Med det Zero Trust VPN fra Tailscale kan der gives direkte adgang til Antcas-serveren og dens netværk. Tailscale bruger IP-området 100.64.0.0/10. Dette er fastlagt og kan ikke ændres.
Noter: Tailscale er kun tilgængelig fra Core 2 eller højere.
Først skal der oprettes en konto hos Tailscale. Derefter kan et enhed tilføjes ved hjælp af en token. Tokenen ekstraheres automatisk fra kommandolinjen, når den indsættes under godkendelse i gateway:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Efter at serveren er blevet tilføjet efter gemning, skal udløbsdatoen for tokenen absolut deaktiveres. Dette kan gøres i menuen under Disable key expiry. Under serveren bør nu mærket Expiry disabled vises.
Noter: Glem ikke at tilknytte portene for visualiseringen til VPN's netværkskort, efter at det er blevet konfigureret.
Noter: Tjenesten tjekker hver nat på et nyt opdatering. Dette bliver derefter automatisk installeret og fører til en afbrydelse, hvis der er en aktiv forbindelse.
For at få adgang til andre netværk kan alle netværk vælges i netværkskortet tailscale0 under fanen Avancerede, hvor der skal ske routing (NAT-omdirigering). Efter at indstillingerne er blevet overført, skal alle ruter accepteres og konfigureres i webadministration.
Indstillingen Exit node understøttes ikke af Antcas Control.
Der kan bruges flere Tailscale-clients. Det anbefales dog at tildele dem altid samme konto. Da flere netværk deler samme subnet, vil den sidst startede client oprette de tilsvarende NAT-regler.
Hvis indstillingen under DNS tailscale0 under fanen Avancerede. Den fulde domænenavn finder du under serverens IP-adresse. Domænet ender altid med .ts.net. Der er ikke behov for portomdirigering til disse certifikater. Hvis indstillingen aktiveres senere eller navnet ændres, kan det tage flere minutter at overføre indstillingen.
Ved hjælp af Funnel kan enkelte tjenester gøres offentligt tilgængelige. Først skal visualiseringen tilknytte netværkskortet. Derefter kan porten for visualiseringen vælges fra listen. Antcas Control understøtter i øjeblikket kun en Funnel på den offentlige port 443. For at frigive flere visualiseringer kan der oprettes flere
Tailscale-clients.
Når Funnel aktiveres for første gang, vises en meddelelse i Antcas Control for at aktivere den i kontoen. Hvis der opstår en fejlmeddelelse, skal du sikre dig, at du også er logget ind på samme konto i browseren.
Noter: Denne metode er i øjeblikket i beta-programmet. Flere detaljer finder du her: https://tailscale.com/docs/features/tailscale-funnel
Tailscales DNS-server sættes ikke automatisk. Denne lyder 100.100.100.100 og kan tilføjes manuelt.
For at fjerne adgangen skal VPN Tailscale fjernes. Ved blot deaktivering fjernes kontoen ikke helt.
Det er muligt at bruge en HTTP-proxy, SOCKS5 eller SOCKS5 med værtsnavn.