Antcas Tunnel

Met de Antcas Tunnel kan voor eindgebruikers een eenvoudige en veilige externe toegang worden ingesteld. De dienst staat voor alle gelicenseerde servers gratis ter beschikking. Alternatief kan in Antcas Control ook een eigen Cloudflare Tunnel worden geconfigureerd en beheerd.

Configuratie

De configuratie van de tunnel gebeurt volledig geautomatiseerd. De installatie kan zowel in het Projectbeheer als in de Projectconfigurator worden uitgevoerd, analoog aan het toewijzen van communicatiepoorten. Na het selecteren van een willekeurig gegenereerd adres kan het enkele ogenblikken duren voordat de visualisatie via de tunnel bereikbaar is. Voor de activatie wordt de huidige versie van de Cloudflare-Tunnel-dienst automatisch gedownload en op de server geïnstalleerd. Vervolgens wordt de configuratie automatisch aangemaakt en geactiveerd.

Opmerking: De beschikbaarheid van de dienst kan niet worden gegarandeerd, omdat deze is gebaseerd op de infrastructuur van Cloudflare en daarom afhankelijk is van hun beschikbaarheid. Het wordt daarom aanbevolen om naast de Antcas Tunnel een lokale toegang in te stellen. Hiervoor kan bijvoorbeeld het lokale SSL-certificaat worden gebruikt. Hierdoor blijft de toegang ook mogelijk als de tunnel-dienst tijdelijk niet beschikbaar is.

Indien het gebruik van de Antcas Tunnel niet is toegestaan of niet gewenst, kan deze worden gedeactiveerd onder Infrastructuur Netwerk Externe Toegang Geavanceerd. De reeds gegenereerde adressen en de bijbehorende configuraties worden hierbij niet verwijderd en staan na een nieuwe activatie ongewijzigd weer ter beschikking.

Vereisten

De server heeft voor de installatie en het gebruik een verbinding nodig met Cloudflare en met de Antcas Hub. Als binnen 90 dagen geen verbinding wordt gemaakt met de Antcas Hub, worden de tunnelinstellingen automatisch verwijderd. De verbinding kan indien nodig ook via een HTTP-proxy of een SOCKS5-proxy worden gemaakt.

Bevindt zich de server achter een restrictieve firewall, moet ervoor worden gezorgd dat uitgaande verbindingen met Cloudflare mogelijk zijn. In het bijzonder moet TCP- en UDP-poort 7844 worden vrijgegeven. Meer informatie vindt u onder:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Let ook op de voorwaarden van Cloudflare:

VoIP-Telefonie

Na de eerste installatie van de tunnel kan de VoIP-verbinding onder omstandigheden al werken, mits het eindapparaat zich in hetzelfde netwerk bevindt als de server. Als echter wordt geprobeerd om de verbinding vanaf buiten het lokale netwerk tot stand te brengen, mislukt de verbindingsopbouw meestal, tenzij er een aanvullende configuratie is uitgevoerd.

Voor een betrouwbare werking van de VoIP-telefonie moet daarom een STUN- of TURN-server worden geconfigureerd. Bij het gebruik van een STUN-server kunnen, afhankelijk van de netwerkomgeving, aanvullende firewall- of poortdoorstuurregels nodig zijn. Een TURN-server maakt daarentegen de verbindingsopbouw mogelijk zonder poortdoorsturing en wordt daarom aanbevolen voor de meeste installaties met behulp van Antcas Tunnel.