Дистанційне управління

Примітка: Цей розділ описує дистанційне управління серверами з боку порталу Antcas Hub. Для допомоги щодо налаштування дивіться розділ Дистанційний доступ Antcas Hub.

Доступ до Antcas Control і візуалізації

Починаючи з версії 2.0, існує дистанційний доступ. Цей доступ протягом років отримав різні ревізії протоколів. Також щодо безпеки з'єднання. Тому ми тепер називаємо цей доступ Legacy-режимом. Версія 5.0 йде новим шляхом через Hub-режим. Цей режим дозволяє дистанційне управління через проксі-сервер за допомогою VPN-тунелю. Безпека, стабільність і швидкість були значно підвищені. Тому ми рекомендуємо, якщо можливо, завжди використовувати Hub-режим. Hub-режим має резервний режим Legacy-режиму. Тому вам не потрібно турбуватися, якщо доступ через Hub-режим неможливий. Legacy-режим також був покращений у версії 5.0. Тепер він передає повністю асинхронно.

При встановленні з'єднання URL на порталі відображається відповідно до типу використовуваного з'єднання. Новим є генерація secid і його надання через піддомен. Цей шлях фіксується і при невикористанні після року знову видається. З'єднання потребує на стороні клієнта лише порт 443 і можливо UDP для WebRTC-сервісів.

URL Тип
secid.antcas.cloud З'єднання успішно встановлено через VPN-проксі в режимі Hub.
secid.legacy.antcas.cloud З'єднання встановлено в Legacy-режимі.

VPN

Новий Antcas Hub тепер має інтегрований VPN. Він доступний безпосередньо у Hub-режимі з VPN. З'єднання встановлюється за допомогою WireGuard VPN через портал. Коммунікація відбувається за допомогою UDP і не потребує вхідних правил брандмауера.

Встановлення з'єднання

Перед тим, як ви з'єднаєтесь із сервером, вам спочатку потрібно завантажити конфігурацію. Після цього її можна імпортувати в клієнт WireGuard. Залежно від клієнта, ZIP-файл можна імпортувати або відсканувати QR-код. Потім можна одразу встановлювати з'єднання. Воно працює, поки ви увійшли в портал. Після цього з'єднання автоматично завершується. Оскільки WireGuard є пасивним, не відображається повідомлення про помилку, якщо з'єднання не встановлено. Якщо з'єднання успішно встановлено, ви можете побачити це за допомогою передачі. Лічильники байтів повинні збільшуватися в обох напрямках.

Увага: З'єднуйтесь кожен раз лише з одним клієнтом одночасно з Antcas Hub. Інакше це може призвести до нестабільного з'єднання.

Тепер можна встановити VPN-з'єднання, натиснувши правою кнопкою миші на сервер у режимі Hub. Як тільки це буде зроблено, сервер також встановлює з'єднання з порталом. У нижньому правому куті відображається стан з'єднання.

Розширена конфігурація клієнта

WireGuard комунікує за допомогою кінцевих точок peer, немає моделі клієнт/сервер, як це звично при VPN-з'єднанні. Файл конфігурації Antcas Hub створює розділене з'єднання. Це означає, що передаються лише всі локальні IP-адреси через VPN. Також можна передавати весь трафік даних через VPN. Для цього потрібно змінити конфігурацію. Змініть розділ AllowedIPs під [Peer] на:

AllowedIPs = 0.0.0.0/0, ::/0

Це повідомляє таблицю маршрутизації операційної системи про відправку всіх даних через Antcas Hub. Це може вплинути на швидкість інтернету і повинно бути налаштоване лише у разі необхідності.

Для розділеного з'єднання використовуйте наступну конфігурацію:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

Для IPv6 тут передається лише діапазон fd26:26:26:26::/64 до VPN, оскільки тільки ці використовуються Antcas Hub.

Якщо також потрібно передати DNS-сервер, їх можна вказати у конфігурації. Для цього потрібно додати новий рядок під [Interface]:

DNS = 8.8.8.8, 8.8.4.4