Opmerking: Dit hoofdstuk beschrijft de externe beheerserver van het Antcas Hub-portaal. Voor hulp bij het instellen, zie het hoofdstuk Extern Toegang
▸ Antcas Hub.
Sinds versie 2.0 is er externe toegang. Deze heeft gedurende de jaren diverse protocolrevisies ondergaan. Ook wat betreft de beveiliging van de verbinding. Daarom noemen we deze toegang nu Legacy-Modus. Versie 5.0 gaat nu een nieuwe weg via Hub-Modus. Deze modus maakt externe beheer mogelijk via een proxy-server via een VPN-tunnel. De beveiliging, stabiliteit en ook de snelheid zijn hierdoor enorm verbeterd. We raden daarom aan om, indien mogelijk, altijd de Hub-Modus te gebruiken. De Hub-Modus heeft een fallback op de Legacy-Modus. U hoeft zich dus geen zorgen te maken als toegang via de Hub-Modus niet mogelijk zou moeten zijn. De Legacy-Modus is ook in versie 5.0 verbeterd. Deze overdraagt nu volledig asynchroon.
Bij het opbouwen van de verbinding wordt de URL op het portaal weergegeven overeenkomstig het type verbinding dat u gebruikt. Nieuw is dat een secid gegenereerd wordt en via subdomein beschikbaar gesteld. Dit pad wordt gefixeerd en opnieuw toegewezen na een jaar als het niet wordt gebruikt. De verbinding vereist aan de clientkant alleen poort 443 en eventueel UDP voor de WebRTC-diensten.
| URL | Type |
|---|---|
| secid.antcas.cloud | De verbinding is succesvol via VPN-proxy in de Hub-Modus opgebouwd. |
| secid.legacy.antcas.cloud | De verbinding is in de Legacy-Modus opgebouwd. |
De nieuwe Antcas Hub heeft nu een VPN geïntegreerd. Deze staat in de Hub-Modus Met VPN direct ter beschikking. De verbinding wordt via het portaal opgebouwd met behulp van WireGuard VPN. De communicatie vindt plaats via UDP en vereist geen inkomende firewallregels.
Voordat u zich verbindt met een server, moet u eerst de configuratie downloaden. Vervolgens kan deze geïmporteerd worden in de WireGuard-client. Afhankelijk van de client kunt u de ZIP-bestand importeren of de QR-code scannen. Daarna kunt u direct een verbinding maken. Deze werkt zolang u bent ingelogd op het portaal. Vervolgens wordt de verbinding automatisch beëindigd. Omdat WireGuard alleen passief is, wordt er geen foutmelding weergegeven als de verbinding niet kan worden opgebouwd. Als een verbinding succesvol is gemaakt, kunt u dit zien aan de overdracht. De byte-tellers moeten in beide richtingen oplopen.
Let Op: Verbinden u zich telkens alleen met één client tegelijkertijd met Antcas Hub. Anders kan dit leiden tot een instabiele verbinding.
Nu kunt u via rechtermuisknop op een server in de Hub-Modus een VPN-verbinding maken. Zodra dit is gedaan, maakt ook de server een verbinding met het portaal. Onder rechts wordt dan de verbindingsstatus weergegeven.
WireGuard communiceert via peer-eindpunten; er is geen client/server-model zoals gebruikelijk bij een VPN-verbinding. Het configuratiefbestand van Antcas Hub maakt een split-verbinding. Dit betekent dat alleen alle lokale IP-adressen worden overgedragen via de VPN. Het is ook mogelijk om al het gegevensverkeer te overdragen via de VPN. Hiertoe moet de configuratie worden aangepast. Wijzig het gedeelte AllowedIPs onder [Peer] naar:
AllowedIPs = 0.0.0.0/0, ::/0
Dit vertelt de routetabel van het besturingssysteem om alle gegevens via Antcas Hub te sturen. Dit kan echter invloed hebben op de surf snelheid en moet alleen worden geconfigureerd als dat echt nodig is.
Voor de split-verbinding gebruikt u de volgende configuratie:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Voor IPv6 wordt hier alleen het bereik fd26:26:26:26::/64 doorgegeven aan de VPN, omdat alleen deze worden gebruikt door Ancas Hub.
Als ook een DNS-server moet worden overgedragen, kunnen deze ook in de configuratie worden opgeslagen. Hiertoe moet onder [Interface] een nieuwe regel worden toegevoegd:
DNS = 8.8.8.8, 8.8.4.4