ملاحظة: يشرح هذا الفصل تصحيح الأخطاء عن بعد لخوادم البوابة من جانب Antcas Hub. للحصول على المساعدة في الإعداد، راجع الفصل الوصول عن بعد
▸ Antcas Hub.
منذ الإصدار 2.0، يوجد الوصول عن بعد. وقد تلقى هذا الوصول العديد من تعديلات البروتوكول على مر السنين. كما هو الحال في أمان الاتصال أيضًا. لذلك نسمي هذه الطريقة الآن وضع تراثي. يتخذ الإصدار 5.0 طريقًا جديدًا عبر وضع Hub. يتيح هذا الوضع تصحيح الأخطاء عن بعد عبر خادم بروكسي عبر نفق VPN. وقد تم تحسين الأمن والاستقرار والسرعة بشكل كبير بسبب ذلك. وننصح باستخدام وضع Hub دائمًا إذا كان ذلك ممكنًا. يحتوي وضع Hub على fallback إلى وضع تراثي. لذلك لا داعي للقلق إذا لم يكن الوصول عبر وضع Hub ممكنًا. كما تم تحسين الوضع التراثي أيضًا في الإصدار 5.0. الآن، يتم نقله بالكامل بشكل غير متزامن.
عند إنشاء الاتصال، يتم عرض الرابط على البوابة وفقًا لنوع الاتصال المستخدم. الآن، يتم توليد secid وتوفيرها عبر نطاق فرعي. يتم تثبيت هذا المسار عند عدم الاستخدام بعد عام واحد وإعادة تعيينه. يتطلب الاتصال فقط الميناء 443 على جانب العميل وUDP ربما للخدمات WebRTC.
| الرابط | النوع |
|---|---|
| secid.antcas.cloud | تم إنشاء الاتصال بنجاح عبر بروكسي VPN في وضع Hub. |
| secid.legacy.antcas.cloud | تم إنشاء الاتصال في الوضع التراثي. |
البوابة الجديدة Antcas Hub تحتوي الآن على VPN متكامل. وهو متاح مباشرة في وضع Hub مع VPN. يتم إنشاء الاتصال عبر البوابة باستخدام VPN WireGuard. تحدث التواصل عبر UDP ولا تحتاج إلى قواعد جدار الحماية الوارد.
قبل أن تتصل بخادم، يجب عليك أولاً تنزيل الإعدادات. ثم يمكن استيراد هذه الإعدادات إلى عميل WireGuard. حسب العميل، يمكن استيراد ملف ZIP أو مسح رمز QR. بعد ذلك، يمكنك إنشاء اتصال على الفور. يعمل هذا الاتصال طالما كنت متصلا بالبوابة. بعد ذلك، يتم إنهاء الاتصال تلقائيًا. لأن WireGuard سلبي فقط، لا يتم عرض أي رسالة خطأ إذا لم يتم إنشاء الاتصال. إذا تم إنشاء اتصال بنجاح، يمكنك رؤية ذلك من خلال النقل. يجب أن تزداد عدادات البايت في كلا الاتجاهين.
تحذير: اتصل دائمًا بعميل واحد فقط مع Antcas Hub في نفس الوقت. وإلا فقد يؤدي ذلك إلى اتصال غير مستقر.
الآن يمكنك إنشاء اتصال VPN عن طريق النقر بزر الفأرة الأيمن على خادم في وضع Hub. بمجرد القيام بذلك، يخلق الخادم أيضًا اتصالًا بالبوابة. ثم يتم عرض حالة الاتصال في الزاوية السفلى اليمنى.
يحدث التواصل عبر WireGuard باستخدام نقاط نهاية Peer، ولا يوجد نموذج عميل/خادم كما هو شائع في اتصال VPN آخر. تخلق ملف الإعداد من Antcas Hub اتصالًا مقسمًا. وهذا يعني أن جميع العناوين IP المحلية فقط يتم نقلها عبر VPN. أيضًا، من الممكن نقل كل حركة المرور عبر VPN. يجب تعديل الإعدادات لهذا الغرض. قم بتغيير القسم AllowedIPs تحت [Peer] إلى:
AllowedIPs = 0.0.0.0/0, ::/0
هذا يخبر جدول التوجيه لنظام التشغيل بإرسال جميع البيانات عبر Antcas Hub. قد يكون هذا له تأثير على سرعة التصفح ويجب تكوينه فقط إذا كان ذلك ضروريًا.
لإنشاء اتصال مقسم، استخدم الإعدادات التالية:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
لإي بي في 6، يتم نقل النطاق fd26:26:26:26::/64 فقط إلى VPN، لأن هذا هو النطاق الذي يستخدمه Antcas Hub فقط.
إذا كان يجب أيضًا نقل خادم DNS، فيمكنك أيضًا تخزين هذه الإعدادات في ملف الإعداد. يجب إضافة سطر جديد تحت [Interface]:
DNS = 8.8.8.8, 8.8.4.4