Antcas Hub

Điều khiển từ xa cho phép truy cập qua cổng Antcas Hub (https://antcas.cloud) của Antcas.

Lưu ý: Để được cấp quyền truy cập vào cổng Antcas Hub, bạn cần đăng ký công ty của mình với Antcas. Sau đó có thể yêu cầu truy cập dịch vụ.

Cách hoạt động

Máy chủ duy trì liên lạc qua WebSocket với trang web hub.antcas.com. Kết nối được khởi tạo bởi máy chủ. Các thay đổi được phát hiện sẽ được truyền tải. Cổng TCP có thể được cấu hình, nhưng không đảm bảo rằng cổng đó thực sự được sử dụng. Đặc biệt là khi thay đổi cổng và Core 1.

Cấu hình

Cấu hình được thực hiện tại Infrastructure Network Remote Access.

Lưu ý: Liên kết yêu cầu máy chủ có kết nối Internet. Ngoài ra, một kết nối thời gian thực phải được kích hoạt.

  1. Đặt giao diện tại Hub Mode hoặc Legacy Mode (không khuyến nghị).
  2. Nhập tên và vị trí của máy chủ (nếu có) để quản lý nhiều máy chủ.
  3. Bây giờ bạn chỉ cần liên kết máy chủ với cổng. Bấm vào Link...
  4. Theo dõi hướng dẫn trên cổng. Có thể bạn phải đăng nhập trong một cửa sổ mới và lặp lại quá trình.
  5. Sau khi ID được đăng ký, bạn có thể bấm vào Save. Sau tối đa 10 giây, máy chủ sẽ xuất hiện trên cổng.
  6. Kiểm tra xem điều khiển từ xa có thể được thiết lập. Có thể cần thêm port forwarding (xem dưới).

Nếu máy chủ không xuất hiện, kiểm tra kết nối Internet của máy chủ.

Legacy Mode

Legacy Mode là phương pháp cũ và kết nối qua TCP/IP. Để điều khiển từ xa có thể thiết lập kết nối, các cổng TCP outgoing 443 và từ 10'000 đến 29'999 phải được kích hoạt (LAN to WLAN). Máy chủ chọn một cổng ngẫu nhiên khi kết nối. Nếu điều khiển từ xa không được sử dụng, cổng sẽ đóng lại sau hai phút. Các quy tắc incoming không cần được xem xét. Vì cổng có nhiều địa chỉ, việc hạn chế giao tiếp dựa trên địa chỉ là khó khăn.

Lưu ý: Chế độ này không còn được khuyến nghị vì nó chậm hơn và ít an toàn hơn so với Hub Mode mới. Nếu kết nối thất bại trong Hub Mode, hệ thống sẽ chuyển sang Legacy Mode.

Hub Mode

Hub Mode kết nối bằng TCP/IP và UDP/IP. Kết nối sau khi TCP Handshake được thiết lập bằng WireGuard, cổng UDP outgoing có thể được cấu hình tại Remote Access. Chế độ này cũng cho phép truy cập qua VPN vào mạng. Thông tin chi tiết về VPN, bạn có thể tìm thấy trong phần Antcas Hub dưới chương Remote Maintenance.

Lưu ý: VPN đến cổng luôn được kích hoạt trong Hub Mode. Tuy nhiên, việc sử dụng truy cập người dùng và phân bổ IP phải được kích hoạt.

Nếu chế độ này được chọn, một giao diện mạng mới có tên remote sẽ xuất hiện. Nó sử dụng địa chỉ IPv6 trong phạm vi fd26:2626:2626:2626::/64 để giao tiếp với cổng. Trên địa chỉ này, không có truy cập vào các mạng khác từ phía cổng.

Lưu ý: Sử dụng Hub Mode được khuyến nghị mạnh mẽ.

Để giao tiếp với VPN, một địa chỉ IPv4 ngẫu nhiên trong phạm vi 10.26.0.0/16 và một địa chỉ IPv6 trong phạm vi fd26:26:26:26::/64 được sử dụng. Các phạm vi địa chỉ này không nên được sử dụng lại trong mạng của máy chủ, vì điều đó có thể dẫn đến xung đột. Không có cấu hình giao diện mạng remote, chỉ có thể truy cập vào máy chủ chính. Để truy cập vào máy chủ, một địa chỉ IP của một giao diện khác của máy chủ phải được gọi. Các địa chỉ của giao diện chính được chặn từ phía cổng vì lý do bảo mật. Để truy cập vào mạng khác, các cài đặt NAT có thể được điều chỉnh trong giao diện mạng remote.

Lưu ý: IPv6-NAT chỉ hoạt động với Core 2 hoặc cao hơn.

