Điều khiển từ xa cho phép truy cập qua cổng Antcas Hub (https://antcas.cloud) của Antcas.
Lưu ý: Để được cấp quyền truy cập vào cổng Antcas Hub, bạn cần đăng ký công ty của mình với Antcas. Sau đó có thể yêu cầu truy cập dịch vụ.
Máy chủ duy trì liên lạc qua WebSocket với trang web hub.antcas.com. Kết nối được khởi tạo bởi máy chủ. Các thay đổi được phát hiện sẽ được truyền tải. Cổng TCP có thể được cấu hình, nhưng không đảm bảo rằng cổng đó thực sự được sử dụng. Đặc biệt là khi thay đổi cổng và Core 1.
Cấu hình được thực hiện tại Infrastructure
Network
Remote Access.
Lưu ý: Liên kết yêu cầu máy chủ có kết nối Internet. Ngoài ra, một kết nối thời gian thực phải được kích hoạt.
Nếu máy chủ không xuất hiện, kiểm tra kết nối Internet của máy chủ.
Legacy Mode là phương pháp cũ và kết nối qua TCP/IP. Để điều khiển từ xa có thể thiết lập kết nối, các cổng TCP outgoing 443 và từ 10'000 đến 29'999 phải được kích hoạt (LAN to WLAN). Máy chủ chọn một cổng ngẫu nhiên khi kết nối. Nếu điều khiển từ xa không được sử dụng, cổng sẽ đóng lại sau hai phút. Các quy tắc incoming không cần được xem xét. Vì cổng có nhiều địa chỉ, việc hạn chế giao tiếp dựa trên địa chỉ là khó khăn.
Lưu ý: Chế độ này không còn được khuyến nghị vì nó chậm hơn và ít an toàn hơn so với Hub Mode mới. Nếu kết nối thất bại trong Hub Mode, hệ thống sẽ chuyển sang Legacy Mode.
Hub Mode kết nối bằng TCP/IP và UDP/IP. Kết nối sau khi TCP Handshake được thiết lập bằng WireGuard, cổng UDP outgoing có thể được cấu hình tại Remote Access. Chế độ này cũng cho phép truy cập qua VPN vào mạng. Thông tin chi tiết về VPN, bạn có thể tìm thấy trong phần Antcas Hub dưới chương Remote Maintenance.
Lưu ý: VPN đến cổng luôn được kích hoạt trong Hub Mode. Tuy nhiên, việc sử dụng truy cập người dùng và phân bổ IP phải được kích hoạt.
Nếu chế độ này được chọn, một giao diện mạng mới có tên remote sẽ xuất hiện. Nó sử dụng địa chỉ IPv6 trong phạm vi fd26:2626:2626:2626::/64 để giao tiếp với cổng. Trên địa chỉ này, không có truy cập vào các mạng khác từ phía cổng.
Lưu ý: Sử dụng Hub Mode được khuyến nghị mạnh mẽ.
Để giao tiếp với VPN, một địa chỉ IPv4 ngẫu nhiên trong phạm vi 10.26.0.0/16 và một địa chỉ IPv6 trong phạm vi fd26:26:26:26::/64 được sử dụng. Các phạm vi địa chỉ này không nên được sử dụng lại trong mạng của máy chủ, vì điều đó có thể dẫn đến xung đột. Không có cấu hình giao diện mạng remote, chỉ có thể truy cập vào máy chủ chính. Để truy cập vào máy chủ, một địa chỉ IP của một giao diện khác của máy chủ phải được gọi. Các địa chỉ của giao diện chính được chặn từ phía cổng vì lý do bảo mật. Để truy cập vào mạng khác, các cài đặt NAT có thể được điều chỉnh trong giao diện mạng
remote.
Lưu ý: IPv6-NAT chỉ hoạt động với Core 2 hoặc cao hơn.
Giao diện có hai điểm cuối. Điểm đầu tiên cho phép truy cập trực tiếp qua cổng và luôn được kích hoạt. Kết nối thứ hai chỉ được mở khi một người dùng yêu cầu truy cập VPN. Khi đó, kết nối sẽ được bắt đầu. Để kiểm tra chức năng, sau khi thiết lập kết nối của một người dùng, địa chỉ 10.26.26.26 hoặc fd26:26:26:26:26:26:26:26 có thể được ping. Trạng thái của ping từ truy cập trực tiếp được hiển thị tại Remote Access. Nó được thực hiện mỗi phút để kiểm tra kết nối.
