Với Antcas Tunnel có thể thiết lập một truy cập từ xa đơn giản và an toàn cho khách hàng cuối. Dịch vụ này được cung cấp miễn phí cho tất cả các máy chủ được cấp phép. Ngoài ra, trong Antcas Control cũng có thể cấu hình và quản lý một
Cloudflare Tunnel riêng.
Quá trình cấu hình của Tunnel được thực hiện hoàn toàn tự động. Thiết lập có thể được thực hiện cả trong Quản lý Dự Án và trong
Trình Cấu Hình Dự Án, tương tự như việc phân bổ các cổng giao tiếp. Sau khi chọn một địa chỉ được tạo ngẫu nhiên, có thể mất vài giây để hình ảnh hóa qua Tunnel trở nên khả dụng. Trước khi kích hoạt, phiên bản hiện tại của dịch vụ Cloudflare-Tunnel sẽ được tải xuống và cài đặt tự động trên máy chủ. Sau đó, cấu hình sẽ được tạo ra và kích hoạt tự động.
Lưu Ý: Khả năng sẵn sàng của dịch vụ không thể được đảm bảo vì nó dựa trên cơ sở hạ tầng của Cloudflare và do đó phụ thuộc vào khả năng sẵn sàng của họ. Vì vậy, chúng tôi khuyến cáo nên thiết lập truy cập địa phương bổ sung cùng với Antcas Tunnel. Ví dụ, có thể sử dụng chứng chỉ SSL địa phương. Điều này đảm bảo truy cập vẫn khả dụng khi dịch vụ Tunnel tạm thời không hoạt động.
Nếu việc sử dụng Antcas Tunnel không được phép hoặc không được mong muốn, nó có thể bị vô hiệu hóa dưới
Cơ Sở Hạ Tầng
Mạng
Truy Cập Từ Xa
Máy chủ cần một kết nối đến Cloudflare và đến
Antcas Hub để thiết lập và vận hành. Nếu trong vòng 90 ngày không có kết nối nào đến Antcas Hub, các thiết lập Tunnel sẽ được tự động xóa. Kết nối có thể được thực hiện qua một HTTP-Proxy hoặc SOCKS5-Proxy nếu cần.
Nếu máy chủ nằm phía sau một tường lửa hạn chế, phải đảm bảo rằng các kết nối đi đến Cloudflare là khả dụng. Đặc biệt, cổng TCP và UDP 7844 phải được mở. Thông tin thêm bạn có thể tìm thấy tại:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/
Vui lòng lưu ý các điều khoản sử dụng của Cloudflare:
Sau khi thiết lập ban đầu của Tunnel, kết nối VoIP có thể đã hoạt động nếu thiết bị cuối cùng nằm trong cùng một mạng với máy chủ. Tuy nhiên, nếu cố gắng thiết lập kết nối từ bên ngoài mạng địa phương, quá trình thiết lập kết nối thường thất bại trừ khi thực hiện cấu hình bổ sung.
Để đảm bảo hoạt động đáng tin cậy của VoIP-Telefonie, phải cấu hình một STUN- hoặc TURN-Server. Khi sử dụng một STUN-Server, tùy thuộc vào môi trường mạng, có thể cần thêm các quy tắc tường lửa hoặc chuyển tiếp cổng. Một TURN-Server cho phép thiết lập kết nối ngay cả khi không có chuyển tiếp cổng và do đó được khuyến cáo cho hầu hết các cài đặt bằng Antcas Tunnel.