Daljinska Uprava

Napomena: Ovo poglavlje opisuje daljinsku upravu servera sa strane portala Antcas Hub. Za pomoć o postavljanju pogledajte poglavlje Daljinski pristup Antcas Hub.

Pristup Antcas Control i vizualizacijama

Od verzije 2.0 postoji daljinski pristup. Ovaj je kroz godine dobio različite revizije protokola. Također i u pogledu sigurnosti veze. Zato ovaj pristup sada zovemo Legacy način. Verzija 5.0 ide novim putem preko Hub načina. Ovaj način omogućuje daljinsku upravu preko proxy servera preko VPN tunela. Sigurnost, stabilnost i brzina su time enormno povećane. Stoga preporučujemo, ako je moguće, uvijek koristiti Hub način. Hub način ima padobran na Legacy način. Stoga se ne morate brinuti ako pristup putem Hub načina nije moguć. Legacy način je također poboljšan u verziji 5.0. Ovaj sada potpuno asinhrono prenosi.

Prilikom uspostavljanja veze URL na portalu prikazuje se prema vrsti korištene veze. Novo se generira secid i dostavlja preko poddomene. Ova putanja je fiksirana i ako se ne koristi, nakon jedne godine ponovno se dodjeljuje. Veza zahtijeva na strani klijenta samo port 443 i možda UDP za WebRTC usluge.

URL Tip
secid.antcas.cloud Veza je uspješno uspostavljena putem VPN proxy u Hub načinu.
secid.legacy.antcas.cloud Veza je uspostavljena u Legacy načinu.

VPN

Novi Antcas Hub sada ima integrirani VPN. Ovaj je dostupan u Hub načinu sa VPN-om direktno. Veza se uspostavlja putem WireGuard VPN preko portala. Komunikacija se vrši putem UDP i ne zahtijeva ulazne pravila vatrozida.

Uspostavljanje veze

Prije nego što se spojite na server, morate prvo preuzeti konfiguraciju. Nakon toga može se uvesti u WireGuard klijent. Ovisno o klijentu, ZIP datoteka može biti uvezena ili QR kod skeniran. Nakon toga možete odmah uspostaviti vezu. Ova veza radi dok ste prijavljeni na portalu. Nakon toga se veza automatski prekida. Budući da je WireGuard samo pasivan, ne prikazuje se poruka o grešci ako se veza ne može uspostaviti. Ako je veza uspješno uspostavljena, možete to vidjeti prema prijenosu. Brojači bajtova trebaju rasti u oba smjera.

Pažnja: Spojite se uvijek samo sa jednim klijentom odjednom na Antcas Hub. Inače može doći do nestabilne veze.

Sada možete uspostaviti VPN vezu desnim klikom miša na server u Hub načinu. Čim to učinite, server također uspostavlja vezu s portalom. Status veze prikazuje se u donjem desnom uglu.

Napredna konfiguracija klijenta

WireGuard komunicira putem peer krajnjih točaka, nema modela klijent/server kao što je obično slučaj kod VPN veze. Datoteka konfiguracije Antcas Hub-a stvara split vezu. To znači da se sve lokalne IP adrese prenose preko VPN-a. Također je moguće prenijeti cijeli promet podataka preko VPN-a. Za to morate prilagoditi konfiguraciju. Promijenite odjeljak AllowedIPs pod [Peer] na:

AllowedIPs = 0.0.0.0/0, ::/0

Ovo obavještava tablicu rutiranja operativnog sustava da sva podatka šalje preko Antcas Hub-a. Ovo može utjecati na brzinu surfanja i treba ga konfigurirati samo ako je stvarno potrebno.

Za split vezu koristite sljedeću konfiguraciju:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Za IPv6 ovdje se samo područje fd26:26:26:26::/64 proslijedi VPN-u, jer samo ovo koristi Ancas Hub.

Ako je također potrebno prenijeti DNS server, može se to učiniti u konfiguraciji. Za to morate dodati novu liniju pod [Interface]:

DNS = 8.8.8.8, 8.8.4.4