Giao diện có hai điểm cuối. Điểm đầu tiên cho phép truy cập trực tiếp qua cổng và luôn được kích hoạt. Kết nối thứ hai chỉ được mở khi một người dùng yêu cầu truy cập VPN. Khi đó, kết nối sẽ được bắt đầu. Để kiểm tra chức năng, sau khi thiết lập kết nối của một người dùng, địa chỉ 10.26.26.26 hoặc fd26:26:26:26:26:26:26:26 có thể được ping. Trạng thái của ping từ truy cập trực tiếp được hiển thị tại Remote Access. Nó được thực hiện mỗi phút để kiểm tra kết nối.

Lưu ý: Máy chủ chính không thể được truy cập qua địa chỉ IP hiển thị. Điều này đã bị vô hiệu hóa vì lý do bảo mật. Nếu NAT được kích hoạt, một địa chỉ IP khác của máy chủ có thể được ping thay vào đó.

Updates

Nếu tùy chọn này được kích hoạt trong tab Advanced, các bản cập nhật có thể được cài đặt qua cổng. Tùy chọn này không được khuyến nghị cho các bản cập nhật lớn.

Antcas Tunnel

Cho phép kết nối tunnel mà không cần port forwarding. Bạn có thể tìm thấy tất cả thông tin về điều đó trong chương Antcas Tunnel.

Antcas DynDNS

Thông tin về dịch vụ DynDNS, bạn có thể tìm thấy trong chương DynDNS.

Lưu ý: Chỉ sử dụng Antcas DynDNS nếu dịch vụ cũng cần thiết, vì bạn sẽ tiết lộ IP công khai của cài đặt.

Biêu Tượng Trạng Thái

Có một biểu tượng ở góc dưới bên phải trong trình soạn thảo, hiển thị trạng thái của điều khiển từ xa. Khi mở, các chi tiết bổ sung được hiển thị. Chúng cho biết trạng thái hiện tại. Ví dụ, nếu Hub Mode đã được kích hoạt và trạng thái hiển thị Legacy Mode, thì không thể thiết lập kết nối qua UDP. Các trạng thái sau của biểu tượng là khả thi:

Biểu Tượng Mô Tả
Hiển thị khi chưa có kết nối với WebSocket. Trạng thái của điều khiển từ xa là không rõ.
Điều khiển từ xa bị vô hiệu hóa.
Kết nối không thể được thiết lập. Các nguyên nhân có thể là:
  • Không có kết nối Internet
  • DNS không thể giải quyết
  • Tường lửa chặn kết nối
  • Antcas Hub offline
  • Tường lửa của Antcas Hub đã từ chối kết nối
Kết nối không thể được thiết lập qua WebSocket. Bây giờ kết nối sẽ được thiết lập bằng cách polling. Kết nối có thể bị gián đoạn hoàn toàn sau một thời gian chờ. Trạng thái này nên được quan sát trong thời gian dài.
Kết nối đã được thiết lập qua WebSocket thời gian thực. Các chức năng như Push, Antcas SMS hoặc biến toàn cầu siêu cao có thể được sử dụng.

Điện Thoại

Trong các cài đặt điều khiển từ xa, có tab Điện thoại. Các thuộc tính là cần thiết cho việc hiển thị và được giải thích thêm trong chương Điện thoại, dưới WebRTC.

Proxy

Cài đặt Proxy được dự định sử dụng trong các mạng hạn chế hoặc đặc biệt bảo mật. Chúng cho phép thiết lập một kết nối an toàn qua máy chủ proxy trung gian.

Cấu hình này ảnh hưởng đến giao tiếp với cổng cũng như Cloud Mail, Cloud Uploads, việc nhận chứng chỉ và cập nhật. Điều khiển từ xa không bị ảnh hưởng bởi điều này và được thực hiện độc lập với các cài đặt Proxy được định nghĩa ở đây.

Cảnh Báo: Các dịch vụ DynDNS và xác định có thể không hoạt động chính xác nếu không sử dụng cùng một địa chỉ IP công khai.

Các giao thức HTTP, SOCKS5 cũng như SOCKS5 với giải quyết tên miền qua Proxy được hỗ trợ. Trong biến thể cuối cùng và HTTP, giải quyết DNS không được thực hiện trên thiết bị, mà bởi máy chủ proxy.

Lưu ý: Khi thiết lập kết nối, trước tiên cố gắng thiết lập kết nối qua Proxy đã cấu hình. Nếu điều đó không thành công, một thử nghiệm kết nối khác sẽ tự động được thực hiện mà không có Proxy.

Địa Chỉ

Cổng sử dụng nhiều tên miền để giao tiếp. Chúng được liệt kê ở đây. Danh sách có thể mở rộng tùy theo dịch vụ.

Địa Chỉ Mô Tả IP
antcas.cloud Địa chỉ chính IPv4, IPv6
hub.antcas.com Địa chỉ thay thế IPv4, IPv6
service.antcas.com Địa chỉ giao tiếp IPv4
*.my.antcas.com Địa chỉ DynDNS Tùy cấu hình
my.antcas.com Truy cập cho khách hàng cuối IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com Máy chủ web cho cập nhật IPv4, IPv6
setup.antcas.com Máy chủ web tương lai cho cập nhật IPv4, IPv6