Anmärkning: Detta kapitel beskriver fjärrunderhållet av servrarna från portalsidan för Antcas Hub. För hjälp med inställningen, se kapitlet Fjärråtkomst
▸ Antcas Hub.
Från version 2.0 finns fjärråtkomst. Denna har fått diverse protokollrevisioner under åren. Även vad gäller säkerheten för anslutningen. Därför kallar vi denna åtkomst Legacy-läge nu. Version 5.0 går nu en ny väg via Hub-läge. Detta läge möjliggör fjärrunderhåll via en proxy-server via VPN-tunnel. Säkerhet, stabilitet och även hastigheten har därigenom ökat enormt. Vi rekommenderar därför, om möjligt, alltid att använda Hub-läget. Hub-läget har ett fallback till Legacy-läget. Du behöver därför inte oroa dig om åtkomsten via Hub-läge inte skulle vara möjlig. Legacy-läget har också förbättrats i version 5.0. Detta överför nu helt asynkront.
Vid anslutning visas URL:en på portalen enligt den använda anslutningsarten. Ny genereras en secid och tillhandahålls via subdomän. Denna sökväg fixeras och om den inte används återuppdelas den efter ett år. Ansutningen kräver på klientsidan endast porten 443 och eventuellt UDP för WebRTC-tjänster.
| URL | Typ |
|---|---|
| secid.antcas.cloud | Anslutningen har upprättats via VPN-proxy i Hub-läge. |
| secid.legacy.antcas.cloud | Anslutningen har upprättats i Legacy-läget. |
Den nya Antcas Hub har nu en VPN integrerad. Denna står tillgänglig direkt i Hub-läge med VPN. Anslutningen upprättas via WireGuard VPN över portalen. Kommunikation sker via UDP och kräver inga ingående brandväggsregler.
Innan du ansluter till en server måste du först ladda ner konfigurationen. Därefter kan den importeras i WireGuard-klienten. Beroende på klient kan ZIP-filen importeras eller QR-koden skannas. Därefter kan också en anslutning upprättas direkt. Denna fungerar så länge du är inloggad på portalen. Därefter avslutas anslutningen automatiskt. Eftersom WireGuard endast är passiv visas ingen felmeddelande om anslutningen inte kan upprättas. Om en anslutning har upprättats lyckat kan du se det genom överföringen. Byte-tellarna bör öka i båda riktningar.
Varning: Anslut dig alltid endast till en klient åt gången till Antcas Hub. Annars kan detta leda till en instabil anslutning.
Nu kan du upprätta en VPN-anslutning genom att högerklicka på en server i Hub-läge. Så snart detta är gjort upprättar även servern en anslutning till portalen. Nedan till höger visas sedan anslutningsstatusen.
WireGuard kommunicerar via peer-endpunkter, det finns inget klient/server-modell som vanligt vid en VPN-anslutning. Konfigurationsfilen från Antcas Hub skapar en split-anslutning. Detta innebär att endast alla lokala IP-adresser överförs via VPN: n. Det är också möjligt att överföra all data via VPN: n. Här måste konfigurationen anpassas. Ändra avsnittet AllowedIPs under [Peer] till:
AllowedIPs = 0.0.0.0/0, ::/0
Detta meddelar operativsystemets routningstabell att skicka all data via Antcas Hub. Detta kan dock påverka surfhastigheten och bör endast konfigureras om det verkligen behövs.
För split-anslutningen använder du följande konfiguration:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
För IPv6 vidarebefordras här endast området fd26:26:26:26::/64 till VPN: n, eftersom endast dessa används av Ancas Hub.
Om även en DNS-server måste överföras kan de också lagras i konfigurationen. Då måste en ny rad läggas till under [Interface]:
DNS = 8.8.8.8, 8.8.4.4