับ

โหมดฮับใช้การเชื่อมต่อผ่าน TCP/IP และ UDP/IP การตั้งค่าการเชื่อมต่อหลังจากการสั่งการ TCP-Handshake จะทำโดย WireGuard พอร์ท UDP ที่ออกไปสามารถกำหนดได้ใน การเข้าถึงจากระยะไกล โหมดนี้ยังอนุญาตให้เข้าใช้งานผ่าน VPN ในเครือข่ายด้วย ข้อมูลเพิ่มเติมเกี่ยวกับ VPN สามารถพบได้ในส่วน Antcas Hub ภายใต้หัวข้อ การเข้าถึงจากระยะไกล

หมายเหตุ: การเชื่อมต่อ VPN ไปยังพอร์ทัลในโหมดฮับจะทำงานตลอดเวลา แต่คุณต้องเปิดใช้งานการใช้งานของผู้ใช้และการกำหนด IP ที่เกี่ยวข้อง

ถ้าคุณเลือกโหมดนี้ จะปรากฏอินเตอร์เฟซเครือข่ายใหม่ชื่อ remote อินเตอร์เฟซนี้ใช้ที่อยู่ IPv6 ในช่วง fd26:2626:2626:2626::/64 สำหรับการสื่อสารกับพอร์ทัล ไม่สามารถเข้าถึงเครือข่ายอื่นจากพอร์ทัลได้ที่นี้

หมายเหตุ: การใช้งานโหมดฮับได้รับแนะนำอย่างชัดเจน

สำหรับการสื่อสารกับ VPN จะใช้ที่อยู่ IPv4สุ่มในช่วง 10.26.0.0/16 และที่อยู่ IPv6 ในช่วง fd26:26:26:26::/64 ช่วงที่อยู่เหล่านี้ไม่ควรใช้ซ้ำในเครือข่ายของเซิร์ฟเวอร์ เพราะจะทำให้เกิดความขัดแย้ง ถ้าไม่มีการตั้งค่าอินเตอร์เฟซเครือข่าย remote คุณสามารถเข้าถึงเซิร์ฟเวอร์เองเท่านั้น เพื่อถึงเซิร์ฟเวอร์คุณต้องเรียกใช้ที่อยู่ IP ของอินเตอร์เฟซอื่นของเซิร์ฟเวอร์ ที่อยู่ของอินเตอร์เฟซเองถูกบล็อกจากพอร์ทัลเพื่อความปลอดภัย ถ้าคุณต้องการเข้าถึงเครือข่ายอื่น คุณสามารถปรับแต่ง การตั้งค่า NAT ในอินเตอร์เฟซเครือข่าย remote

หมายเหตุ: การทำงานของ IPv6-NAT จะใช้ได้กับ Core 2 หรือสูงกว่า

อินเตอร์เฟซนี้มีสองจุดสิ้นสุด อันดับแรกอนุญาตให้เข้าถึงโดยตรงผ่านพอร์ทัลและทำงานตลอดเวลา จุดเชื่อมต่อที่สองจะเปิดใช้งานเฉพาะเมื่อผู้ใช้ขอการเข้าถึง VPN ต่อจากนั้นการเชื่อมต่อจะเริ่มต้น เพื่อทดสอบฟังก์ชันนี้ คุณสามารถ Ping ที่อยู่ 10.26.26.26 หรือ fd26:26:26:26:26:26:26:26 หลังจากการเชื่อมต่อของผู้ใช้ ใน การเข้าถึงจากระยะไกล สถานะของ Ping จากการเข้าถึงโดยตรงจะแสดงขึ้น มันจะทำทุกนาทีเพื่อตรวจสอบการเชื่อมต่อ

หมายเหตุ: เซิร์ฟเวอร์เองไม่สามารถถึงได้ผ่านที่อยู่ IP ที่แสดงไว้ ดังนั้นจึงถูกปิดใช้งานเพื่อความปลอดภัย ถ้า NAT ถูกเปิดใช้งาน คุณสามารถ Ping ที่อยู่ IP อื่นของเซิร์ฟเวอร์แทน

การอัปเดต

ถ้าคุณเปิดใช้งานตัวเลือกนี้ในแท็บขั้นสูง คุณสามารถติดตั้งการอัปเดตผ่านพอร์ทัลได้ ตัวเลือกนี้ไม่ได้รับแนะนำสำหรับการอัปเดตที่ใหญ่

Antcas Tunnel

อนุญาตให้มีการเชื่อมต่อทูเนิลโดยไม่ต้องเปิดพอร์ท คุณสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับนี้ในบทความ Antcas Tunnel

Antcas DynDNS

คุณสามารถดูข้อมูลเกี่ยวกับบริการ DynDNS ในบทความ DynDNS

หมายเหตุ: ใช้ Antcas DynDNS เท่านั้นเมื่อต้องการใช้บริการ เพราะจะเปิดเผย IP สาธารณะของการติดตั้ง

