Uwaga: To rozdział opisuje zdalną obsługę serwerów z strony portalu Antcas Hub. Aby uzyskać pomoc w konfiguracji, zobacz rozdział Dostęp zdalny
▸ Antcas Hub.
Od wersji 2.0 istnieje dostęp zdalny. Ten dostęp otrzymał wiele rewizji protokołów w ciągu lat. Dotyczy to również bezpieczeństwa połączenia. Dlatego teraz nazywamy ten dostęp trybem Legacy. Wersja 5.0 idzie nową drogą poprzez tryb Hub. Ten tryb umożliwia zdalną obsługę przez serwer proxy za pośrednictwem tunelu VPN. Bezpieczeństwo, stabilność i prędkość zostały znacznie zwiększone dzięki temu. Dlatego zalecamy, jeśli to możliwe, zawsze używać trybu Hub. Tryb Hub ma awaryjny tryb Legacy. Nie musisz się więc martwić, jeśli dostęp przez tryb Hub nie będzie możliwy. Tryb Legacy został również poprawiony w wersji 5.0. Teraz przesyła całkowicie asynchronicznie.
Podczas nawiązywania połączenia URL na portalu jest wyświetlany zgodnie z używanym typem połączenia. Nowo generowana jest secid i dostarczana za pośrednictwem subdomeny. Ta ścieżka jest ustalona i ponownie przydzielana po roku, jeśli nie jest używana. Połączenie wymaga na stronie klienta tylko portu 443 i ewentualnie UDP dla usług WebRTC.
| URL | Typ |
|---|---|
| secid.antcas.cloud | Połączenie zostało pomyślnie nawiązane za pośrednictwem VPN-Proxy w trybie Hub. |
| secid.legacy.antcas.cloud | Połączenie zostało nawiązane w trybie Legacy. |
Nowy Antcas Hub ma teraz zintegrowany VPN. Jest on dostępny bezpośrednio w trybie Hub z VPN. Połączenie jest nawiązywane za pomocą VPN WireGuard przez portal. Komunikacja odbywa się za pośrednictwem UDP i nie wymaga żadnych reguł zapory ogniowej dla połączeń przychodzących.
Zanim połączysz się z serwerem, musisz najpierw pobrać konfigurację. Następnie można ją zaimportować do klienta WireGuard. W zależności od klienta plik ZIP może być importowany lub skanowany kod QR. Następnie można natychmiast nawiązać połączenie. Działa ono, dopóki jesteś zalogowany w portalu. Po tym czasie połączenie zostanie automatycznie zakończone. Ponieważ WireGuard jest tylko pasywny, nie wyświetlana jest żadna informacja o błędzie, jeśli połączenie nie może zostać nawiązane. Jeśli połączenie zostało pomyślnie nawiązane, możesz to sprawdzić, patrząc na transfer. Liczniki bajtów powinny rosnąć w obu kierunkach.
Uwaga: Łącz się zawsze tylko z jednym klientem jednocześnie z Antcas Hub. W przeciwnym razie może to prowadzić do niestabilnego połączenia.
Teraz można nawiązać połączenie VPN za pomocą przycisku prawego myszy na serwerze w trybie Hub. Gdy to zostanie zrobione, serwer również nawiązuje połączenie z portalem. W prawym dolnym rogu wyświetlany jest status połączenia.
WireGuard komunikuje się za pomocą punktów końcowych peerów, nie ma modelu klient/serwer takiego jak w przypadku zwykłego połączenia VPN. Plik konfiguracyjny Antcas Hub tworzy połączenie split. Oznacza to, że tylko wszystkie lokalne adresy IP są przesyłane przez VPN. Można również przesyłać cały ruch danych przez VPN. W tym celu należy dostosować konfigurację. Zmień sekcję AllowedIPs pod [Peer] na:
AllowedIPs = 0.0.0.0/0, ::/0
Powiadamia to tabelę routingu systemu operacyjnego o przesyłaniu wszystkich danych przez Antcas Hub. Może to jednak wpływać na prędkość surfowania i powinno być konfigurowane tylko w razie potrzeby.
Dla połączenia split użyj następującej konfiguracji:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Dla IPv6 tylko zakres fd26:26:26:26::/64 jest przekierowywany do VPN, ponieważ tylko te są używane przez Ancas Hub.
Jeśli również serwer DNS musi być przekazywany, można go również umieścić w konfiguracji. W tym celu należy dodać nowy wiersz pod [Interface]:
DNS = 8.8.8.8, 8.8.4.4