Merk: Dette kapitlet beskriver fjernvedlikehold av serverne fra siden til portalen Antcas Hub. For hjelp om oppsettet, se kapitlet Fjerntilgang
▸ Antcas Hub.
Fra versjon 2.0 har det vært fjerntilgang. Denne har gjennom årene fått flere protokollrevisjoner, også når det gjelder sikkerheten i forbindelsen. Derfor kaller vi nå denne tilgangen Legacy-modus. Versjon 5.0 tar nå en ny vei via Hub-modus. Denne modusen gjør fjernvedlikehold mulig via en proxy-server gjennom VPN-tunnel. Sikkerheten, stabiliteten og også hastigheten er blitt betydelig økt. Vi anbefaler derfor, hvis mulig, alltid å bruke Hub-modus. Hub-modus har en fallback til Legacy-modus. Du trenger derfor ikke å bekymre deg hvis tilgangen via Hub-modus ikke skulle være mulig. Legacy-modus er også blitt forbedret i versjon 5.0. Denne overfører nå fullstendig asynkront.
Når forbindelsen bygges opp, vises URL-en på portalen i henhold til den brukte forbindelsestypen. Nytt er at en secid genereres og stilles til rådighet via subdomene. Denne stien blir fikset og tildeles på nytt etter et år hvis den ikke brukes. Forbindelsen trenger bare porten 443 på klientsiden og eventuelt UDP for WebRTC-tjenester.
| URL | Type |
|---|---|
| secid.antcas.cloud | Forbindelsen ble opprettet via VPN-proxy i Hub-modus. |
| secid.legacy.antcas.cloud | Forbindelsen ble opprettet i Legacy-modus. |
Den nye Antcas Hub har nå en VPN integrert. Denne står til rådighet direkte i Hub-modus med VPN. Forbindelsen bygges opp via WireGuard VPN gjennom portalen. Kommunikasjonen skjer via UDP og trenger ikke innkommende brannveggregler.
Før du kobler deg til en server, må du først laste ned konfigurasjonen. Deretter kan denne importeres i WireGuard-klienten. Avhengig av klienten kan ZIP-filen importeres eller QR-koden skannes. Deretter kan også umiddelbart en forbindelse opprettes. Denne fungerer så lenge du er logget inn på portalen. Deretter blir forbindelsen automatisk avsluttet. Siden WireGuard bare er passiv, vises ingen feilmelding hvis forbindelsen ikke kan bygges opp. Hvis en forbindelse har blitt opprettet, kan du se dette gjennom overføringen. Byte-telleren bør øke i begge retninger.
Advarsel: Kobler du deg til Antcas Hub samtidig med mer enn én klient, kan dette føre til en ustabil forbindelse.
Nå kan en VPN-forbindelse opprettes ved å høyreklikke på en server i Hub-modus. Når dette er gjort, oppretter også serveren en forbindelse til portalen. Forbindelsesstatus vises nederst til høyre.
WireGuard kommuniserer via peer-endepunkter; det finnes ikke et klient/server-modell som vanlig for en VPN-forbindelse. Konfigurasjonsfilen fra Antcas Hub oppretter en split-forbindelse. Dette betyr at bare alle lokale IP-adresser overføres via VPN. Det er også mulig å overføre all datatrafikk via VPN. For dette må konfigurasjonen tilpasses. Endre avsnittet AllowedIPs under [Peer] til:
AllowedIPs = 0.0.0.0/0, ::/0
Dette forteller rutetabellen i operativsystemet å sende all data via Antcas Hub. Dette kan imidlertid ha innvirkning på surfinghastigheten og bør bare konfigureres hvis det virkelig er nødvendig.
For split-forbindelse bruker du følgende konfigurasjon:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
For IPv6 blir bare området fd26:26:26:26::/64 sendt videre til VPN, siden dette er det eneste som brukes av Ancas Hub.
Hvis også en DNS-server må overføres, kan disse også lagres i konfigurasjonen. For dette må en ny linje legges til under [Interface]:
DNS = 8.8.8.8, 8.8.4.4