Примітка: Цей розділ описує дистанційне управління серверами з боку порталу Antcas Hub. Для допомоги щодо налаштування дивіться розділ Дистанційний доступ
▸ Antcas Hub.
Починаючи з версії 2.0, існує дистанційний доступ. Цей доступ протягом років отримав різні ревізії протоколів. Також щодо безпеки з'єднання. Тому ми тепер називаємо цей доступ Legacy-режимом. Версія 5.0 йде новим шляхом через Hub-режим. Цей режим дозволяє дистанційне управління через проксі-сервер за допомогою VPN-тунелю. Безпека, стабільність і швидкість були значно підвищені. Тому ми рекомендуємо, якщо можливо, завжди використовувати Hub-режим. Hub-режим має резервний режим Legacy-режиму. Тому вам не потрібно турбуватися, якщо доступ через Hub-режим неможливий. Legacy-режим також був покращений у версії 5.0. Тепер він передає повністю асинхронно.
При встановленні з'єднання URL на порталі відображається відповідно до типу використовуваного з'єднання. Новим є генерація secid і його надання через піддомен. Цей шлях фіксується і при невикористанні після року знову видається. З'єднання потребує на стороні клієнта лише порт 443 і можливо UDP для WebRTC-сервісів.
| URL | Тип |
|---|---|
| secid.antcas.cloud | З'єднання успішно встановлено через VPN-проксі в режимі Hub. |
| secid.legacy.antcas.cloud | З'єднання встановлено в Legacy-режимі. |
Новий Antcas Hub тепер має інтегрований VPN. Він доступний безпосередньо у Hub-режимі з VPN. З'єднання встановлюється за допомогою WireGuard VPN через портал. Коммунікація відбувається за допомогою UDP і не потребує вхідних правил брандмауера.
Перед тим, як ви з'єднаєтесь із сервером, вам спочатку потрібно завантажити конфігурацію. Після цього її можна імпортувати в клієнт WireGuard. Залежно від клієнта, ZIP-файл можна імпортувати або відсканувати QR-код. Потім можна одразу встановлювати з'єднання. Воно працює, поки ви увійшли в портал. Після цього з'єднання автоматично завершується. Оскільки WireGuard є пасивним, не відображається повідомлення про помилку, якщо з'єднання не встановлено. Якщо з'єднання успішно встановлено, ви можете побачити це за допомогою передачі. Лічильники байтів повинні збільшуватися в обох напрямках.
Увага: З'єднуйтесь кожен раз лише з одним клієнтом одночасно з Antcas Hub. Інакше це може призвести до нестабільного з'єднання.
Тепер можна встановити VPN-з'єднання, натиснувши правою кнопкою миші на сервер у режимі Hub. Як тільки це буде зроблено, сервер також встановлює з'єднання з порталом. У нижньому правому куті відображається стан з'єднання.
WireGuard комунікує за допомогою кінцевих точок peer, немає моделі клієнт/сервер, як це звично при VPN-з'єднанні. Файл конфігурації Antcas Hub створює розділене з'єднання. Це означає, що передаються лише всі локальні IP-адреси через VPN. Також можна передавати весь трафік даних через VPN. Для цього потрібно змінити конфігурацію. Змініть розділ AllowedIPs під [Peer] на:
AllowedIPs = 0.0.0.0/0, ::/0
Це повідомляє таблицю маршрутизації операційної системи про відправку всіх даних через Antcas Hub. Це може вплинути на швидкість інтернету і повинно бути налаштоване лише у разі необхідності.
Для розділеного з'єднання використовуйте наступну конфігурацію:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Для IPv6 тут передається лише діапазон fd26:26:26:26::/64 до VPN, оскільки тільки ці використовуються Antcas Hub.
Якщо також потрібно передати DNS-сервер, їх можна вказати у конфігурації. Для цього потрібно додати новий рядок під [Interface]:
DNS = 8.8.8.8, 8.8.4.4