注意:本章節說明從 Antcas Hub 入口網站對伺服器進行的遠端維護。有關設定的幫助,請參閱章節 遠端存取
▸ Antcas Hub。
從版本 2.0 開始,提供遠端存取功能。多年來,該功能經歷了多次協議修訂,包括連接安全性的改進。因此,我們現在將此存取方式稱為舊模式。版本 5.0 採用新的 Hub 模式通過 VPN 隧道進行遠端維護。該模式大幅提高了安全性、穩定性和速度。因此,我們建議在可能的情況下始終使用 Hub 模式。Hub 模式具有回退到舊模式的功能。因此,如果無法通過 Hub 模式存取,您不需要擔心。版本 5.0 也改進了舊模式。現在它完全是非同步傳輸。
在建立連接時,入口網站會根據使用的連接類型顯示相應的 URL。新增生成一個 secid 並通過子域名提供。此路徑將固定,並在未使用時一年後重新分配。連接僅在客戶端需要端口 443 和可能的 UDP 用於 WebRTC 服務。
| URL | 類型 |
|---|---|
| secid.antcas.cloud | 通過 VPN 代理在 Hub 模式下成功建立了連接。 |
| secid.legacy.antcas.cloud | 已在舊模式下建立連接。 |
新的 Antcas Hub 現在內置了 VPN。該功能在 Hub 模式與 VPN 下直接可用。通過入口網站使用 WireGuard VPN 建立連接。通信使用 UDP,不需要進來的防火牆規則。
在您與伺服器建立連接之前,必須先下載配置文件。然後可以將其導入 WireGuard 客戶端。根據客戶端的不同,可以導入 ZIP 檔案或掃描 QR 碼。然後可以立即建立連接。只要您登錄到入口網站,該連接就有效。然後會自動終止連接。由於 WireGuard 是被動的,如果無法建立連接,則不會顯示錯誤消息。如果成功建立了連接,可以通過傳輸查看。字節計數器應在兩個方向上遞增。
注意:請勿同時使用一個客戶端與 Antcas Hub 建立多個連接。否則可能會導致不穩定的連接。
現在可以通過右鍵點擊 Hub 模式下的伺服器來建立 VPN 連接。完成此操作後,伺服器也會與入口網站建立連接。然後在右下角顯示連接狀態。
WireGuard 通過對等端點進行通信,沒有像通常 VPN 連接那樣的客戶端/伺服器模型。Antcas Hub 的配置文件建立了分割連接。這意味着僅將所有本地 IP 地址通過 VPN 傳輸。也可以將整個數據流量通過 VPN 傳輸。為此,必須調整配置。在 [Peer] 下修改 AllowedIPs 部分如下:
AllowedIPs = 0.0.0.0/0, ::/0
這會通知操作系統的路由表將所有數據通過 Antcas Hub 傳輸。但是,這可能會影響瀏覽速度,並應僅在必要時進行配置。
對於分割連接,請使用以下配置:
AllowedIPs = 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, fd26:26:26:26::/64
對於 IPv6,此處僅將 fd26:26:26:26::/64 轉發到 VPN,因為只有這些由 Ancas Hub 使用。
如果還需要傳遞 DNS 伺服器,也可以在配置中存儲它們。必須在 [Interface] 下添加一行:
DNS = 8.8.8.8, 8.8.4.4