Etänhallinta

Huomautus: Tämä luku kuvaa Antcas Hub -portaalin kautta tapahtuvan palvelinten etänhallinnan. Ohjeita asetuksista löytyy luvusta Etäkäyttö Antcas Hub.

Päästä Antcas Controliin ja Visualisointiin

Versiosta 2.0 lähtien on ollut käytössä etäkäyttö. Tämä on saanut vuosien varrella useita protokollapäivityksiä myös yhteyden turvallisuuden osalta. Siksi kutsutaan tätä pääsyä nyt Legacy-tilaksi. Versio 5.0 käynnistää uuden tavan Hub-tilan kautta. Tämä tila mahdollistaa etänhallinnan proxy-palvelimen kautta VPN-tunnelin välityksellä. Turvallisuus, vakaus ja nopeus ovat parantuneet huomattavasti. Suosittelemme siksi käyttämään aina Hub-tilaa, jos mahdollista. Hub-tilalla on palautustila Legacy-tilaan. Sinun ei siis tarvitse huolehtia siitä, jos pääsy Hub-tilan kautta ei olisi mahdollista. Legacy-tila on myös parantunut versiossa 5.0. Tämä siirtää nyt täysin asynkronisesti.

Yhteyden muodostamisen yhteydessä URL osoitetaan portaalissa käytetyn yhteystavan mukaisesti. Uutena generoidaan secid ja tarjotaan alidomeenin kautta käytettävissä. Tämä polku kiinnitetään ja annetaan uudelleen, jos sitä ei käytetä vuoden kuluttua. Yhteys vaatii asiakaspuolella vain portin 443 ja mahdollisesti UDP:n WebRTC-palveluille.

URL Tyyppi
secid.antcas.cloud Yhteys on muodostettu onnistuneesti VPN-proxy:n kautta Hub-tilassa.
secid.legacy.antcas.cloud Yhteys on muodostettu Legacy-tilassa.

VPN

Uusi Antcas Hub sisältää nyt integroidun VPN:n. Tämä on saatavilla suoraan Hub-tilassa VPN:llä. Yhteys muodostetaan WireGuard VPN:n kautta portaalin välityksellä. Viestintä tapahtuu UDP:n kautta eikä vaadi tulevia palomuurisääntöjä.

Yhteyden muodostaminen

Ennen kuin yhdistät palvelimeen, sinun on ensin ladattava konfiguraatio. Sen jälkeen se voidaan tuoda WireGuard-asiakkaan kautta. Riippuen asiakkaasta ZIP-tiedosto voidaan tuoda tai QR-koodi skannata. Sen jälkeen yhteys voidaan muodostaa heti. Tämä toimii niin kauan kuin olet kirjautuneena portaaliin. Sen jälkeen yhteys päättyy automaattisesti. Koska WireGuard on vain passiivinen, ei virheviestiä näytetä, jos yhteyttä ei voida muodostaa. Jos yhteys on muodostettu onnistuneesti, voit nähdä sen siirron kautta. Tietokilometrit pitää kasvaa molempiin suuntiin.

Huomio: Yhdistä aina vain yhteen asiakkaaseen kerrallaan Antcas Hubiin. Muuten se voi johtaa epävakaaseen yhteyteen.

Nyt voit muodostaa VPN-yhteyden oikealla hiirenpainikkeella palvelimeen Hub-tilassa. Kun tämä on tehty, palvelin muodostaa myös yhteyden portaaliin. Yhteystilan näet sitten alhaalta oikealta.

Laajennettu asiakaskonfiguraatio

WireGuard kommunikoi Peer-päätepisteiden kautta, ei ole kyse tavallisesta asiakas/palvelin-mallista VPN-yhteydessä. Antcas Hub -konfiguraatiotiedosto luo Split-yhteyden. Tämä tarkoittaa sitä, että kaikki paikalliset IP-osoitteet siirretään VPN:n kautta. On myös mahdollista siirtää koko dataliikenne VPN:n kautta. Tämän vuoksi konfiguraatio on muutettava. Muuta osio AllowedIPs alla [Peer] seuraavasti:

AllowedIPs = 0.0.0.0/0, ::/0

Tämä kertoo käyttöjärjestelmän reititystaulukolle lähettää kaikki tiedot Antcas Hubin kautta. Tämä voi kuitenkin vaikuttaa surffausnopeuteen ja pitäisi tehdä vain, jos se on todella tarpeellista.

Split-yhteyden käyttämiseksi käytä seuraavaa konfiguraatiota:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

IPv6:n osalta tämä ohjaa vain alueen fd26:26:26:26::/64 VPN:n kautta, koska vain nämä käytetään Ancas Hubissa.

Jos DNS-palvelin on myös annettava, ne voidaan tallentaa konfiguraatioon. Tämän vuoksi on lisättävä uusi rivi [Interface] -alle:

DNS = 8.8.8.8, 8.8.4.4