Antcas Hub

通过 远程访问允许您通过门户网站 Antcas Hub (https://antcas.cloud) 访问 Antcas。

注意:为了允许访问 Antcas Hub 门户网站,您必须将公司注册到 Antcas。然后可以申请服务的访问权限。

功能方式

服务器通过 WebSocket 与 hub.antcas.com 网站保持联系。连接由服务器自行启动。检测到的更改将被传输。TCP 端口可以配置,但无法保证实际使用该端口。特别是在更改端口和 Core 1 时。

配置

配置是在 基础设施 网络 远程访问 下进行的。

注意:链接需要服务器具有互联网连接。此外,必须有一个活动的实时连接。

  1. 在该位置将接口设置为 Hub 模式传统模式(不推荐)
  2. 在名称下,输入服务器的名称和可能的位置,以便您可以管理多个服务器。
  3. 现在只需要将服务器与门户网站链接。为此,请单击 链接...
  4. 按照门户网站中的说明操作。可能需要在新窗口中登录并重复该过程。
  5. 注册 ID 后,您可以单击 保存。最多 10 秒后,服务器应出现在门户网站中。
  6. 请务必检查是否可以建立远程访问。可能需要端口转发(见下文)。

如果服务器未出现,请检查服务器的互联网连接。

传统模式

传统模式是之前的方法,通过 TCP/IP 进行连接。为了使远程访问能够建立连接,必须启用 出站 TCP 端口 443 和从 10,00029,999(LAN to WLAN)。服务器在连接时会选择一个随机端口。如果未使用远程维护,则两分钟后该端口将再次关闭。不需要考虑入站规则。由于门户网站拥有多个地址,因此难以根据地址限制通信。

注意:不推荐使用此模式,因为它比较慢且不如新的 Hub 模式安全。如果在 Hub 模式下连接失败,则会切换到传统模式。

Hub 模式

Hub 模式通过 TCP/IP 和 UDP/IP 进行连接。TCP 握手后的连接建立是通过 WireGuard 完成的,出站 UDP 端口可以在 远程访问中配置。此模式还允许通过 VPN 访问网络。有关 VPN 的更多详细信息,请在 Antcas Hub 区域的 远程维护 章节中查看。

注意:Hub 模式下的 VPN 始终处于活动状态。但是,必须启用用户访问和其 IP 分配的使用。

如果选择了此模式,将出现一个名为 remote 的新网络接口。它使用范围内的 IPv6 地址 fd26:2626:2626:2626::/64 与门户网站进行通信。在此地址上,门户网站无法访问其他网络。

注意:明确建议使用 Hub 模式。

VPN 通信使用范围内的随机 IPv4 地址 10.26.0.0/16 和范围内的 IPv6 地址 fd26:26:26:26::/64。不应在服务器网络中重复使用这些地址范围,否则可能会导致冲突。如果未配置网络接口 remote,则只能访问服务器本身。要访问服务器,必须调用服务器的其他接口的 IP 地址。由于安全原因,门户网站会阻止该接口本身的地址。要访问其他网络,可以在网络接口 remote 中调整 NAT 设置

注意:IPv6-NAT 仅适用于 Core 2 或更高版本。

该接口有两个端点。第一个允许通过门户网站直接访问,并且始终处于活动状态。第二个连接仅在用户请求 VPN 访问时打开。然后启动连接。要测试功能,可以在建立用户连接后 ping 地址 10.26.26.26fd26:26:26:26:26:26:26:26。在 远程访问中,将显示直接访问的 ping 状态。此操作每分钟执行一次以检查连接。

注意:由于安全原因,服务器本身无法通过显示的 IP 地址访问。已禁用此功能。如果启用了 NAT,则可以 ping 服务器的其他 IP 地址。

更新

如果在高级选项卡中启用了此选项,可以通过门户网站安装更新。不推荐在较大更新时使用此选项。

Antcas 隧道

允许建立无需端口转发的隧道连接。有关此主题的所有信息,请参阅 Antcas 隧道 章节。

Antcas DynDNS

有关 DynDNS 服务的信息,请参阅 DynDNS 章节。

注意:仅在需要使用该服务时才使用 Antcas DynDNS,否则会公开安装的公共 IP 地址。

指示符图标

编辑器右下角有一个显示远程访问状态的图标。打开后将显示其他详细信息。这些显示当前状态。例如,如果启用了 Hub 模式且状态显示为 传统模式,则无法建立 UDP 连接。在这种情况下,指示器的以下状态是可能的:

图标 描述
当尚未建立与 WebSocket 的连接时显示。远程访问的状态未知。
已禁用远程访问。
无法建立连接。可能的原因包括:
  • 没有互联网连接
  • DNS 无法解析
  • 防火墙阻止了连接
  • Antcas Hub 离线
  • Antcas Hub 的防火墙拒绝了连接
无法通过 WebSocket 建立连接。现在正在使用轮询建立连接。可能会因超时而完全中断连接。应注意此状态。
已通过实时 WebSocket 建立连接。功能如推送、Antcas SMS 或超全局变量是可能的。

电话

远程访问设置中,有一个电话选项卡。属性对于可视化是必要的,并且在电话章节中进一步解释,具体请参阅 WebRTC

代理

代理设置旨在用于受限或特别保护的网络。它们允许通过中间代理服务器建立安全连接。

配置会影响与门户网站以及 Cloud Mail、Cloud 上传、证书获取和更新的通信。远程维护不受此处定义的代理设置影响,并独立于这些设置进行操作。

注意:如果未使用相同的公共 IP 地址,则 DynDNS 服务和识别可能无法正确工作。

支持通过代理执行 HTTP、SOCKS5 以及带主机名解析的 SOCKS5 的协议。在后者变体和 HTTP 中,DNS 解析不是在设备本地执行的,而是由代理服务器执行。

注意:在建立连接时,首先会尝试通过配置的代理建立连接。如果不成功,则会自动进行另一次无代理的连接尝试。

地址

门户网站使用多个域名进行通信。这些列表在此处。该列表可能根据服务扩展。

地址 描述 IP
antcas.cloud 主地址 IPv4, IPv6
hub.antcas.com 替代地址 IPv4, IPv6
service.antcas.com 通信地址 IPv4
*.my.antcas.com DynDNS 地址 根据配置而定
my.antcas.com 终端用户访问 IPv4, IPv6
find.antcas.com Antcas Searcher IPv4, IPv6
find4.antcas.com Antcas Searcher IPv4
find6.antcas.com Antcas Searcher IPv6
antcasmail.com Antcas Cloud Mail IPv4, IPv6
antcas.com 更新的 Web 服务器 IPv4, IPv6
setup.antcas.com 未来更新的 Web 服务器 IPv4, IPv6