Примечание: В этом разделе описывается удалённое управление серверами со стороны портала Antcas Hub. Для получения помощи по настройке см. раздел Удалённый доступ
▸ Antcas Hub.
С версии 2.0 существует удалённый доступ. За годы он получил множество изменений протокола. Также это касается безопасности соединения. Поэтому мы теперь называем этот доступ Legacy-режимом. Версия 5.0 идёт новыми путями через Hub-режим. Этот режим позволяет выполнять удалённое управление через прокси-сервер по VPN-туннелю. Безопасность, стабильность и скорость были значительно повышены. Поэтому мы рекомендуем использовать, если возможно, всегда Hub-режим. Hub-режим имеет резервный режим на Legacy-режим. Вам не нужно беспокоиться, если доступ через Hub-режим невозможен. Legacy-режим также был улучшен в версии 5.0. Теперь он передаёт полностью асинхронно.
При установке соединения URL на портале отображается в зависимости от используемого типа соединения. Новым является генерация secid и предоставление её через поддомен. Этот путь фиксируется и при неиспользовании через год снова выдаётся заново. Соединение требует на стороне клиента только порт 443 и, возможно, UDP для WebRTC-сервисов.
| URL | Тип |
|---|---|
| secid.antcas.cloud | Соединение успешно установлено через VPN-прокси в Hub-режиме. |
| secid.legacy.antcas.cloud | Соединение установлено в Legacy-режиме. |
Новый Antcas Hub теперь имеет интегрированный VPN. Он доступен непосредственно в Hub-режиме с VPN. Соединение устанавливается через портал с помощью WireGuard VPN. Коммуникация происходит по UDP и не требует входящих правил брандмауэра.
Прежде чем подключиться к серверу, необходимо сначала скачать конфигурацию. Затем её можно импортировать в клиент WireGuard. В зависимости от клиента можно импортировать ZIP-файл или отсканировать QR-код. После этого можно сразу установить соединение. Оно работает, пока вы находитесь в портале. Затем соединение автоматически завершается. Поскольку WireGuard является пассивным, не отображается сообщение об ошибке, если соединение не может быть установлено. Если соединение успешно установлено, это можно увидеть по передаче данных. Счётчики байтов должны увеличиваться в обоих направлениях.
Внимание: Подключайтесь к Antcas Hub одновременно только с одного клиента. В противном случае это может привести к нестабильному соединению.
Теперь можно установить VPN-соединение, щёлкнув правой кнопкой мыши на сервере в Hub-режиме. Как только это сделано, сервер также устанавливает соединение с порталом. В правом нижнем углу отображается статус соединения.
WireGuard коммуницирует посредством peer-конечных точек, нет модели клиент/сервер, как обычно при VPN-соединении. Файл конфигурации Antcas Hub создаёт разделённое соединение. Это означает, что передаются только все локальные IP-адреса через VPN. Также возможно передавать весь трафик данных через VPN. Для этого необходимо изменить конфигурацию. Измените раздел AllowedIPs под [Peer] на:
AllowedIPs = 0.0.0.0/0, ::/0
Это сообщает таблице маршрутизации операционной системы отправлять все данные через Antcas Hub. Однако это может повлиять на скорость просмотра и должно быть настроено только в том случае, если это действительно необходимо.
Для разделённого соединения используйте следующую конфигурацию:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Для IPv6 здесь передаётся только диапазон fd26:26:26:26::/64 в VPN, так как только эти используются Antcas Hub.
Если также необходимо передать DNS-сервер, его можно указать в конфигурации. Для этого нужно добавить новую строку под [Interface]:
DNS = 8.8.8.8, 8.8.4.4