Poznámka: Toto kapitola popisuje dálkovou správu serverů z portálu Antcas Hub. Pro pomoc při nastavení se podívejte na kapitolu Dálkový přístup
▸ Antcas Hub.
Od verze 2.0 existuje dálkový přístup. Tento přístup získal v průběhu let různé revize protokolu. Také co se týče bezpečnosti spojení. Proto tento přístup nyní nazýváme režim Legacy. Verze 5.0 jde novým směrem přes režim Hub. Tento režim umožňuje dálkovou správu přes proxy server přes VPN tunel. Bezpečnost, stabilita a také rychlost byly tímto výrazně zvýšeny. Doporučujeme proto, pokud je to možné, vždy používat režim Hub. Režim Hub má zálohování do režimu Legacy. Nemusíte se tedy bát, pokud by přístup přes režim Hub nebyl možný. Režim Legacy byl také ve verzi 5.0 zlepšen. Tento režim nyní přenáší úplně asynchronně.
Při navázání spojení je URL na portálu zobrazena podle použitého typu připojení. Nově se generuje secid a poskytuje se přes subdoménu. Tato cesta je fixována a při nevyužití po roce znovu přidělena. Spojení vyžaduje na straně klienta pouze port 443 a případně UDP pro služby WebRTC.
| URL | Typ |
|---|---|
| secid.antcas.cloud | Spojení bylo úspěšně navázáno přes VPN proxy v režimu Hub. |
| secid.legacy.antcas.cloud | Spojení bylo navázáno v režimu Legacy. |
Nový Antcas Hub má nyní integrované VPN. Toto je k dispozici přímo v Režimu Hub s VPN. Spojení je navázáno pomocí WireGuard VPN přes portál. Komunikace probíhá prostřednictvím UDP a nevyžaduje žádná pravidla firewallu pro příchozí spojení.
Předtím, než se připojíte k serveru, musíte nejprve stáhnout konfiguraci. Poté může být tato konfigurace importována do klienta WireGuard. V závislosti na klientovi lze ZIP soubor importovat nebo QR kód naskenovat. Poté můžete okamžitě navázat spojení. Toto funguje, dokud jste přihlášený v portálu. Poté je spojení automaticky ukončeno. Protože WireGuard je pouze pasivní, není zobrazen žádný chybový zprávu, pokud nelze spojení navázat. Pokud bylo úspěšně navázáno spojení, můžete to vidět podle přenosu. Počet bajtů by měl růst v obou směrech.
Pozor: Připojujte se současně pouze s jedním klientem k Antcas Hub. V opačném případě může to vést k nestabilnímu spojení.
Nyní můžete pomocí pravého tlačítka myši na server v režimu Hub navázat VPN spojení. Jakmile je to provedeno, také server naváže spojení s portálem. Dole vpravo bude pak zobrazen stav spojení.
WireGuard komunikuje pomocí peer endpointů, není zde žádný model klient/server jako je obvyklé u VPN spojení. Konfigurační soubor Antcas Hub vytváří rozdělené spojení. To znamená, že jsou přenášeny pouze všechny lokální IP adresy přes VPN. Je také možné přenášet celý datový provoz přes VPN. K tomu musí být konfigurace upravena. Změňte sekci AllowedIPs pod [Peer] na:
AllowedIPs = 0.0.0.0/0, ::/0
To sdělí tabulce směrování operačního systému, aby všechny data přes Antcas Hub odesílala. To však může mít vliv na rychlost procházení a mělo by být nakonfigurováno pouze v případě skutečné potřeby.
Pro rozdělené spojení použijte následující konfiguraci:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Pro IPv6 je zde přenášena pouze oblast fd26:26:26:26::/64 do VPN, protože pouze tato jsou používána Antcas Hub.
Pokud musí být také předán DNS server, mohou být tyto informace uloženy v konfiguraci. K tomu je třeba přidat nový řádek pod [Interface]:
DNS = 8.8.8.8, 8.8.4.4