Antcas Tunnel

Za pomocą Antcas Tunnel można ustawić dla klientów końcowych prosty i bezpieczny zdalny dostęp. Usługa jest dostępna za darmo dla wszystkich serwerów z licencją. Alternatywnie w Antcas Control można skonfigurować i zarządzać własnym Cloudflare Tunnel.

Konfiguracja

Konfiguracja tunelu odbywa się w pełni automatycznie. Ustawienia można wprowadzić zarówno w Zarządzaniu projektem, jak i w Konfiguratorze projektu, analogicznie do przypisywania portów komunikacyjnych. Po wybraniu losowo wygenerowanego adresu może minąć kilka chwil, zanim wizualizacja będzie dostępna przez tunel. Przed aktywacją automatycznie pobierana i instalowana jest aktualna wersja usługi Cloudflare-Tunnel na serwerze. Następnie konfiguracja jest automatycznie tworzona i aktywowana.

Uwaga: Dostępność usługi nie może być gwarantowana, ponieważ opiera się ona na infrastrukturze Cloudflare i zależy od jej dostępności. Dlatego zaleca się dodatkowo do Antcas Tunnel ustawić lokalny dostęp. W tym celu można użyć lokalnego certyfikatu SSL. Dzięki temu dostęp pozostaje możliwy, nawet jeśli usługa tunelu jest chwilowo niedostępna.

Jeżeli korzystanie z Antcas Tunnel nie jest dozwolone lub niepożądane, można go wyłączyć pod Infrastruktura Sieć Dostęp zdalny Zaawansowane. Wtedy już wygenerowane adresy oraz związane z nimi konfiguracje nie będą usuwane i pozostaną dostępne w niezmienionej formie po ponownym włączeniu.

Wymagania

Serwer wymaga połączenia z Cloudflare oraz z Antcas Hub do ustawienia i działania. Jeżeli w ciągu 90 dni nie nastąpi połączenie z Antcas Hub, ustawienia tunelu będą automatycznie usuwane. W razie potrzeby połączenie może być również nawiązywane przez HTTP-Proxy lub SOCKS5-Proxy.

Jeśli serwer znajduje się za restrykcyjną zaporą sieciową, należy upewnić się, że możliwe są wyjściowe połączenia do Cloudflare. W szczególności musi być otwarty port TCP i UDP 7844. Dodatkowe informacje znajdziesz pod adresem:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Proszę również zwrócić uwagę na warunki korzystania z Cloudflare:

Telefonia VoIP

Po pierwszym ustawieniu tunelu połączenie VoIP może działać, jeśli urządzenie końcowe znajduje się w tej samej sieci co serwer. Jeżeli jednak próbujesz nawiązać połączenie z poza lokalnej sieci, najczęściej nie powiedzie się to, chyba że zostanie wprowadzona dodatkowa konfiguracja.

Aby telefonia VoIP działała bezproblemowo, należy skonfigurować Serwer STUN lub TURN. W przypadku użycia serwera STUN w zależności od środowiska sieciowego mogą być wymagane dodatkowe reguły zapory sieciowej lub przekierowania portów. Serwer TURN umożliwia natomiast nawiązywanie połączenia bez przekierowań portów i jest zalecany dla większości instalacji za pomocą Antcas Tunnel.