Lưu ý: Phần này mô tả việc bảo trì từ xa của máy chủ từ trang web Antcas Hub Portal. Để biết cách thiết lập, hãy xem phần Truy Cập Từ Xa
▸ Antcas Hub.
Từ phiên bản 2.0, có khả năng truy cập từ xa. Trong nhiều năm qua, nó đã nhận được nhiều phiên bản giao thức khác nhau. Điều này cũng áp dụng cho bảo mật kết nối. Vì vậy, chúng tôi hiện gọi cách tiếp cận này là chế độ Legacy. Phiên bản 5.0 đang đi theo một con đường mới thông qua chế độ Hub. Chế độ này cho phép bảo trì từ xa thông qua máy chủ proxy qua tunnel VPN. An toàn, ổn định và tốc độ cũng đã được cải thiện đáng kể. Vì vậy, chúng tôi khuyến cáo sử dụng chế độ Hub nếu có thể. Chế độ Hub có một cơ chế backup là chế độ Legacy. Bạn không cần lo lắng nếu truy cập qua chế độ Hub không khả dụng. Chế độ Legacy cũng đã được cải thiện trong phiên bản 5.0. Bây giờ nó truyền dữ liệu hoàn toàn bất đồng bộ.
Khi thiết lập kết nối, URL trên portal sẽ hiển thị theo loại kết nối được sử dụng. Mới mẻ là một secid được tạo ra và cung cấp thông qua subdomain. Đường dẫn này được cố định và nếu không được sử dụng, nó sẽ được phân bổ lại sau một năm. Kết nối chỉ cần cổng 443 trên phía client và có thể UDP cho các Dịch Vụ WebRTC.
| URL | Loại |
|---|---|
| secid.antcas.cloud | Kết nối đã được thiết lập thành công qua VPN-Proxy trong chế độ Hub. |
| secid.legacy.antcas.cloud | Kết nối đã được thiết lập trong chế độ Legacy. |
Antcas Hub mới có một VPN tích hợp sẵn. Nó có sẵn ngay trong Chế Độ Hub Với VPN. Kết nối được thiết lập thông qua WireGuard VPN qua portal. Giao tiếp diễn ra bằng UDP và không cần quy tắc tường lửa vào.
Trước khi bạn kết nối với một máy chủ, bạn phải tải xuống cấu hình đầu tiên. Sau đó, nó có thể được nhập vào client WireGuard. Tuỳ thuộc vào client, file ZIP có thể được nhập hoặc mã QR có thể được quét. Sau đó, bạn cũng có thể thiết lập kết nối ngay lập tức. Nó hoạt động trong khi bạn đăng nhập vào portal. Sau đó, kết nối sẽ tự động kết thúc. Vì WireGuard chỉ hoạt động thụ động, không có thông báo lỗi nào sẽ hiển thị nếu không thể thiết lập kết nối. Nếu một kết nối đã được thiết lập thành công, bạn có thể thấy điều này qua chuyển tải. Các bộ đếm byte nên tăng lên ở cả hai hướng.
Chú ý: Mỗi lần chỉ kết nối với một client cùng lúc đến Antcas Hub. Nếu không, điều đó có thể dẫn đến một kết nối không ổn định.
Bây giờ bạn có thể thiết lập kết nối VPN bằng cách nhấp chuột phải vào một máy chủ trong chế độ Hub. Khi làm điều này, máy chủ cũng sẽ thiết lập kết nối với portal. Trạng thái kết nối sẽ được hiển thị ở góc dưới bên phải.
WireGuard giao tiếp bằng các điểm cuối Peer, không có mô hình client/server như thường thấy trong một kết nối VPN. File cấu hình của Antcas Hub tạo ra một kết nối chia sẻ. Điều này có nghĩa là chỉ tất cả các địa chỉ IP cục bộ được truyền qua VPN. Bạn cũng có thể truyền toàn bộ lưu lượng dữ liệu qua VPN. Để làm điều đó, bạn phải thay đổi cấu hình. Thay đổi phần AllowedIPs dưới [Peer] thành:
AllowedIPs = 0.0.0.0/0, ::/0
Điều này thông báo cho bảng định tuyến của hệ điều hành gửi tất cả dữ liệu qua Antcas Hub. Tuy nhiên, điều này có thể ảnh hưởng đến tốc độ truy cập và chỉ nên được cấu hình nếu thực sự cần thiết.
Đối với kết nối chia sẻ, sử dụng cấu hình sau:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
Đối với IPv6, chỉ khu vực fd26:26:26:26::/64 được chuyển tiếp đến VPN, vì chỉ những điều này được sử dụng bởi Ancas Hub.
Nếu cũng cần truyền một máy chủ DNS, bạn có thể lưu trữ chúng trong cấu hình. Để làm điều đó, bạn phải thêm một dòng mới dưới [Interface]:
DNS = 8.8.8.8, 8.8.4.4