Távüzemelés

Figyelmeztetés: Ez a fejezet leírja az Antcas Hub portál oldaláról az Antcas Control szerverek távüzemelését. A beállításokról szóló segítséget lásd a Távoli hozzáférés Antcas Hub fejezetben.

Hozzáférés az Antcas Controlhoz és a vizualizációkhoz

A 2.0 verzió óta létezik a távoli hozzáférés. Ez az évek során számos protokoll-frissítésen esett át, beleértve a kapcsolódó biztonsági intézkedéseket is. Ezért most már Legacy-módusnak nevezik ezt a hozzáférést. A 5.0 verzió új utat jár be a Hub-móduson keresztül. Ez a módus lehetővé teszi a távüzemelést egy proxy-szerveren keresztül VPN-alagúton. A biztonság, stabilitás és sebesség is enormisan megnőtt. Ajánljuk, hogy ha lehetséges, mindig használja a Hub-módust. A Hub-módus rendelkezik egy Legacy-módusra való visszahúzással. Tehát nem kell aggodniam, ha a Hub-móduson keresztül nem lehetne elérési út. A Legacy-módust a 5.0 verzióban is javították. Most már teljesen aszinkron működik.

A kapcsolódás során a portál megfelelően megjeleníti az URL-t a használt kapcsolattípus alapján. Újabban egy secid generálódik és subdomainként áll rendelkezésre. Ez az út rögzített lesz, és ha nem használják, egy év után újra kiadják. A kapcsolathoz a kliens oldalon csak a 443 portra van szükség, és esetleg UDP a WebRTC-szolgáltatásokhoz.

URL Típus
secid.antcas.cloud A kapcsolatot sikeresen VPN-Proxy-n keresztül hozták létre Hub-módusban.
secid.legacy.antcas.cloud A kapcsolatot Legacy-módusban hozták létre.

VPN

Az új Antcas Hub most már rendelkezik beépített VPN-nel. Ez a Hub-módus VPN-nel közvetlenül elérhető. A kapcsolatot a WireGuard VPN segítségével hozzák létre a portálon keresztül. A kommunikáció UDP-n keresztül történik, és nem igényel bejövő tűzfal-szabályokat.

Kapcsolat létrehozása

Ami előtt egy szerverhez kapcsolódik, először letölteni kell a konfigurációt. Ezután ezt importálhatja a WireGuard kliensbe. Attól függően, hogy milyen klienst használ, a ZIP-fájlt importálhatja vagy a QR-kódot beolvashatja. Ezután azonnal létrehozhat egy kapcsolatot. Ez addig működik, amíg be van jelentkezve a portálon. Ezután a kapcsolat automatikusan megszakad. Mivel a WireGuard passzív, nem jelenik meg hibaüzenet, ha a kapcsolat nem hozható létre. Ha sikeresen létrehozott egy kapcsolatot, ezt az átvitelen keresztül látja meg. A byte-számlálók mindkét irányban növekedni kellene.

Figyelmeztetés: Csak egy klienssel kapcsolódjon egyszerre az Antcas Hubhoz. Különben ez instabil kapcsolatot okozhat.

Most már jobbra kattintva a Hub-módusban lévő szerveren létrehozhat egy VPN-kapcsolatot. Miután ezt megteszi, a szerver is létrehozza a kapcsolatot a portálon. Alul jobbra megjelenik a kapcsolati állapot.

Bővített klienskonfiguráció

A WireGuard Peer-Endpunktok segítségével kommunikál, nincs kliens/szerver modell, mint más VPN-kapcsolatoknál szokásos. Az Antcas Hub konfigurációs fájlja egy Split-kapcsolatot hoz létre. Ez azt jelenti, hogy csak az összes helyi IP-cím kerül átvitelre a VPN-n keresztül. Lehetséges, hogy az egész adatforgalom átvihető a VPN-n keresztül. Ehhez a konfigurációt kell megváltoztatni. Változtassa meg a AllowedIPs szakaszt a [Peer] alatt:

AllowedIPs = 0.0.0.0/0, ::/0

Ez megmondja az operációs rendszer útvonal-táblájának, hogy minden adatot küldjön az Antcas Hubon keresztül. Ez azonban hatással lehet a böngészési sebességre, és csak akkor kell beállítani, ha valóban szükséges.

A Split-kapcsolathoz használja a következő konfigurációt:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Az IPv6-nél csak a fd26:26:26:26::/64 területet továbbítják a VPN-n keresztül, mivel ezeket használja az Ancas Hub.

Ha DNS-szervert is át kell adni, akkor ezt is elhelyezhetik a konfigurációban. Ehhez egy új sort kell hozzáadni az [Interface] alatt:

DNS = 8.8.8.8, 8.8.4.4