アントカストンネル

アントカストンネルを使用すると、Endユーザーに対して簡単で安全なリモートアクセスを設定できます。このサービスは、すべてのライセンス付きサーバーに無料で提供されています。代わりに、Antcas Control で独自の Cloudflare Tunnel を構成して管理することもできます。

設定

トンネルの設定は完全に自動化されています。設定は、プロジェクト管理 または プロジェクト設定ツール で行うことができ、通信ポートの割り当てと同様です。ランダムに生成されたアドレスを選択した後、ビジュアル化がトンネル経由で利用可能になるまで数秒かかる場合があります。有効化前に、Cloudflare Tunnel サービスの現在のバージョンが自動的にダウンロードされ、サーバーにインストールされます。その後、設定が自動的に作成され、有効になります。

注意: このサービスは Cloudflare のインフラストラクチャに基づいているため、その利用可能性に依存するため、サービスの利用可能性を保証することはできません。したがって、Antcas Tunnel に加えてローカルアクセスを設定することをお勧めします。例えば、ローカル SSL 証明書を使用してください。これにより、トンネル サービスが一時的に利用不可の場合でもアクセス可能です。

Antcas Tunnel の 使用を許可しないか、または希望しない場合は、インフラストラクチャ ネットワーク リモートアクセス 詳細設定 で無効にできます。既に生成されたアドレスと関連する設定は削除されず、再度有効化すると変更なしで利用可能になります。

前提条件

サーバーは、Cloudflare と Antcas Hub への接続を設定と運用に必要とします。90 日間 Antcas Hub に接続されない場合、トンネル設定は自動的に削除されます。必要に応じて HTTP プロキシまたは SOCKS5 プロキシ経由で接続できます。

サーバーが制限的なファイアウォールの背後にある場合は、Cloudflare への送信接続が可能であることを確保する必要があります。特に TCP と UDP ポート 7844 が開放されている必要があります。詳細については、以下を参照してください:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

また、Cloudflare の利用規約にも注意してください:

VoIP 電話

トンネルを初めて設定した後、端末がサーバーと同じネットワーク内にある場合、VoIP 接続は動作する可能性があります。ただし、ローカル ネットワーク外から接続しようとすると、追加の設定を行わない限り接続が失敗することが一般的です。

VoIP 電話を信頼できるように動作させるには、STUN または TURN サーバー を構成する必要があります。STUN サーバーを使用する場合、ネットワーク環境によっては追加のファイアウォールまたはポート転送規則が必要になることがあります。一方、TURN サーバーはポート転送なしで接続を確立でき、Antcas Tunnel を使用するほとんどのインストールに推奨されます。