Antcas Tunnel

З допомогою Antcas Tunnel можна налаштувати простий і безпечний віддалений доступ для кінцевих користувачів. Сервіс доступний безкоштовно для всіх ліцензованих серверів. Альтернативно в Antcas Control можна також налаштувати та керувати власним Cloudflare Tunnel.

Налаштування

Конфігурація тунелю здійснюється повністю автоматично. Налаштування можна виконувати як у адмініструванні проектів, так і в конфігураторі проекту, аналогічно призначенню комунікаційних портів. Після вибору випадково згенерованої адреси може знадобитися кілька хвилин, перш ніж візуалізація буде доступна через тунель. Перед активацією автоматично завантажується та встановлюється на сервері поточна версія сервісу Cloudflare-Tunnel. Після цього конфігурація створюється та активується автоматично.

Примітка: Наявність сервісу не може бути гарантована, оскільки він базується на інфраструктурі Cloudflare і, отже, залежить від її доступності. Тому рекомендується додатково до Antcas Tunnel налаштувати локальний доступ. Для цього можна використовувати, наприклад, локальний SSL-сертифікат. Таким чином доступ залишається можливим навіть у разі тимчасового недоступності сервісу тунелю.

Якщо використання Antcas Tunnel не дозволено або не бажано, його можна деактивувати в розділі Інфраструктура Мережа Віддалений доступ Розширено. При цьому вже згенеровані адреси та відповідні конфігурації не видаляються і після повторної активації знову доступні без змін.

Вимоги

Для налаштування та експлуатації сервер потребує з’єднання з Cloudflare та з Antcas Hub. Якщо протягом 90 днів не відбувається з’єднання з Antcas Hub, настройки тунелю автоматично видаляються. За потреби з’єднання можна здійснювати також через HTTP-проксі або SOCKS5-проксі.

Якщо сервер знаходиться за обмежувальним брандмауером, необхідно переконатися в тому, що вихідні з’єднання до Cloudflare можливі. Зокрема, повинен бути відкритий TCP- та UDP-порт 7844. Додаткову інформацію можна знайти за наступним посиланням:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Крім того, зверніть увагу на умови використання Cloudflare:

VoIP-телефонія

Після первинного налаштування тунелю з’єднання VoIP може вже працювати, якщо кінцеве пристрій знаходиться в тій же мережі, що і сервер. Однак якщо спробувати встановити з’єднання ззовні локальної мережі, то зазвичай воно не вдасться, якщо не було виконано додаткової конфігурації.

Для надійної роботи VoIP-телефонії необхідно налаштувати STUN- або TURN-сервер. При використанні STUN-сервера в залежності від мережевого середовища можуть бути потрібні додаткові правила брандмауера або перенаправлення портів. TURN-сервер, навпаки, дозволяє встановлювати з’єднання навіть без перенаправлення портів і тому рекомендується для більшості установок за допомогою Antcas Tunnel.