С помощью Antcas Tunnel можно настроить простой и безопасный удалённый доступ для конечных пользователей. Услуга доступна бесплатно для всех лицензированных серверов. В качестве альтивы в Antcas Control можно настроить и управлять собственным
Cloudflare Tunnel.
Настройка туннеля выполняется полностью автоматически. Настройку можно выполнить как в управлении проектами, так и в
конфигураторе проекта, аналогично назначению коммуникационных портов. После выбора случайно сгенерированного адреса может потребоваться несколько мгновений, прежде чем визуализация станет доступной через туннель. Перед активацией текущая версия сервиса Cloudflare Tunnel автоматически загружается и устанавливается на сервере. Затем конфигурация создаётся и активируется автоматически.
Примечание: Доступность услуги не может быть гарантирована, так как она основана на инфраструктуре Cloudflare и, следовательно, зависит от её доступности. Поэтому рекомендуется дополнительно к Antcas Tunnel настроить локальный доступ. Для этого можно использовать, например, локальный SSL-сертификат. Таким образом, доступ остаётся возможным даже в том случае, если сервис туннеля временно недоступен.
Если использование Antcas Tunnel не разрешено или нежелательно, его можно отключить в разделе
Инфраструктура
Сеть
Удалённый доступ
Для настройки и работы серверу требуется подключение к Cloudflare и к
Antcas Hub. Если в течение 90 дней не будет установлено соединение с Antcas Hub, настройки туннеля будут автоматически удалены. При необходимости подключение можно установить через HTTP-прокси или SOCKS5-прокси.
Если сервер находится за строгой брандмауэром, необходимо убедиться, что исходящие соединения с Cloudflare возможны. В частности, должен быть открыт TCP- и UDP-порт 7844. Дополнительную информацию можно найти по следующей ссылке:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/
Обратите также внимание на условия использования Cloudflare:
После первоначальной настройки туннеля соединение VoIP может работать, если конечное устройство находится в той же сети, что и сервер. Однако если попытка установить соединение извне локальной сети, то обычно оно не удаётся, если не выполнена дополнительная настройка.
Для надёжной работы VoIP-телефонии необходимо настроить STUN- или TURN-сервер. При использовании STUN-сервера в зависимости от сетевой среды могут потребоваться дополнительные правила брандмауэра или перенаправления портов. TURN-сервер, напротив, позволяет устанавливать соединение даже без перенаправления портов и поэтому рекомендуется для большинства установок с помощью Antcas Tunnel.