สัญลักษณ์อินดิเคเตอร์

มีสัญลักษณ์ที่มุมล่างขวาของเอดิเตอร์ซึ่งแสดงสถานะของการเข้าถึงจากระยะไกล เมื่อเปิดจะแสดงรายละเอียดเพิ่มเติม ซึ่งแสดงสถานะปัจจุบัน ถ้า โหมดฮับถูกเปิดใช้งานและสถานะแสดงว่า โหมดเลกาซี การเชื่อมต่อผ่าน UDP จึงไม่สามารถทำได้ สถานะที่เป็นไปได้ของอินดิเคเตอร์มีดังนี้:

สัญลักษณ์ คำอธิบาย
แสดงเมื่อยังไม่มีการเชื่อมต่อกับ WebSocket สถานะของการเข้าถึงจากระยะไกลเป็นที่รู้จัก
การเข้าถึงจากระยะไกลถูกปิดใช้งาน
ไม่สามารถสร้างการเชื่อมต่อได้ สาเหตุที่เป็นไปได้คือ:
  • ไม่มีการเชื่อมต่ออินเทอร์เน็ต
  • DNS ไม่สามารถแก้ไขได้
  • ไฟวอลล์บล็อกการเชื่อมต่อ
  • Antcas Hub ออฟไลน์
  • ไฟวอลล์ของ Antcas Hub ปฏิเสธการเชื่อมต่อ
ไม่สามารถสร้างการเชื่อมต่อผ่าน WebSocket ได้ การเชื่อมต่อจะถูกสร้างโดยใช้ Polling มันอาจจะหยุดการเชื่อมต่ออย่างสมบูรณ์หลังจากเวลาหน่วงนี้ สถานะนี้ควรตรวจสอบเป็นระยะเวลา
สามารถสร้างการเชื่อมต่อผ่าน WebSocket ในเวลาจริงได้ ฟังก์ชัน เช่น Push, Antcas SMS หรือตัวแปรที่เป็นไปทั่วโลกเป็นไปได้

โทรศัพท์

ในการตั้งค่าการเข้าถึงจากระยะไกล มีแท็บโทรศัพท์ คุณลักษณะเหล่านี้เป็นที่จำเป็นสำหรับการแสดงผลและจะได้รับการอธิบายเพิ่มเติมในบทความโทรศัพท์ ภายใต้ WebRTC

Proxy

การตั้งค่าพร็อกซี่เป็นไปตามการใช้งานในเครือข่ายที่มีการจำกัดหรือพิเศษที่ได้รับการป้องกัน การตั้งค่านี้อนุญาตให้สร้างการเชื่อมต่อที่ปลอดภัยผ่านเซิร์ฟเวอร์พร็อกซี่

การตั้งค่าเหล่านี้มีผลต่อการสื่อสารกับพอร์ทัล รวมถึง Cloud-Mail, Cloud-Uploads, การรับรองความถูกต้องของใบอนุญาต และการอัปเดต การเข้าถึงจากระยะไกลไม่ได้รับผลกระทบและทำงานอย่างอิสระจากการตั้งค่าพร็อกซี่ที่กำหนดในนี้

ความระวัง: บริการ DynDNS และการระบุตัวตนอาจจะไม่ทำงานถูกต้องถ้าคุณไม่ใช้ IP สาธารณะเดียวกัน

มีการสนับสนุนโพรโทคอล HTTP, SOCKS5 และ SOCKS5 กับการแก้ไขชื่อโฮสต์ผ่านพร็อกซี่ ในกรณีสุดท้ายและ HTTP การแก้ไข DNS ไม่ได้ทำบนอุปกรณ์ แต่โดยเซิร์ฟเวอร์พร็อกซี่

หมายเหตุ: เมื่อเริ่มการเชื่อมต่อ จะมีการลองสร้างการเชื่อมต่อผ่านพร็อกซี่ที่กำหนดก่อน ถ้ามันไม่ประสบความสำเร็จ การลองเชื่อมต่ออีกครั้งโดยไม่ใช้พร็อกซี่จะเกิดขึ้นโดยอัตโนมัติ

ที่อยู่

พอร์ทัลใช้หลายโดเมนในการสื่อสาร โดเมนเหล่านี้จะถูกรายงานไว้ที่นี่ รายการนี้อาจจะขยายออกไปตามบริการที่ใช้งาน

ที่อยู่ คำอธิบาย IP
antcas.cloud ที่อยู่หลัก IPv4, IPv6
hub.antcas.com ที่อยู่ตัวเลือกอื่น IPv4, IPv6
service.antcas.com ที่อยู่สำหรับการสื่อสาร IPv4
*.my.antcas.com ที่อยู่ DynDNS ขึ้นอยู่กับการตั้งค่า
my.antcas.com การเข้าถึงสำหรับลูกค้าสุดท้าย IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com เว็บเซิร์ฟเวอร์สำหรับการอัปเดต IPv4, IPv6
setup.antcas.com เว็บเซิร์ฟเวอร์ในอนาคตสำหรับการอัปเดต IPv4, IPv6