遠端維護

注意:本章節說明從 Antcas Hub 入口網站對伺服器進行的遠端維護。有關設定的幫助,請參閱章節 遠端存取 Antcas Hub

存取 Antcas Control 和視覺化

從版本 2.0 開始,提供遠端存取功能。多年來,該功能經歷了多次協議修訂,包括連接安全性的改進。因此,我們現在將此存取方式稱為舊模式。版本 5.0 採用新的 Hub 模式通過 VPN 隧道進行遠端維護。該模式大幅提高了安全性、穩定性和速度。因此,我們建議在可能的情況下始終使用 Hub 模式。Hub 模式具有回退到舊模式的功能。因此,如果無法通過 Hub 模式存取,您不需要擔心。版本 5.0 也改進了舊模式。現在它完全是非同步傳輸。

在建立連接時,入口網站會根據使用的連接類型顯示相應的 URL。新增生成一個 secid 並通過子域名提供。此路徑將固定,並在未使用時一年後重新分配。連接僅在客戶端需要端口 443 和可能的 UDP 用於 WebRTC 服務

URL 類型
secid.antcas.cloud 通過 VPN 代理在 Hub 模式下成功建立了連接。
secid.legacy.antcas.cloud 已在舊模式下建立連接。

VPN

新的 Antcas Hub 現在內置了 VPN。該功能在 Hub 模式與 VPN 下直接可用。通過入口網站使用 WireGuard VPN 建立連接。通信使用 UDP,不需要進來的防火牆規則。

建立連接

在您與伺服器建立連接之前,必須先下載配置文件。然後可以將其導入 WireGuard 客戶端。根據客戶端的不同,可以導入 ZIP 檔案或掃描 QR 碼。然後可以立即建立連接。只要您登錄到入口網站,該連接就有效。然後會自動終止連接。由於 WireGuard 是被動的,如果無法建立連接,則不會顯示錯誤消息。如果成功建立了連接,可以通過傳輸查看。字節計數器應在兩個方向上遞增。

注意:請勿同時使用一個客戶端與 Antcas Hub 建立多個連接。否則可能會導致不穩定的連接。

現在可以通過右鍵點擊 Hub 模式下的伺服器來建立 VPN 連接。完成此操作後,伺服器也會與入口網站建立連接。然後在右下角顯示連接狀態。

進階客戶端配置

WireGuard 通過對等端點進行通信,沒有像通常 VPN 連接那樣的客戶端/伺服器模型。Antcas Hub 的配置文件建立了分割連接。這意味着僅將所有本地 IP 地址通過 VPN 傳輸。也可以將整個數據流量通過 VPN 傳輸。為此,必須調整配置。在 [Peer] 下修改 AllowedIPs 部分如下:

AllowedIPs = 0.0.0.0/0, ::/0

這會通知操作系統的路由表將所有數據通過 Antcas Hub 傳輸。但是,這可能會影響瀏覽速度,並應僅在必要時進行配置。

對於分割連接,請使用以下配置:

AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64

對於 IPv6,此處僅將 fd26:26:26:26::/64 轉發到 VPN,因為只有這些由 Ancas Hub 使用。

如果還需要傳遞 DNS 伺服器,也可以在配置中存儲它們。必須在 [Interface] 下添加一行:

DNS = 8.8.8.8, 8.8.4.4