Lưu ý: Máy chủ chính không thể được truy cập qua địa chỉ IP hiển thị. Điều này đã bị vô hiệu hóa vì lý do bảo mật. Nếu NAT được kích hoạt, một địa chỉ IP khác của máy chủ có thể được ping thay vào đó.
Nếu tùy chọn này được kích hoạt trong tab Advanced, các bản cập nhật có thể được cài đặt qua cổng. Tùy chọn này không được khuyến nghị cho các bản cập nhật lớn.
Cho phép kết nối tunnel mà không cần port forwarding. Bạn có thể tìm thấy tất cả thông tin về điều đó trong chương Antcas Tunnel.
Thông tin về dịch vụ DynDNS, bạn có thể tìm thấy trong chương DynDNS.
Lưu ý: Chỉ sử dụng Antcas DynDNS nếu dịch vụ cũng cần thiết, vì bạn sẽ tiết lộ IP công khai của cài đặt.
Có một biểu tượng ở góc dưới bên phải trong trình soạn thảo, hiển thị trạng thái của điều khiển từ xa. Khi mở, các chi tiết bổ sung được hiển thị. Chúng cho biết trạng thái hiện tại. Ví dụ, nếu Hub Mode đã được kích hoạt và trạng thái hiển thị
Legacy Mode, thì không thể thiết lập kết nối qua UDP. Các trạng thái sau của biểu tượng là khả thi:
| Biểu Tượng | Mô Tả |
|---|---|
| Hiển thị khi chưa có kết nối với WebSocket. Trạng thái của điều khiển từ xa là không rõ. | |
| Điều khiển từ xa bị vô hiệu hóa. | |
Kết nối không thể được thiết lập. Các nguyên nhân có thể là:
|
|
| Kết nối không thể được thiết lập qua WebSocket. Bây giờ kết nối sẽ được thiết lập bằng cách polling. Kết nối có thể bị gián đoạn hoàn toàn sau một thời gian chờ. Trạng thái này nên được quan sát trong thời gian dài. | |
| Kết nối đã được thiết lập qua WebSocket thời gian thực. Các chức năng như Push, Antcas SMS hoặc biến toàn cầu siêu cao có thể được sử dụng. |
Trong các cài đặt điều khiển từ xa, có tab Điện thoại. Các thuộc tính là cần thiết cho việc hiển thị và được giải thích thêm trong chương Điện thoại, dưới WebRTC.
Cài đặt Proxy được dự định sử dụng trong các mạng hạn chế hoặc đặc biệt bảo mật. Chúng cho phép thiết lập một kết nối an toàn qua máy chủ proxy trung gian.
Cấu hình này ảnh hưởng đến giao tiếp với cổng cũng như Cloud Mail, Cloud Uploads, việc nhận chứng chỉ và cập nhật. Điều khiển từ xa không bị ảnh hưởng bởi điều này và được thực hiện độc lập với các cài đặt Proxy được định nghĩa ở đây.
Cảnh Báo: Các dịch vụ DynDNS và xác định có thể không hoạt động chính xác nếu không sử dụng cùng một địa chỉ IP công khai.
Các giao thức HTTP, SOCKS5 cũng như SOCKS5 với giải quyết tên miền qua Proxy được hỗ trợ. Trong biến thể cuối cùng và HTTP, giải quyết DNS không được thực hiện trên thiết bị, mà bởi máy chủ proxy.
Lưu ý: Khi thiết lập kết nối, trước tiên cố gắng thiết lập kết nối qua Proxy đã cấu hình. Nếu điều đó không thành công, một thử nghiệm kết nối khác sẽ tự động được thực hiện mà không có Proxy.
Cổng sử dụng nhiều tên miền để giao tiếp. Chúng được liệt kê ở đây. Danh sách có thể mở rộng tùy theo dịch vụ.
| Địa Chỉ | Mô Tả | IP |
|---|---|---|
| antcas.cloud | Địa chỉ chính | IPv4, IPv6 |
| hub.antcas.com | Địa chỉ thay thế | IPv4, IPv6 |
| service.antcas.com | Địa chỉ giao tiếp | IPv4 |
| *.my.antcas.com | Địa chỉ DynDNS | Tùy cấu hình |
| my.antcas.com | Truy cập cho khách hàng cuối | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | Máy chủ web cho cập nhật | IPv4, IPv6 |
| setup.antcas.com | Máy chủ web tương lai cho cập nhật | IPv4, IPv6 |