Доступ до далекого доступу дозволяє отримати доступ через портал Antcas Hub (https://antcas.cloud) від Antcas.
Примітка: Щоб надати доступ до порталу Antcas Hub, вам потрібно зареєструвати свою компанію в Antcas. Після цього можна запросити доступ до послуги.
Сервер підтримує зв'язок із веб-сайтом hub.antcas.com через WebSocket. З’єднання ініціюється сервером самостійно. Виявлені зміни передаються. TCP-порт можна налаштувати, але не гарантується, що він буде використовуватися насправді. Особливо це стосується змін порту та Core 1.
Конфігурацію можна здійснити за адресою Інфраструктура
Мережа
Дальній доступ.
Примітка: Посилання вимагає інтернет-з’єднання від сервера. Крім того, повинно бути активне з’єднання в реальному часі.
Якщо сервер не з’явився, перевірте інтернет-з’єднання від сервера.
Режим Legacy — це попередній метод, який використовує TCP/IP. Щоб зв’язок для віддаленого доступу міг встановлюватися, потрібно активувати вихідні TCP-порти 443 і від 10'000 до 29'999 (LAN to WLAN). Сервер вибирає випадковий порт при з’єднанні. Якщо віддалене обслуговування не використовується, то порт закривається через дві хвилини. Вхідні правила враховувати не потрібно. Оскільки портал має кілька адрес, важко обмежити комунікацію на основі адрес.
Примітка: Цей режим більше не рекомендується, оскільки він повільніший і менш безпечний, ніж новий режим Hub. Якщо з’єднання в режимі Hub невдале, система автоматично перемикається на режим Legacy.
Режим Hub використовує TCP/IP та UDP/IP для зв’язку. Після рукостискання TCP з’єднання встановлюється за допомогою WireGuard, а вихідний UDP-порт можна налаштувати в далекий доступ. Цей режим також дозволяє отримувати доступ до мережі через VPN. Додаткову інформацію про VPN ви можете знайти в розділі Antcas Hub у розділі Віддалений сервіс.
Примітка: VPN до порталу завжди активний у режимі Hub. Однак потрібно активувати використання користувацького доступу та його прив’язку IP-адреси.
Якщо ви обрали цей режим, з’явиться новий мережевий інтерфейс під назвою remote. Він використовує IPv6-адресу в діапазоні fd26:2626:2626:2626::/64 для комунікації з порталом. На цій адресі неможливо отримати доступ до інших мереж з боку порталу.
Примітка: Використання режиму Hub категорично рекомендується.
Для комунікації з VPN використовується випадкова IPv4-адреса в діапазоні 10.26.0.0/16 та IPv6-адреса в діапазоні fd26:26:26:26::/64. Ці діапазони адрес не повинні використовуватися повторно в мережі сервера, інакше це може призвести до конфліктів. Без конфігурації мережевого інтерфейсу remote можна отримати доступ лише до самого сервера. Щоб дістатися до сервера, потрібно викликати IP-адресу іншого інтерфейсу сервера. Адреси самого інтерфейсу блокуються порталом за міркуваннями безпеки. Щоб отримати доступ до іншої мережі, можна налаштувати налаштування NAT в мережевому інтерфейсі
remote.
Примітка: IPv6-NAT працює лише з Core 2 або вище.
Інтерфейс має два кінцеві точки. Перша дозволяє безпосередній доступ через портал і завжди активна. Друге з’єднання відкривається лише тоді, коли користувач запитує доступ до VPN. Тоді починається з’єднання. Щоб випробувати функцію, після встановлення з’єднання користувача можна спінгувати адресу 10.26.26.26 або fd26:26:26:26:26:26:26:26. У далекий доступ відображається статус пінгу безпосереднього доступу. Він виконується кожну хвилину, щоб перевірити з’єднання.
Примітка: Сам сервер не можна дістатися через відображену IP-адресу. Це було деактивовано за міркуваннями безпеки. Якщо активований NAT, можна спінгувати іншу IP сервера.
Якщо ця опція активована на вкладці Додатково, оновлення можна встановлювати через портал. Ця опція не рекомендується для великих оновлень.
Дозволяє встановити тунельний зв’язок без перенаправлення портів. Усі відомості про це можна знайти у розділі Antcas Tunnel.
Інформацію про послугу DynDNS ви можете знайти в розділі DynDNS.
Примітка: Використовуйте Antcas DynDNS лише тоді, коли це необхідно, оскільки інакше ви будете повідомляти публічну IP-адресу встановлення.
Є символ у правому нижньому куті редактора, який показує статус віддаленого доступу. При відкритті відображаються додаткові деталі. Вони показують поточний стан. Наприклад, якщо активований режим Hub, а статус показує
режим Legacy, то неможливо встановити зв’язок через UDP. Наступні стани індикатора можливі:
| Символ | Опис |
|---|---|
| Відображається, коли ще не встановлено з’єднання з WebSocket. Статус віддаленого доступу невідомий. | |
| Віддалений доступ вимкнено. | |
З’єднання не вдалося. Могутні причини:
|
|
| З’єднання не вдалося через WebSocket. Тепер з’єднання встановлюється за допомогою опросу. Після тайм-ауту з’єднання можуть бути повністю розірвані. Цей стан слід обов’язково довше спостерігати. | |
| З’єднання встановлено через WebSocket в реальному часі. Функції, такі як Push, Antcas SMS або гіперглобальні змінні, можливі. |
У налаштуваннях далекого доступу є вкладка Телефонія. Власності необхідні для візуалізації та подальше пояснюються в розділі Телефонія, під WebRTC.
Налаштування проксі призначені для використання в обмежених або особливо захищених мережах. Вони дозволяють встановлювати безпечне з’єднання через проміжний сервер проксі.
Конфігурація впливає на комунікацію з порталом, а також на Cloud-Mail, Cloud-Uploads, отримання сертифікатів і оновлень. Віддалений сервіс не залежить від цих налаштувань проксі та здійснюється незалежно.
Увага: Послуги DynDNS та ідентифікація можуть працювати неправильно, якщо не використовується однакова публічна IP-адреса.
Підтримуються протоколи HTTP, SOCKS5 та SOCKS5 з розв’язанням імен хоста через проксі. У останньому варіанті та HTTP DNS розв’язується не локально на пристрої, а сервером проксі.
Примітка: При встановленні з’єднання спочатку спробується встановити з’єднання через налаштований проксі. Якщо це невдало, автоматично здійснюється інша спроба з’єднання без проксі.
Портал використовує кілька доменів для комунікації. Вони перелічені тут. Список може розширюватися в залежності від послуг.
| Адреса | Опис | IP |
|---|---|---|
| antcas.cloud | Головна адреса | IPv4, IPv6 |
| hub.antcas.com | Альтернативна адреса | IPv4, IPv6 |
| service.antcas.com | Адреса комунікації | IPv4 |
| *.my.antcas.com | DynDNS-адреси | Залежно від конфігурації |
| my.antcas.com | Доступ для кінцевих користувачів | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Веб-сервер для оновлень | IPv4, IPv6 |
| setup.antcas.com | Майбутній веб-сервер для оновлень | IPv4, IPv6 |