Antcas Tunnel

S Antcas Tunnel lze pro konečné uživatele nastavit jednoduchý a bezpečný vzdálený přístup. Služba je k dispozici zdarma pro všechny licencované servery. Alternativně lze v Antcas Control nakonfigurovat a spravovat vlastní Cloudflare Tunnel.

Konfigurace

Konfigurace tunelu probíhá zcela automatizovaně. Nastavení lze provést jak v správě projektu, tak v konfigurátoru projektu, podobně jako při přiřazování komunikačních portů. Po výběru náhodně generované adresy může trvat několik okamžiků, než bude vizualizace dostupná přes tunel. Před aktivací se automaticky stáhne a nainstaluje aktuální verze služby Cloudflare Tunnel na serveru. Poté se konfigurace vytvoří a aktivuje automaticky.

Poznámka: Dostupnost služby nelze zaručit, protože je založena na infrastruktuře Cloudflare a závisí tedy na její dostupnosti. Doporučuje se proto kromě Antcas Tunnel nastavit také lokální přístup. K tomu lze například použít lokální SSL certifikát. Tak bude přístup možný i v případě dočasné nedostupnosti služby tunelu.

Pokud není povoleno nebo není žádoucí používat Antcas Tunnel, lze jej zakázat v Infrastruktura Síť Vzdálený přístup Pokročilé. Přitom se již generované adresy a příslušné konfigurace neodstraní a po opětovném zapnutí jsou k dispozici beze změn.

Požadavky

Server potřebuje pro nastavení a provoz tunelu připojení k Cloudflare a k Antcas Hub. Pokud dojde během 90 dnů k žádnému připojení k Antcas Hub, budou nastavení tunelu automaticky odstraněna. Připojení lze při potřebě provést také přes HTTP proxy nebo SOCKS5 proxy.

Nachází-li se server za restriktivní firewallí, musí být zajištěno, že jsou možné odchozí připojení k Cloudflare. Musí být zejména otevřen TCP a UDP port 7844. Další informace naleznete na:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Dále prosím zvažte podmínky užití Cloudflare:

VoIP Telefonie

Po prvním nastavení tunelu může být VoIP připojení funkční, pokud se koncové zařízení nachází ve stejné síti jako server. Pokusí-li se však někdo připojit zvenčí lokální sítě, obvykle selže navázání spojení, pokud nebyla provedena další konfigurace.

Pro spolehlivý provoz VoIP telefonie je proto nutné nakonfigurovat STUN nebo TURN server. Při použití STUN serveru mohou být v závislosti na sítové prostředí nutná další pravidla firewallu nebo port forwarding. TURN server umožňuje navázání spojení i bez port forwarding a proto se doporučuje pro většinu instalací pomocí Antcas Tunnel.