Απομακρυσμένη Εξυπηρέτηση

Σημείωση: Αυτό το κεφάλαιο περιγράφει την απομακρυσμένη εξυπηρέτηση των διακομιστών από την πλευρά του πορτάλ Antcas Hub. Για βοήθεια σχετικά με τη ρύθμιση, δείτε το κεφάλαιο Απομακρυσμένος Πρόσβαση Antcas Hub.

Πρόσβαση στο Antcas Control και Visualisierungen

Από την έκδοση 2.0 υπάρχει ο απομακρυσμένος πρόσβαση. Αυτός έχει λάβει διάφορες αναθεωρήσεις πρωτοκόλλων κατά τη διάρκεια των ετών. Αυτό ισχύει επίσης για την ασφάλεια της σύνδεσης. Γι' αυτό τον λόγο, τώρα ονομάζουμε αυτήν την πρόσβαση Legacy-Modus. Η έκδοση 5.0 ακολουθεί τώρα μια νέα διαδρομή μέσω Hub-Modus. Αυτός ο τρόπος επιτρέπει την απομακρυσμένη εξυπηρέτηση μέσω ενός proxy-διακομιστή μέσω VPN-tunnel. Η ασφάλεια, η σταθερότητα και επίσης η ταχύτητα έχουν αυξηθεί enormously. Συνιστούμε λοιπόν, αν είναι δυνατό, να χρησιμοποιείτε πάντα τον Hub-Modus. Ο Hub-Modus έχει ένα fallback στον Legacy-Modus. Δεν χρειάζεται λοιπόν να ανησυχείτε, αν η πρόσβαση μέσω Hub-Modus δεν πρέπει να είναι δυνατή. Ο Legacy-Modus έχει επίσης βελτιωθεί στην έκδοση 5.0. Αυτός μεταφέρει τώρα πλήρως ασύγχρονα.

Κατά τη δημιουργία της σύνδεσης, η URL στο πορτάλ εμφανίζεται ανάλογα με τον τύπο της σύνδεσης που χρησιμοποιείται. Νέο είναι ότι μια secid γεννιέται και διατίθεται μέσω υποδομής. Αυτή η διαδρομή είναι σταθερή και, σε περίπτωση μη χρήσης, αναθέτεται ξανά μετά από ένα χρόνο. Η σύνδεση απαιτεί στην πλευρά του πελάτη μόνο την θύρα 443 και ενδέχεται UDP για τις WebRTC-Dienste.

URL Τύπος
secid.antcas.cloud Η σύνδεση έχει δημιουργηθεί επιτυχώς μέσω VPN-Proxy στον Hub-Modus.
secid.legacy.antcas.cloud Η σύνδεση έχει δημιουργηθεί στον Legacy-Modus.

VPN

Ο νέος Antcas Hub έχει τώρα ενσωματωμένο VPN. Αυτό είναι διαθέσιμο απευθείας στο Hub-Modus με VPN. Η σύνδεση δημιουργείται μέσω WireGuard VPN μέσω του πορτάλ. Η επικοινωνία πραγματοποιείται μέσω UDP και δεν απαιτεί κανόνες πυρβόλου για εισερχόμενη κίνηση.

Δημιουργία Σύνδεσης

Πριν συνδεθείτε με έναν διακομιστή, πρέπει πρώτα να κατεβάσετε τη ρύθμιση. Μετά από αυτό, μπορεί να εισαχθεί στον WireGuard-πελάτη. Ανάλογα με τον πελάτη, μπορεί να εισαχθεί το αρχείο ZIP ή να σαρωθεί ο QR-κώδικας. Μετά από αυτό, μπορείτε αμέσως να δημιουργήσετε μια σύνδεση. Αυτή λειτουργεί όσο είστε συνδεδεμένοι στο πορτάλ. Μετά από αυτό, η σύνδεση τερματίζεται αυτόματα. Επειδή το WireGuard είναι μόνο παθητικό, δεν εμφανίζεται καμία ειδοποίηση σφάλματος, αν η σύνδεση δεν μπορεί να δημιουργηθεί. Αν μια σύνδεση έχει δημιουργηθεί επιτυχώς, μπορείτε να το δείτε από τη μεταφορά. Οι μετρητές byte θα πρέπει να αυξάνονται και στις δύο κατευθύνσεις.

Προσοχή: Συνδέεστε πάντα μόνο με έναν πελάτη κάθε φορά στον Antcas Hub. Διαφορετικά, αυτό μπορεί να οδηγήσει σε μια ασταθή σύνδεση.

Τώρα μπορείτε να δημιουργήσετε μια σύνδεση VPN χρησιμοποιώντας το δεξί κλικ σε έναν διακομιστή στον Hub-Modus. Αμέσως μετά την εκτέλεση αυτής της ενέργειας, ο διακομιστής δημιουργεί επίσης μια σύνδεση με το πορτάλ. Κάτω δεξιά εμφανίζεται τότε η κατάσταση της σύνδεσης.

Επιλογές Ρυθμίσεων Πελάτη

Το WireGuard επικοινωνεί μέσω Peer-Endpunkten, δεν υπάρχει μοντέλο Client/Server όπως είναι συνηθισμένο σε μια VPN-sύνδεση. Το αρχείο ρύθμισης του Antcas Hub δημιουργεί μια Split-sύνδεση. Αυτό σημαίνει ότι μόνο όλες οι τοπικές διευθύνσεις IP μεταφέρονται μέσω του VPN. Είναι επίσης δυνατό να μεταφέρετε όλη την κίνηση δεδομένων μέσω του VPN. Για αυτό πρέπει να ρυθμίσετε τη ρύθμιση. Αλλάξτε το τμήμα AllowedIPs κάτω από [Peer] σε:

AllowedIPs = 0.0.0.0/0, ::/0

Αυτό ενημερώνει τον πίνακα διαδρομών του λειτουργικού συστήματος να στείλει όλα τα δεδομένα μέσω Antcas Hub. Αυτό μπορεί όμως να επηρεάσει την ταχύτητα περιήγησης και πρέπει να ρυθμίζεται μόνο αν είναι πραγματικά απαραίτητο.

Για τη Split-sύνδεση χρησιμοποιήστε τη παρακάτω ρύθμιση:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Για το IPv6 μεταφέρεται μόνο η περιοχή fd26:26:26:26::/64 στον VPN, καθώς μόνο αυτά χρησιμοποιούνται από Ancas Hub.

Αν πρέπει επίσης να δοθεί ένας DNS-διακομιστής, μπορείτε να τον καταχωρήσετε και στη ρύθμιση. Για αυτό πρέπει να προσθέσετε μια νέα γραμμή κάτω από [Interface]:

DNS = 8.8.8.8, 8.8.4.4