远程维护

注意:本章描述的是通过 Antcas Hub 门户对服务器进行的远程维护。有关设置帮助,请参阅 远程访问 Antcas Hub 章节。

访问 Antcas Control 和可视化界面

从版本 2.0 开始,引入了远程访问功能。多年来,该功能经历了各种协议修订,包括连接安全性的改进。因此,我们现在将此访问方式称为传统模式。版本 5.0 引入了新的 Hub 模式,通过 VPN 隧道和代理服务器实现远程维护。这种模式大幅提升了安全性、稳定性和速度。因此,我们建议尽可能使用 Hub 模式。Hub 模式提供了回退到传统模式的功能。因此,即使无法通过 Hub 模式访问,您也不必担心。版本 5.0 还改进了传统模式,现在它完全是异步传输的。

在建立连接时,门户会根据使用的连接类型显示相应的 URL。新增生成一个 secid 并通过子域名提供。此路径将被固定,并在一年后未使用时重新分配。连接仅在客户端需要端口 443 和可能的 UDP 用于 WebRTC 服务

URL 类型
secid.antcas.cloud 通过 VPN 代理在 Hub 模式下成功建立了连接。
secid.legacy.antcas.cloud 在传统模式下建立了连接。

VPN

新的 Antcas Hub 现在集成了 VPN。此功能在 Hub 模式与 VPN 下直接可用。通过门户使用 WireGuard VPN 建立连接。通信通过 UDP 进行,无需入站防火墙规则。

建立连接

在连接到服务器之前,您需要先下载配置文件。然后可以将其导入 WireGuard 客户端。根据客户端类型,可以导入 ZIP 文件或扫描 QR 码。之后即可建立连接。只要您登录门户,该连接就有效。之后连接会自动结束。由于 WireGuard 是被动的,如果无法建立连接,不会显示错误消息。如果成功建立了连接,可以通过传输情况来查看。字节计数器应在两个方向上增加。

注意:请勿同时使用多个客户端连接到 Antcas Hub。否则可能会导致不稳定的连接。

现在可以通过右键点击 Hub 模式下的服务器来建立 VPN 连接。完成此操作后,服务器也会与门户建立连接。连接状态将在右下角显示。

高级客户端配置

WireGuard 通过对等端点进行通信,没有像通常 VPN 连接那样的客户端/服务器模型。Antcas Hub 的配置文件创建了一个分割连接。这意味着仅将所有本地 IP 地址通过 VPN 传输。也可以选择将整个数据流量通过 VPN 传输。为此需要调整配置。在 [Peer] 下,将 AllowedIPs 部分更改为:

AllowedIPs = 0.0.0.0/0, ::/0

这会通知操作系统的路由表,将所有数据通过 Antcas Hub 发送。但这可能会影响浏览速度,并应仅在必要时配置。

对于分割连接,请使用以下配置:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

对于 IPv6,仅将 fd26:26:26:26::/64 转发到 VPN,因为只有这些由 Ancas Hub 使用。

如果还需要传递 DNS 服务器,也可以在配置中设置。为此,必须在 [Interface] 下添加一行:

DNS = 8.8.8.8, 8.8.4.4