Fjernbetjening

Bemærk: Dette kapitel beskriver fjernbetjeningen af servere fra siden for portalen Antcas Hub. For hjælp til opsætning, se kapitlet Fjernadgang Antcas Hub.

Adgang Til Antcas Control Og Visualiseringer

Siden version 2.0 har der været fjernadgang. Denne har gennem årene fået forskellige protokolrevisioner, også hvad angår sikkerheden ved forbindelsen. Derfor kalder vi denne adgang nu Legacy-Modus. Version 5.0 går nu en ny vej via Hub-Modus. Denne tilstand giver mulighed for fjernbetjening via en proxy-server via VPN-tunnel. Sikkerhed, stabilitet og også hastigheden er blevet øget betydeligt. Vi anbefaler derfor, hvis muligt, altid at bruge Hub-Modus. Hub-Modus har et backup på Legacy-Modus. Du behøver derfor ikke bekymre dig, hvis adgangen via Hub-Modus ikke skulle være mulig. Legacy-Modus er også blevet forbedret i version 5.0. Denne overfører nu fuldstændigt asynkront.

Når forbindelsen oprettes, vises URL'en på portalen i overensstemmelse med den anvendte forbindelsestype. Der genereres en secid, og denne stilles til rådighed via subdomæne. Denne sti fastlægges og tildeles igen efter et år, hvis den ikke bruges. Forbindelsen kræver på klientsiden kun port 443 og evt. UDP til WebRTC-tjenesterne.

URL Type
secid.antcas.cloud Forbindelsen er oprettet via VPN-proxy i Hub-Modus.
secid.legacy.antcas.cloud Forbindelsen er oprettet i Legacy-Modus.

VPN

Den nye Antcas Hub har nu en VPN integreret. Denne står til rådighed direkte i Hub-Modus Med VPN. Forbindelsen oprettes via WireGuard VPN gennem portalen. Kommunikation sker ved hjælp af UDP og kræver ingen indgående firewallregler.

Oprette Forbindelse

Før du kan forbinde til en server, skal du først downloade konfigurationen. Derefter kan denne importeres i WireGuard-klienten. Afhængigt af klienten kan ZIP-filen importeres eller QR-koden scannes. Derefter kan forbindelsen også oprettes med det samme. Denne fungerer, så længe du er logget på portalen. Derefter afsluttes forbindelsen automatisk. Da WireGuard kun er passiv, vises der ingen fejlmeddelelse, hvis forbindelsen ikke kan oprettes. Hvis en forbindelse er blevet oprettet med succes, kan du se dette ved overførslen. Byte-tællerne skal stige i begge retninger.

Advarsel: Forbind dig hver gang kun til én klient ad gangen til Antcas Hub. Ellers kan det føre til en ustabil forbindelse.

Nu kan du oprette en VPN-forbindelse ved at højreklikke på en server i Hub-Modus. Når dette er gjort, opretter også serveren en forbindelse til portalen. Forbindelsesstatus vises nederst til højre.

Avanceret Klientkonfiguration

WireGuard kommunikerer ved hjælp af peer-endepunkter; der er ingen klient/server-model som normalt set ved en VPN-forbindelse. Antcas Hubs konfigurationsfil opretter en split-forbindelse. Dette betyder, at kun alle lokale IP-adresser overføres via VPN'en. Det er også muligt at overføre hele datatrafikken via VPN'en. Her skal konfigurationen tilpasses. Ændr afsnittet AllowedIPs under [Peer] til:

AllowedIPs = 0.0.0.0/0, ::/0

Dette meddeler operativsystemets rute tabel at sende al data via Antcas Hub. Dette kan dog have indflydelse på surfhastigheden og bør kun konfigureres, hvis det virkelig er nødvendigt.

Til split-forbindelsen bruger du følgende konfiguration:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Til IPv6 overføres her kun området fd26:26:26:26::/64 til VPN'en, da dette er det eneste, der bruges af Ancas Hub.

Hvis også en DNS-server skal overføres, kan disse også gemmes i konfigurationen. Der skal tilføjes en ny linje under [Interface]:

DNS = 8.8.8.8, 8.8.4.4