Antcas Tunnel

Mit dem Antcas Tunnel kann für Endkunden ein einfacher und sicherer Fernzugriff eingerichtet werden. Der Dienst steht für alle lizenzierten Server kostenlos zur Verfügung. Alternativ kann in Antcas Control auch ein eigener Cloudflare Tunnel konfiguriert und verwaltet werden.

Konfiguration

Die Konfiguration des Tunnels erfolgt vollständig automatisiert. Die Einrichtung kann sowohl in der Projektverwaltung als auch im Projektkonfigurator vorgenommen werden, analog zur Zuweisung von Kommunikationsports. Nach der Auswahl einer zufällig generierten Adresse kann es einige Augenblicke dauern, bis die Visualisierung über den Tunnel erreichbar ist. Vor der Aktivierung wird die aktuelle Version des Cloudflare-Tunnel-Dienstes automatisch heruntergeladen und auf dem Server installiert. Anschliessend wird die Konfiguration automatisch erstellt und aktiviert.

Hinweis: Die Verfügbarkeit des Dienstes kann nicht garantiert werden, da dieser auf der Infrastruktur von Cloudflare basiert und somit von deren Verfügbarkeit abhängig ist. Es wird daher empfohlen, zusätzlich zum Antcas Tunnel einen lokalen Zugriff einzurichten. Hierfür kann beispielsweise das lokale SSL-Zertifikat verwendet werden. Dadurch bleibt der Zugriff auch dann möglich, wenn der Tunnel-Dienst vorübergehend nicht verfügbar ist.

Falls die Nutzung des Antcas Tunnels nicht erlaubt oder nicht gewünscht ist, kann dieser unter Infrastruktur Netzwerk Fernzugriff Erweitert deaktiviert werden. Die bereits generierten Adressen sowie die zugehörigen Konfigurationen werden dabei nicht gelöscht und stehen nach einer erneuten Aktivierung unverändert wieder zur Verfügung.

Voraussetzungen

Der Server benötigt für die Einrichtung und den Betrieb eine Verbindung zu Cloudflare und zum Antcas Hub. Erfolgt innerhalb von 90 Tagen keine Verbindung zum Antcas Hub, werden die Tunnel-Einstellungen automatisch entfernt. Die Verbindung kann bei Bedarf auch über einen HTTP-Proxy oder einen SOCKS5-Proxy erfolgen.

Befindet sich der Server hinter einer restriktiven Firewall, muss sichergestellt werden, dass ausgehende Verbindungen zu Cloudflare möglich sind. Insbesondere muss der TCP- und UDP-Port 7844 freigegeben sein. Weitere Informationen finden Sie unter:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Bitte beachten Sie zudem die Nutzungsbedingungen von Cloudflare:

VoIP-Telefonie

Nach der erstmaligen Einrichtung des Tunnels kann die VoIP-Verbindung unter Umständen bereits funktionieren, sofern sich das Endgerät im selben Netzwerk wie der Server befindet. Wird jedoch versucht, die Verbindung von ausserhalb des lokalen Netzwerks herzustellen, schlägt der Verbindungsaufbau in der Regel fehl, sofern keine zusätzliche Konfiguration vorgenommen wurde.

Für einen zuverlässigen Betrieb der VoIP-Telefonie muss daher ein STUN- oder TURN-Server konfiguriert werden. Bei der Verwendung eines STUN-Servers können je nach Netzwerkumgebung zusätzliche Firewall- oder Portweiterleitungsregeln erforderlich sein. Ein TURN-Server ermöglicht hingegen den Verbindungsaufbau auch ohne Portweiterleitungen und wird daher für die meisten Installationen mittels Antcas Tunnel empfohlen.