Tailscale

Med det Zero Trust VPN fra Tailscale kan der gives direkte adgang til Antcas-serveren og dens netværk. Tailscale bruger IP-området 100.64.0.0/10. Dette er fastlagt og kan ikke ændres.

Noter: Tailscale er kun tilgængelig fra Core 2 eller højere.

Konfiguration

Først skal der oprettes en konto hos Tailscale. Derefter kan et enhed tilføjes ved hjælp af en token. Tokenen ekstraheres automatisk fra kommandolinjen, når den indsættes under godkendelse i gateway:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Efter at serveren er blevet tilføjet efter gemning, skal udløbsdatoen for tokenen absolut deaktiveres. Dette kan gøres i menuen under Disable key expiry. Under serveren bør nu mærket Expiry disabled vises.

Noter: Glem ikke at tilknytte portene for visualiseringen til VPN's netværkskort, efter at det er blevet konfigureret.

Noter: Tjenesten tjekker hver nat på et nyt opdatering. Dette bliver derefter automatisk installeret og fører til en afbrydelse, hvis der er en aktiv forbindelse.

Routing Og Nat

For at få adgang til andre netværk kan alle netværk vælges i netværkskortet tailscale0 under fanen Avancerede, hvor der skal ske routing (NAT-omdirigering). Efter at indstillingerne er blevet overført, skal alle ruter accepteres og konfigureres i webadministration.

Indstillingen Exit node understøttes ikke af Antcas Control.

Flere Clients

Der kan bruges flere Tailscale-clients. Det anbefales dog at tildele dem altid samme konto. Da flere netværk deler samme subnet, vil den sidst startede client oprette de tilsvarende NAT-regler.

Certifikater

Hvis indstillingen under DNS HTTPS Certificates Enable HTTPS... er blevet aktiveret i Tailscales webadministration, bliver værten automatisk konfigureret i netværkskortet f.eks. tailscale0 under fanen Avancerede. Den fulde domænenavn finder du under serverens IP-adresse. Domænet ender altid med .ts.net. Der er ikke behov for portomdirigering til disse certifikater. Hvis indstillingen aktiveres senere eller navnet ændres, kan det tage flere minutter at overføre indstillingen.

Tailscale Funnel

Ved hjælp af Funnel kan enkelte tjenester gøres offentligt tilgængelige. Først skal visualiseringen tilknytte netværkskortet. Derefter kan porten for visualiseringen vælges fra listen. Antcas Control understøtter i øjeblikket kun en Funnel på den offentlige port 443. For at frigive flere visualiseringer kan der oprettes flere Tailscale-clients.

Når Funnel aktiveres for første gang, vises en meddelelse i Antcas Control for at aktivere den i kontoen. Hvis der opstår en fejlmeddelelse, skal du sikre dig, at du også er logget ind på samme konto i browseren.

Noter: Denne metode er i øjeblikket i beta-programmet. Flere detaljer finder du her: https://tailscale.com/docs/features/tailscale-funnel

Dns-Server

Tailscales DNS-server sættes ikke automatisk. Denne lyder 100.100.100.100 og kan tilføjes manuelt.

Adgang Slet

For at fjerne adgangen skal VPN Tailscale fjernes. Ved blot deaktivering fjernes kontoen ikke helt.

Proxy

Det er muligt at bruge en HTTP-proxy, SOCKS5 eller SOCKS5 med værtsnavn.