Télémaintenance

Remarque : Ce chapitre décrit la télémaintenance des serveurs depuis le côté du portail Antcas Hub. Pour l'aide concernant la configuration, voir le chapitre Accès à Distance Antcas Hub.

Accès à Antcas Control et Visualisations

Depuis la version 2.0, il existe l'accès à distance. Celui-ci a reçu diverses révisions de protocole au fil des années. Cela concerne également la sécurité de la connexion. C'est pourquoi nous appelons désormais cet accès Mode Héritage. La version 5.0 emprunte désormais une nouvelle voie via le Mode Hub. Ce mode permet la télémaintenance via un serveur proxy par tunnel VPN. La sécurité, la stabilité et même la vitesse ont été considérablement améliorées. Nous recommandons donc, si possible, d'utiliser toujours le Mode Hub. Le Mode Hub dispose d'une solution de repli sur le Mode Héritage. Vous n'avez donc pas à vous inquiéter si l'accès via le Mode Hub ne devrait pas être possible. Le Mode Héritage a également été amélioré dans la version 5.0. Celui-ci transmet désormais complètement de manière asynchrone.

Lors de l'établissement de la connexion, l'URL sur le portail est affichée en fonction du type de connexion utilisé. Une secid est générée et mise à disposition via un sous-domaine. Ce chemin est fixé et réattribué après un an s'il n'est pas utilisé. La connexion nécessite uniquement le port 443 côté client et éventuellement UDP pour les services WebRTC.

URL Type
secid.antcas.cloud La connexion a été établie avec succès via le proxy VPN en Mode Hub.
secid.legacy.antcas.cloud La connexion a été établie en Mode Héritage.

VPN

Le nouveau Antcas Hub dispose désormais d'un VPN intégré. Celui-ci est directement disponible dans le Mode Hub avec VPN. La connexion est établie au moyen du VPN WireGuard via le portail. La communication se fait par UDP et ne nécessite pas de règles de pare-feu entrantes.

Établir une Connexion

Avant de vous connecter à un serveur, vous devez d'abord télécharger la configuration. Ensuite, celle-ci peut être importée dans le client WireGuard. Selon le client, l'archive ZIP peut être importée ou le code QR scanné. Ensuite, une connexion peut être établie immédiatement. Celle-ci fonctionne tant que vous êtes connecté au portail. Ensuite, la connexion est automatiquement terminée. Comme WireGuard est seulement passif, aucun message d'erreur n'est affiché si la connexion ne peut pas être établie. Si une connexion a été établie avec succès, vous pouvez le voir grâce au transfert. Les compteurs d'octets devraient augmenter dans les deux sens.

Attention : Connectez-vous toujours à un seul client à la fois au Antcas Hub. Sinon, cela peut entraîner une connexion instable.

Maintenant, une connexion VPN peut être établie en cliquant avec le bouton droit de la souris sur un serveur en Mode Hub. Dès que cela est fait, le serveur établit également une connexion au portail. Le statut de la connexion est alors affiché en bas à droite.

Configuration Client Avancée

WireGuard communique au moyen de points finaux pairs, il n'y a pas de modèle client/serveur comme c'est habituellement le cas pour une connexion VPN. Le fichier de configuration de Antcas Hub établit une connexion split. Cela signifie que seules toutes les adresses IP locales sont transmises via le VPN. Il est également possible de transmettre tout le trafic de données via le VPN. Pour cela, la configuration doit être adaptée. Modifiez la section AllowedIPs sous [Peer] comme suit :

AllowedIPs = 0.0.0.0/0, ::/0

Cela indique à la table de routage du système d'exploitation d'envoyer toutes les données via Antcas Hub. Cela peut cependant avoir des effets sur la vitesse de navigation et ne doit être configuré que si nécessaire.

Pour la connexion split, utilisez la configuration suivante :

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Pour IPv6, seul le domaine fd26:26:26:26::/64 est transmis au VPN, car seuls ceux-ci sont utilisés par Ancas Hub.

Si un serveur DNS doit également être transmis, ceux-ci peuvent également être enregistrés dans la configuration. Pour cela, une nouvelle ligne doit être ajoutée sous [Interface] :

DNS = 8.8.8.8, 8.8.4.4