通过 远程访问允许通过门户网站 Antcas Hub (https://antcas.cloud) 进行访问。
注意:为了允许访问 Antcas Hub 门户网站,您必须将公司在 Antcas 注册。之后可以申请访问该服务。
服务器通过 WebSocket 与 hub.antcas.com 网站保持联系。连接由服务器自行发起。检测到的更改将被传输。TCP 端口可以配置,但无法保证实际使用该端口。特别是在更改端口和 Core 1 时。
配置是在 基础设施
网络
远程访问 下进行的。
注意:链接需要服务器具有互联网连接。此外,必须有一个活动的实时连接。
如果服务器未出现,请检查服务器的互联网连接。
传统模式是之前的方法,通过 TCP/IP 进行连接。为了使远程访问能够建立连接,必须启用 出站 TCP 端口 443 和从 10,000 到 29,999(局域网到无线局域网)。服务器在连接时会选择一个随机端口。如果不使用远程维护,则两分钟后该端口将再次关闭。不需要考虑入站规则。由于门户网站拥有多个地址,因此难以根据地址限制通信。
注意:不再推荐此模式,因为它比较慢且不如新的 Hub 模式安全。如果在 Hub 模式下连接失败,则会切换到传统模式。
Hub 模式通过 TCP/IP 和 UDP/IP 进行连接。TCP 握手后的连接建立是通过 WireGuard 完成的,出站 UDP 端口可以在 远程访问中配置。此模式还允许通过 VPN 访问网络。有关 VPN 的更多详细信息,请在 Antcas Hub 区域的 远程维护 章节中查看。
注意:Hub 模式下的 VPN 始终处于活动状态。但是,必须启用用户访问和其 IP 分配的使用。
如果选择此模式,将显示一个名为 remote 的新网络接口。该接口使用范围模板 fd26:2626:2626:2626::/64 的 IPv6 地址与门户网站进行通信。该地址无法从门户网站访问其他网络。
注意:明确建议使用 Hub 模式。
用于与 VPN 通信的随机 IPv4 地址在范围模板 10.26.0.0/16 和 IPv6 地址在范围模板 fd26:26:26:26::/64。不应再次使用服务器网络中的这些地址范围,否则可能会导致冲突。如果未配置网络接口 remote,则只能访问服务器本身。要访问服务器,必须调用服务器的其他接口的 IP 地址。由于安全原因,门户网站会阻止该接口本身的地址。要访问其他网络,可以在网络接口
remote 中调整 NAT 设置。
注意:IPv6-NAT 仅适用于 Core 2 或更高版本。
该接口有两个端点。第一个允许通过门户网站进行直接访问,并且始终处于活动状态。第二个连接仅在用户请求 VPN 访问时打开。然后启动连接。要测试功能,可以在建立用户连接后 ping 地址 10.26.26.26 或 fd26:26:26:26:26:26:26:26。在 远程访问中,将显示直接访问的 ping 状态。每分钟执行一次此操作以检查连接。
注意:由于安全原因,服务器本身无法通过显示的 IP 地址访问。已禁用此功能。如果启用了 NAT,则可以 ping 服务器的其他 IP。
如果在高级选项卡中启用了此选项,可以通过门户网站安装更新。不推荐在较大更新时使用此选项。
允许建立无需端口转发的隧道连接。有关此主题的所有信息,请参阅 Antcas Tunnel 章节。
有关 DynDNS 服务的信息,请参阅 DynDNS 章节。
注意:仅在需要使用该服务时才使用 Antcas DynDNS,否则会公开安装的公共 IP。
编辑器右下角有一个图标,显示远程访问的状态。打开后将显示更多详细信息。这些详细信息显示当前状态。例如,如果启用了 Hub 模式且状态显示为
传统模式,则无法通过 UDP 建立连接。在这种情况下,指示器的以下状态是可能的:
| 图标 | 描述 |
|---|---|
| 当尚未与 WebSocket 建立连接时显示。远程访问的状态未知。 | |
| 远程访问已禁用。 | |
无法建立连接。可能的原因包括:
|
|
| 无法通过 WebSocket 建立连接。现在正在使用轮询建立连接。可能会在超时后完全中断连接。应特别注意此状态。 | |
| 已通过实时 WebSocket 建立连接。功能如推送、Antcas SMS 或超全局变量是可能的。 |
在 远程访问设置中,有一个电话选项卡。这些属性是可视化所必需的,并在电话章节的 WebRTC 中进一步解释。
代理设置旨在用于受限或特别受保护的网络。它们允许通过中间代理服务器建立安全连接。
配置会影响与门户网站以及 Cloud Mail、Cloud 上传、证书获取和更新的通信。远程维护不受此处定义的代理设置影响,并独立于这些设置进行操作。
注意:如果未使用相同的公共 IP 地址,则 DynDNS 服务和识别可能无法正确工作。
支持通过代理执行 HTTP、SOCKS5 以及带主机名解析的 SOCKS5 的协议。在后者变体和 HTTP 中,DNS 解析不是在设备本地执行的,而是由代理服务器执行。
注意:在建立连接时,首先会尝试通过配置的代理建立连接。如果不成功,则会自动进行另一次无代理的连接尝试。
门户网站使用多个域名进行通信。这些域名在此列出。该列表可能根据服务扩展。
| 地址 | 描述 | IP |
|---|---|---|
| antcas.cloud | 主地址 | IPv4, IPv6 |
| hub.antcas.com | 替代地址 | IPv4, IPv6 |
| service.antcas.com | 通信地址 | IPv4 |
| *.my.antcas.com | DynDNS 地址 | 根据配置而定 |
| my.antcas.com | 终端用户访问 | IPv4, IPv6 |
| find.antcas.com | Antcas Searcher | IPv4, IPv6 |
| find4.antcas.com | Antcas Searcher | IPv4 |
| find6.antcas.com | Antcas Searcher | IPv6 |
| antcasmail.com | Antcas Cloud Mail | IPv4, IPv6 |
| antcas.com | 更新的 Web 服务器 | IPv4, IPv6 |
| setup.antcas.com | 未来更新的 Web 服务器 | IPv4, IPv6 |