Antcas Tunnel

Med Antcas Tunnel kan det settes opp en enkel og sikker fjerntilgang for sluttbrukere. Tjenesten er tilgjengelig gratis for alle lisensierte servere. Alternativt kan en egen Cloudflare Tunnel konfigureres og administreres i Antcas Control.

Konfigurasjon

Konfigurasjonen av tunnelen skjer fullstendig automatisert. Oppsettet kan gjøres både i Prosjektadministrasjon og i Prosjektkonfigurator, analogt med tildeling av kommunikasjonsporter. Etter at en tilfeldig generert adresse er valgt, kan det ta noen øyeblikk før visualiseringen er tilgjengelig via tunnelen. Før aktivering blir den aktuelle versjonen av Cloudflare-Tunnel-tjenesten automatisk lastet ned og installert på serveren. Deretter opprettes konfigurasjonen automatisk og aktiveres.

Merk: Tilgjengeligheten til tjenesten kan ikke garanteres, da den er basert på Cloudflares infrastruktur og dermed avhenger av deres tilgjengelighet. Det anbefales derfor å i tillegg til Antcas Tunnel opprette lokal tilgang. For dette kan for eksempel det lokale SSL-sertifikatet brukes. Dermed blir tilgangen mulig også hvis tunneltjenesten midlertidig ikke er tilgjengelig.

Hvis bruk av Antcas Tunnel ikke er tillatt eller ønskelig, kan denne deaktiveres under Infrastruktur Nettverk Fjerntilgang Avansert. De allerede genererte adressene og tilhørende konfigurasjoner slettes ikke, men står tilgjengelige uendret etter en ny aktivering.

Forutsetninger

Serveren trenger for oppsett og drift en forbindelse til Cloudflare og til Antcas Hub. Skjer det ikke noen forbindelse til Antcas Hub innen 90 dager, blir Tunnel-innstillingene automatisk fjernet. Forbindelsen kan om nødvendig også skje via en HTTP-proxy eller en SOCKS5-proxy.

Befinner serveren seg bak en restriktiv brannvegg, må det sikres at utgående forbindelser til Cloudflare er mulige. Spesielt må TCP- og UDP-port 7844 være åpen. Ytterligere informasjon finner du under:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Vennligst ta også hensyn til Cloudflares bruksvilkår:

VoIP-Telefoni

Etter den første oppsettet av tunnelen kan VoIP-forbindelsen kanskje allerede fungere, forutsatt at enheten befinner seg i samme nettverk som serveren. Hvis man imidlertid prøver å etablere forbindelse fra utenfor det lokale nettverket, mislykkes forbindelsesoppbyggingen vanligvis hvis ingen ekstra konfigurasjon er gjort.

For pålitelig drift av VoIP-telefoni må derfor en STUN- eller TURN-server konfigureres. Ved bruk av en STUN-server kan det være nødvendig med ekstra brannveggs- eller portomdirigeringsregler, avhengig av nettverksmiljøet. En TURN-server gjør det derimot mulig å opprette forbindelse uten portomdirigeringer og anbefales derfor for de fleste installasjoner ved bruk av Antcas Tunnel.