원격 유지보수

참고: 이 장에서는 Antcas Hub 포털 측에서 서버의 원격 유지보수를 설명합니다. 설정 방법에 대한 도움말은 원격 액세스 Antcas Hub 장을 참조하세요.

Antcas Control 및 시각화에 대한 액세스

버전 2.0부터 원격 액세스가 가능합니다. 이 기능은 연도별로 다양한 프로토콜 리비전을 받았습니다. 연결의 보안 측면에서도 마찬가지입니다. 따라서 이제 이 접근 방식을 레거시 모드라고 합니다. 버전 5.0은 이제 허브 모드를 통해 새로운 방법을 제공합니다. 이 모드는 VPN 터널을 통한 프록시 서버를 통해 원격 유지보수를 가능하게 합니다. 이로 인해 보안, 안정성 및 속도가 크게 향상되었습니다. 따라서 가능한 경우 항상 허브 모드를 사용하는 것이 좋습니다. 허브 모드에는 레거시 모드로의 폴백이 있습니다. 따라서 허브 모드를 통한 액세스가 불가능할 경우 걱정하지 마세요. 버전 5.0에서도 레거시 모드가 개선되었습니다. 이제 완전히 비동기적으로 전송됩니다.

연결을 설정할 때 포털에서 사용 중인 연결 유형에 따라 URL이 표시됩니다. 새롭게 secid가 생성되어 서브도메인을 통해 제공됩니다. 이 경로는 고정되며, 사용되지 않을 경우 1년 후 다시 할당됩니다. 연결은 클라이언트 측에서 포트 443만 필요하며, WebRTC 서비스에 대한 UDP가 필요할 수 있습니다.

URL 유형
secid.antcas.cloud VPN 프록시를 통한 허브 모드에서 연결이 성공적으로 설정되었습니다.
secid.legacy.antcas.cloud 레거시 모드로 연결이 설정되었습니다.

VPN

새로운 Antcas Hub에는 이제 VPN이 통합되어 있습니다. 이 기능은 VPN을 통한 허브 모드에서 직접 사용할 수 있습니다. 연결은 포털을 통해 WireGuard VPN을 사용하여 설정됩니다. 통신은 UDP를 통해 이루어지며, 들어오는 방화벽 규칙이 필요하지 않습니다.

연결 설정

서버에 연결하기 전에 먼저 구성 파일을 다운로드해야 합니다. 그런 다음 이 파일을 WireGuard 클라이언트에 가져올 수 있습니다. 클라이언트 유형에 따라 ZIP 파일을 가져오거나 QR 코드를 스캔할 수 있습니다. 그런 다음 즉시 연결을 설정할 수 있습니다. 이 연결은 포털에 로그인한 동안만 유지됩니다. 그런 다음 연결이 자동으로 종료됩니다. WireGuard가 수동이므로 연결이 설정되지 않을 경우 오류 메시지가 표시되지 않습니다. 연결이 성공적으로 설정되면 전송을 통해 확인할 수 있습니다. 바이트 카운터는 양방향으로 증가해야 합니다.

주의: Antcas Hub에 동시에 여러 클라이언트로 연결하지 마세요. 그렇지 않으면 연결이 불안정해질 수 있습니다.

이제 오른쪽 마우스로 허브 모드의 서버를 클릭하여 VPN 연결을 설정할 수 있습니다. 이 작업이 완료되면 서버도 포털에 연결합니다. 아래 오른쪽에 연결 상태가 표시됩니다.

고급 클라이언트 구성

WireGuard는 피어 엔드포인트를 통해 통신하며, 일반적인 VPN 연결과 달리 클라이언트/서버 모델이 없습니다. Antcas Hub의 구성 파일은 분할 연결을 생성합니다. 이는 모든 로컬 IP 주소가 VPN을 통해 전송된다는 것을 의미합니다. 전체 데이터 트래픽을 VPN을 통해 전송할 수도 있습니다. 이를 위해 구성을 조정해야 합니다. [Peer] 아래의 AllowedIPs 섹션을 다음으로 변경하세요:

AllowedIPs = 0.0.0.0/0, ::/0

이렇게 하면 운영 체제의 라우팅 테이블에 모든 데이터를 Antcas Hub를 통해 전송하도록 지시합니다. 그러나 이는 서핑 속도에 영향을 줄 수 있으므로 실제로 필요한 경우에만 구성해야 합니다.

분할 연결을 사용하려면 다음 구성을 사용하세요:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

IPv6의 경우 Antcas Hub에서만 사용되는 영역 fd26:26:26:26::/64만 VPN에 전달됩니다.

DNS 서버를 전달해야 하는 경우 구성에 저장할 수도 있습니다. 이를 위해 [Interface] 아래 새 줄을 추가하세요:

DNS = 8.8.8.8, 8.8.4.4