Nota: Questo capitolo descrive la teleassistenza dei server dal lato del portale Antcas Hub. Per l'aiuto sulla configurazione, vedere il capitolo Accesso Remoto
▸ Antcas Hub.
Dalla versione 2.0 è disponibile l'accesso remoto. Nel corso degli anni, questo ha ricevuto diverse revisioni del protocollo. Anche in termini di sicurezza della connessione. Per questo motivo chiamiamo ora questo accesso Modalità Legacy. La versione 5.0 sta ora intraprendendo un nuovo percorso tramite la Modalità Hub. Questa modalità consente la teleassistenza tramite un server proxy tramite tunnel VPN. Sicurezza, stabilità e anche velocità sono state enormemente migliorate di conseguenza. Pertanto, se possibile, raccomandiamo sempre di utilizzare la Modalità Hub. La Modalità Hub ha una funzionalità di fallback sulla Modalità Legacy. Non dovete quindi preoccuparvi nel caso in cui l'accesso tramite Modalità Hub non fosse possibile. Anche la Modalità Legacy è stata migliorata nella versione 5.0. Ora trasferisce completamente in modo asincrono.
Durante l'avvio della connessione, l'URL sul portale viene visualizzata in base al tipo di connessione utilizzato. Nuovamente, viene generato un secid e reso disponibile tramite subdominio. Questo percorso viene fissato e riassegnato dopo un anno se non utilizzato. La connessione richiede sul lato client solo la porta 443 e, eventualmente, UDP per i servizi WebRTC.
| URL | Tipo |
|---|---|
| secid.antcas.cloud | La connessione è stata stabilita con successo tramite VPN-Proxy in Modalità Hub. |
| secid.legacy.antcas.cloud | La connessione è stata stabilita in Modalità Legacy. |
Il nuovo Antcas Hub ha ora un VPN integrato. Questo è disponibile direttamente nella Modalità Hub con VPN. La connessione viene stabilita tramite il portale utilizzando WireGuard VPN. La comunicazione avviene tramite UDP e non richiede regole di firewall in entrata.
Prima di collegarsi a un server, è necessario scaricare la configurazione. Successivamente, questa può essere importata nel client WireGuard. A seconda del client, è possibile importare il file ZIP o scansionare il codice QR. Successivamente, è possibile stabilire immediatamente una connessione. Questa funziona finché siete connessi al portale. Successivamente, la connessione viene terminata automaticamente. Poiché WireGuard è solo passivo, non viene visualizzato alcun messaggio di errore se la connessione non può essere stabilita. Se una connessione è stata stabilita con successo, potete vedere il trasferimento. I contatori di byte dovrebbero aumentare in entrambe le direzioni.
Attenzione: Collegatevi sempre solo a un client alla volta all'Antcas Hub. Altrimenti, ciò può portare a una connessione instabile.
Ora è possibile stabilire una connessione VPN facendo clic con il tasto destro del mouse su un server in Modalità Hub. Non appena ciò viene fatto, anche il server stabilisce una connessione al portale. Lo stato della connessione viene quindi visualizzato in basso a destra.
WireGuard comunica tramite endpoint peer; non esiste un modello client/server come di consueto per una connessione VPN. Il file di configurazione di Antcas Hub crea una connessione split. Ciò significa che solo tutti gli indirizzi IP locali vengono trasferiti tramite la VPN. È anche possibile trasferire tutto il traffico dati tramite la VPN. A tal fine, è necessario modificare la configurazione. Modificate la sezione AllowedIPs sotto [Peer] come segue:
AllowedIPs = 0.0.0.0/0, ::/0
Questo comunica alla tabella di routing del sistema operativo di inviare tutti i dati tramite Antcas Hub. Tuttavia, ciò può influire sulla velocità di navigazione e dovrebbe essere configurato solo se necessario.
Per la connessione split, utilizzate la seguente configurazione:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Per IPv6, solo l'intervallo fd26:26:26:26::/64 viene inoltrato alla VPN, poiché solo questi vengono utilizzati da Ancas Hub.
Se è necessario anche trasferire un server DNS, questi possono essere memorizzati anche nella configurazione. A tal fine, è necessario aggiungere una nuova riga sotto [Interface]:
DNS = 8.8.8.8, 8.8.4.4