Antcas Tunnel

Med Antcas Tunnel kan der endbruger et simpelt og sikkert fjernadgang indstilles. Tjenesten er tilgængelig gratis for alle licenserede servere. Alternativt kan en egen Cloudflare Tunnel konfigureres og administreres i Antcas Control.

Konfiguration

Konfigurationen af tunnellen foregår fuldstændig automatisk. Indstillingen kan udføres både i Projektadministration og i Projektkonfigurator, analogt med tildelingen af kommunikationsporte. Efter valg af en tilfældigt genereret adresse kan det tage nogle øjeblikke, før visualiseringen er tilgængelig via tunnellen. Før aktivering downloades og installeres den aktuelle version af Cloudflare-Tunnel-tjenesten automatisk på serveren. Derefter oprettes konfigurationen automatisk og aktiveres.

Bemærk: Tjenestens tilgængelighed kan ikke garanteres, da denne er baseret på Cloudflares infrastruktur og dermed afhængig af deres tilgængelighed. Det anbefales derfor at oprette en lokal adgang i tillæg til Antcas Tunnel. Der kan for eksempel bruges det lokale SSL-certifikat. Dermed er adgangen mulig, selv hvis tunneltjenesten midlertidigt ikke er tilgængelig.

Hvis brug af Antcas Tunnel ikke er tilladt eller ønsket, kan denne deaktiveres under Infrastruktur Netværk Fjernadgang Avanceret. De allerede genererede adresser og tilhørende konfigurationer slettes ikke, men er tilgængelige uændret efter en ny aktivering.

Forudsætninger

Serveren har brug for en forbindelse til Cloudflare og til Antcas Hub for at oprette og betjene tunnellen. Hvis der ikke oprettes forbindelse til Antcas Hub inden for 90 dage, fjernes tunnelindstillingerne automatisk. Forbindelsen kan efter behov også oprettes via en HTTP-proxy eller en SOCKS5-proxy.

Hvis serveren er bag en restriktiv firewall, skal det sikres, at udgående forbindelser til Cloudflare er mulige. Især skal TCP- og UDP-port 7844 være åben. Yderligere oplysninger finder du under:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Bemærk også Cloudflares brugsbetingelser:

VoIP-Telefoni

Efter den første oprettelse af tunnellen kan VoIP-forbindelsen muligvis allerede fungere, hvis enheden er i samme netværk som serveren. Hvis der forsøges at oprette forbindelse fra uden for det lokale netværk, mislykkes forbindelsesoprettelsen dog normalt, medmindre der udføres yderligere konfiguration.

For en pålidelig drift af VoIP-telefoni skal derfor en STUN- eller TURN-server konfigureres. Ved brug af en STUN-server kan der være behov for yderligere firewall- eller portomdirigeringsregler, afhængigt af netværksmiljøet. En TURN-server gør det muligt at oprette forbindelse uden portomdirigering og anbefales derfor til de fleste installationer ved brug af Antcas Tunnel.