Nota: Este capítulo describe el mantenimiento remoto de los servidores desde la página del portal Antcas Hub. Para obtener ayuda sobre la configuración, consulte el capítulo Acceso Remoto
▸ Antcas Hub.
Desde la versión 2.0 existe el acceso remoto. Este ha recibido diversas revisiones de protocolo a lo largo de los años. También en cuanto a la seguridad de la conexión. Por eso ahora llamamos a este acceso modo Legacy. La versión 5.0 toma un nuevo camino mediante el modo Hub. Este modo permite el mantenimiento remoto a través de un servidor proxy mediante un túnel VPN. La seguridad, estabilidad y también la velocidad se han incrementado enormemente gracias a esto. Por lo tanto, recomendamos, si es posible, siempre utilizar el modo Hub. El modo Hub tiene una opción de retroceso al modo Legacy. Por lo tanto, no necesita preocuparse si el acceso mediante el modo Hub no debería ser posible. El modo Legacy también ha sido mejorado en la versión 5.0. Ahora transmite completamente de manera asíncrona.
Al establecer la conexión, se muestra la URL en el portal según el tipo de conexión utilizado. Se genera una secid y se pone a disposición mediante subdominio. Esta ruta se fija y se vuelve a asignar después de un año si no se utiliza. La conexión solo necesita el puerto 443 en el lado del cliente y posiblemente UDP para los servicios WebRTC.
| URL | Tipo |
|---|---|
| secid.antcas.cloud | La conexión se estableció con éxito mediante VPN-Proxy en el modo Hub. |
| secid.legacy.antcas.cloud | La conexión se estableció en el modo Legacy. |
El nuevo Antcas Hub ahora tiene un VPN integrado. Este está disponible directamente en el Modo Hub Con VPN. La conexión se establece mediante WireGuard VPN a través del portal. La comunicación se realiza mediante UDP y no requiere reglas de firewall entrantes.
Antes de conectarse a un servidor, debe descargar primero la configuración. Luego, esta puede importarse al cliente WireGuard. Dependiendo del cliente, puede importar el archivo ZIP o escanear el código QR. Luego, puede establecerse una conexión inmediatamente. Esta funciona mientras esté conectado en el portal. Después, se cierra automáticamente la conexión. Como WireGuard solo es pasivo, no se muestra ningún mensaje de error si no se puede establecer la conexión. Si se ha establecido con éxito una conexión, puede verlo mediante la transferencia. Los contadores de bytes deben aumentar en ambas direcciones.
Atención: Conéctese siempre solo a un cliente a la vez al Antcas Hub. De lo contrario, esto puede llevar a una conexión inestable.
Ahora se puede establecer una conexión VPN mediante clic derecho en un servidor en el modo Hub. Tan pronto como se hace esto, también el servidor establece una conexión con el portal. Abajo a la derecha se muestra entonces el estado de la conexión.
WireGuard comunica mediante puntos finales de igual a igual, no existe un modelo cliente/servidor como es habitual en una conexión VPN. El archivo de configuración de Antcas Hub crea una conexión dividida. Esto significa que solo todas las direcciones IP locales se transmiten mediante el VPN. También es posible transmitir todo el tráfico de datos mediante el VPN. Para esto, debe ajustarse la configuración. Cambie la sección AllowedIPs bajo [Peer] a:
AllowedIPs = 0.0.0.0/0, ::/0
Esto le indica a la tabla de rutas del sistema operativo que envíe todos los datos mediante Antcas Hub. Sin embargo, esto puede tener efectos en la velocidad de navegación y solo debe configurarse si es realmente necesario.
Para la conexión dividida, utilice la siguiente configuración:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Para IPv6, solo el área fd26:26:26:26::/64 se reenvía al VPN, ya que solo estos son utilizados por Ancas Hub.
Si también debe transmitirse un servidor DNS, este también puede almacenarse en la configuración. Para esto, debe agregarse una nueva línea bajo [Interface]:
DNS = 8.8.8.8, 8.8.4.4