Antcas Tunnel

Avec le Antcas Tunnel, un accès à distance simple et sécurisé peut être mis en place pour les clients finaux. Le service est gratuit pour tous les serveurs sous licence. Alternativement, un propre Cloudflare Tunnel peut être configuré et géré dans Antcas Control.

Configuration

La configuration du tunnel est entièrement automatisée. La mise en place peut être effectuée aussi bien dans la Gestion De Projet que dans le Configurateur De Projet, de manière analogue à l'attribution des ports de communication. Après la sélection d'une adresse générée aléatoirement, il peut falloir quelques instants avant que la visualisation soit accessible via le tunnel. Avant l'activation, la version actuelle du service Cloudflare Tunnel est automatiquement téléchargée et installée sur le serveur. Ensuite, la configuration est créée et activée automatiquement.

Remarque : La disponibilité du service ne peut pas être garantie, car celui-ci repose sur l'infrastructure de Cloudflare et dépend donc de sa disponibilité. Il est donc recommandé d'établir un accès local en plus du Antcas Tunnel. Par exemple, le certificat SSL local peut être utilisé à cet effet. Ainsi, l'accès reste possible même si le service tunnel n'est temporairement pas disponible.

Si l'utilisation du Antcas Tunnel n'est pas autorisée ou non souhaitée, celui-ci peut être désactivé sous Infrastructure Réseau Accès À Distance Avancé. Les adresses déjà générées ainsi que les configurations associées ne sont pas supprimées et restent disponibles inchangées après une nouvelle activation.

Prérequis

Le serveur a besoin d'une connexion à Cloudflare et au Antcas Hub pour la mise en place et le fonctionnement. Si aucune connexion n'est établie avec le Antcas Hub pendant 90 jours, les paramètres du tunnel sont automatiquement supprimés. La connexion peut également être effectuée via un proxy HTTP ou un proxy SOCKS5 si nécessaire.

Si le serveur se trouve derrière un pare-feu restrictif, il doit être assuré que des connexions sortantes vers Cloudflare sont possibles. En particulier, le port TCP et UDP 7844 doit être libéré. Vous trouverez plus d'informations à l'adresse suivante :
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Veuillez également noter les conditions d'utilisation de Cloudflare :

Téléphonie VoIP

Après la première mise en place du tunnel, la connexion VoIP peut déjà fonctionner si l'appareil terminal se trouve dans le même réseau que le serveur. Cependant, si vous essayez d'établir la connexion depuis un réseau externe, la tentative de connexion échoue généralement si aucune configuration supplémentaire n'a été effectuée.

Pour un fonctionnement fiable de la téléphonie VoIP, un Serveur STUN ou TURN doit donc être configuré. Lors de l'utilisation d'un serveur STUN, des règles supplémentaires de pare-feu ou de transfert de ports peuvent être nécessaires selon l'environnement réseau. Un serveur TURN permet en revanche d'établir la connexion même sans transfert de ports et est donc recommandé pour la plupart des installations au moyen du Antcas Tunnel.