注意:本章描述的是通过 Antcas Hub 门户对服务器进行的远程维护。有关设置帮助,请参阅 远程访问
▸ Antcas Hub 章节。
从版本 2.0 开始,引入了远程访问功能。多年来,该功能经历了各种协议修订,包括连接安全性的改进。因此,我们现在将此访问方式称为传统模式。版本 5.0 引入了新的 Hub 模式,通过 VPN 隧道和代理服务器实现远程维护。这种模式大幅提升了安全性、稳定性和速度。因此,我们建议尽可能使用 Hub 模式。Hub 模式提供了回退到传统模式的功能。因此,即使无法通过 Hub 模式访问,您也不必担心。版本 5.0 还改进了传统模式,现在它完全是异步传输的。
在建立连接时,门户会根据使用的连接类型显示相应的 URL。新增生成一个 secid 并通过子域名提供。此路径将被固定,并在一年后未使用时重新分配。连接仅在客户端需要端口 443 和可能的 UDP 用于 WebRTC 服务。
| URL | 类型 |
|---|---|
| secid.antcas.cloud | 通过 VPN 代理在 Hub 模式下成功建立了连接。 |
| secid.legacy.antcas.cloud | 在传统模式下建立了连接。 |
新的 Antcas Hub 现在集成了 VPN。此功能在 Hub 模式与 VPN 下直接可用。通过门户使用 WireGuard VPN 建立连接。通信通过 UDP 进行,无需入站防火墙规则。
在连接到服务器之前,您需要先下载配置文件。然后可以将其导入 WireGuard 客户端。根据客户端类型,可以导入 ZIP 文件或扫描 QR 码。之后即可建立连接。只要您登录门户,该连接就有效。之后连接会自动结束。由于 WireGuard 是被动的,如果无法建立连接,不会显示错误消息。如果成功建立了连接,可以通过传输情况来查看。字节计数器应在两个方向上增加。
注意:请勿同时使用多个客户端连接到 Antcas Hub。否则可能会导致不稳定的连接。
现在可以通过右键点击 Hub 模式下的服务器来建立 VPN 连接。完成此操作后,服务器也会与门户建立连接。连接状态将在右下角显示。
WireGuard 通过对等端点进行通信,没有像通常 VPN 连接那样的客户端/服务器模型。Antcas Hub 的配置文件创建了一个分割连接。这意味着仅将所有本地 IP 地址通过 VPN 传输。也可以选择将整个数据流量通过 VPN 传输。为此需要调整配置。在 [Peer] 下,将 AllowedIPs 部分更改为:
AllowedIPs = 0.0.0.0/0, ::/0
这会通知操作系统的路由表,将所有数据通过 Antcas Hub 发送。但这可能会影响浏览速度,并应仅在必要时配置。
对于分割连接,请使用以下配置:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
对于 IPv6,仅将 fd26:26:26:26::/64 转发到 VPN,因为只有这些由 Ancas Hub 使用。
如果还需要传递 DNS 服务器,也可以在配置中设置。为此,必须在 [Interface] 下添加一行:
DNS = 8.8.8.8, 8.8.4.4