Antcas Tunnel

Med Antcas Tunnel kan en enkel och säker fjärråtkomst för slutkunder konfigureras. Tjänsten är tillgänglig kostnadsfritt för alla licensierade servrar. Alternativt kan en egen Cloudflare Tunnel konfigureras och hanteras i Antcas Control.

Konfiguration

Konfigurationen av tunneln sker helt automatiserat. Inställningen kan göras både i Projektadministration och i Projektkonfiguratorn, analogt med tilldelningen av kommunikationsportar. Efter att en slumpmässigt genererad adress har valts kan det ta några ögonblick innan visualiseringen är tillgänglig via tunneln. Innan aktiveringen laddas den aktuella versionen av Cloudflare-Tunnel-tjänsten automatiskt ner och installeras på servern. Därefter skapas konfigurationen automatiskt och aktiveras.

Anmärkning: Tillgängligheten för tjänsten kan inte garanteras, eftersom den baseras på Cloudflares infrastruktur och därmed är beroende av deras tillgänglighet. Det rekommenderas därför att en lokal åtkomst också konfigureras utöver Antcas Tunnel. Exempelvis kan det lokala SSL-certifikatet användas för detta. På så sätt är åtkomsten möjlig även om tunneltjänsten tillfälligt inte är tillgänglig.

Om användningen av Antcas Tunnel inte är tillåten eller önskvärd kan den inaktiveras under Infrastruktur Nätverk Fjärråtkomst Avancerat. De redan genererade adresserna samt de tillhörande konfigurationerna raderas inte och är återigen tillgängliga oförändrade efter en ny aktivering.

Förutsättningar

Servern behöver för inställningen och driften en anslutning till Cloudflare och till Antcas Hub. Om ingen anslutning till Antcas Hub sker inom 90 dagar, tas tunnelinställningarna automatiskt bort. Anslutningen kan vid behov också ske via en HTTP-proxy eller en SOCKS5-proxy.

Om servern ligger bakom en restriktiv brandvägg måste det säkerställas att utgående anslutningar till Cloudflare är möjliga. Speciellt måste TCP- och UDP-porten 7844 vara öppen. Mer information hittar du under:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Observera också Cloudflares användarvillkor:

VoIP-Telefoni

Efter den första inställningen av tunneln kan VoIP-anslutningen eventuellt redan fungera, förutsatt att enheten befinner sig i samma nätverk som servern. Om man dock försöker etablera anslutningen från utanför det lokala nätverket misslyckas anslutningsuppbyggnaden vanligtvis om ingen ytterligare konfiguration har gjorts.

För en tillförlitlig drift av VoIP-telefoni måste därför en STUN- eller TURN-server konfigureras. Vid användning av en STUN-server kan ytterligare brandväggs- eller portvidaredireringar vara nödvändiga beroende på nätverksmiljö. En TURN-server möjliggör däremot anslutningsuppbyggnad även utan portvidaredireringar och rekommenderas därför för de flesta installationer med Antcas Tunnel.