باستخدام VPN Zero Trust من Tailscale يمكن تمكين الوصول المباشر إلى خادم Antcas وشبكاته. يستخدم Tailscale نطاق IP 100.64.0.0/10. هذا مثبت بشكل ثابت ولا يمكن تغييره.
ملاحظات: Tailscale متاح فقط من Core 2 أو أعلى.
أولاً، يجب إنشاء حساب في Tailscale. بعد ذلك، يمكن إضافة جهاز باستخدام رمز الوصول. يتم استخراج الرمز تلقائيًا من سطر الأوامر عند إدخاله في البوابة تحت المصادقة:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
بعد إضافة الخادم بعد الحفظ، يجب إلغاء تحديد تاريخ انتهاء الصلاحية للرمز. يمكن القيام بذلك من القائمة تحت Disable key expiry. يجب أن يظهر الآن علامة Expiry disabled تحت الخادم.
ملاحظة: لا تنسَ تعيين موانئ التصفح إلى واجهة شبكة VPN بعد تكوينه.
ملاحظة: يحدد الخدمة كل ليلة بحثًا عن تحديث جديد. ثم يتم تثبيته تلقائيًا ويؤدي إلى انقطاع إذا كانت هناك اتصال نشط.
للوصول إلى شبكات أخرى، يمكن اختيار جميع الشبكات التي يجب إجراء التوجيه (توجيه NAT) لها في واجهة الشبكة tailscale0 تحت علامة التبويب المتقدمة. بعد تطبيق الإعدادات، يجب قبول جميع التوجيهات وتكوينها في إدارة الويب.
خيار Exit node غير مدعوم من Antcas Control.
يمكن استخدام عدة عملاء Tailscale. ومع ذلك، ينصح دائمًا تعيينهم إلى نفس الحساب. حيث تشترك شبكات متعددة في نفس شبكة فرعية، سيقوم العميل الذي تم تشغيله آخرًا بإنشاء قواعد NAT المناسبة.
إذا تم تنشيط الخيار في إدارة الويب من Tailscale تحت DNS tailscale0 تحت علامة التبويب المتقدمة. يمكنك العثور على FQDN تحت عنوان IP الخادم. تنتهي المجال دائمًا بـ .ts.net. لا تحتاج هذه الشهادات إلى إعادة توجيه الميناء. إذا تم تنشيط الخيار لاحقًا أو تغيير الاسم، قد يستغرق قبول الإعداد عدة دقائق.
باستخدام Funnel يمكن جعل الخدمات الفردية متاحة للجمهور. أولاً، يجب تعيين تصفح واجهة الشبكة. بعد ذلك، يمكن اختيار ميناء التصفح من القائمة. يدعم Antcas Control حاليًا فقط Funnel على الميناء العام 443. لإطلاق عدة تصفحات، يمكن إنشاء عدة عملاء
Tailscale.
عند تنشيط Funnel لأول مرة، يتم عرض رسالة في Antcas Control لتفعيله في الحساب. إذا حدث خطأ، تأكد من تسجيل الدخول إلى نفس الحساب في المتصفح أيضًا.
ملاحظة: هذه الطريقة حاليًا ضمن برنامج بيتا. يمكنك العثور على تفاصيل متعددة هنا: https://tailscale.com/docs/features/tailscale-funnel
لا يتم تعيين خادم DNS من Tailscale تلقائيًا. وهو 100.100.100.100 ويمكن إضافته يدويًا.
لإزالة الوصول يجب إزالة VPN Tailscale. عند الإلغاء فقط، لن يتم حذف الحساب بالكامل.
من الممكن استخدام وكيل HTTP أو SOCKS5 أو SOCKS5 مع اسم المضيف.