Manutenção Remota

Aviso: Este capítulo descreve a manutenção remota dos servidores do lado do portal Antcas Hub. Para obter ajuda sobre a configuração, consulte o capítulo Acesso Remoto Antcas Hub.

Acesso ao Antcas Control e Visualizações

Desde a versão 2.0, existe o acesso remoto. Este recebeu diversas revisões de protocolo ao longo dos anos. Também em termos de segurança da conexão. Por isso, chamamos este acesso de modo Legacy agora. A versão 5.0 está seguindo um novo caminho via modo Hub. Este modo permite a manutenção remota através de um servidor proxy via túnel VPN. A segurança, estabilidade e também a velocidade foram aumentadas enormemente com isso. Recomendamos, portanto, sempre usar o modo Hub, se possível. O modo Hub tem uma queda para o modo Legacy. Portanto, você não precisa se preocupar caso o acesso via modo Hub não seja possível. O modo Legacy também foi melhorado na versão 5.0. Este agora transfere completamente de forma assíncrona.

Durante a construção da conexão, a URL no portal é exibida de acordo com o tipo de conexão utilizado. Novamente, um secid é gerado e disponibilizado via subdomínio. Este caminho é fixado e reatribuído após um ano se não for utilizado. A conexão só precisa da porta 443 no lado do cliente e possivelmente UDP para os serviços WebRTC.

URL Tipo
secid.antcas.cloud A conexão foi estabelecida com sucesso via proxy VPN no modo Hub.
secid.legacy.antcas.cloud A conexão foi estabelecida no modo Legacy.

VPN

O novo Antcas Hub agora tem uma VPN integrada. Esta está disponível diretamente no Modo Hub com VPN. A conexão é estabelecida por meio da VPN WireGuard através do portal. A comunicação ocorre por meio de UDP e não requer regras de firewall de entrada.

Estabelecer Conexão

Antes de se conectar a um servidor, você deve primeiro baixar a configuração. Em seguida, esta pode ser importada para o cliente WireGuard. Dependendo do cliente, o arquivo ZIP pode ser importado ou o código QR pode ser escaneado. Em seguida, uma conexão também pode ser estabelecida imediatamente. Esta funciona enquanto você estiver logado no portal. Em seguida, a conexão é encerrada automaticamente. Como o WireGuard é apenas passivo, nenhuma mensagem de erro é exibida se a conexão não puder ser estabelecida. Se uma conexão for estabelecida com sucesso, você poderá ver isso pela transferência. Os contadores de bytes devem aumentar em ambas as direções.

Atenção: Conecte-se sempre apenas a um cliente por vez ao Antcas Hub. Caso contrário, isso pode levar a uma conexão instável.

Agora, uma conexão VPN pode ser estabelecida clicando com o botão direito do mouse em um servidor no modo Hub. Assim que isso for feito, o servidor também estabelecerá uma conexão com o portal. O status da conexão será então exibido no canto inferior direito.

Configuração Avançada do Cliente

O WireGuard comunica-se por meio de pontos finais de pares; não há um modelo cliente/servidor como é habitual em uma conexão VPN. O arquivo de configuração do Antcas Hub cria uma conexão dividida. Isso significa que apenas todos os endereços IP locais são transferidos via VPN. Também é possível transferir todo o tráfego de dados via VPN. Para isso, a configuração deve ser ajustada. Altere a seção AllowedIPs sob [Peer] para:

AllowedIPs = 0.0.0.0/0, ::/0

Isso informa à tabela de rotas do sistema operacional para enviar todos os dados via Antcas Hub. No entanto, isso pode ter efeitos na velocidade de navegação e deve ser configurado apenas se realmente necessário.

Para a conexão dividida, use a seguinte configuração:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Para IPv6, apenas a faixa fd26:26:26:26::/64 é encaminhada para a VPN aqui, pois apenas esta é usada pelo Ancas Hub.

Se também for necessário passar um servidor DNS, este também pode ser armazenado na configuração. Para isso, uma nova linha deve ser adicionada sob [Interface]:

DNS = 8.8.8.8, 8.8.4.4