Mit dem Zero Trust VPN von Tailscale kann ein direkter Zugriff zum Antcas Server und deren Netzwerke ermöglicht werden. Tailscale verwendet den IP-Bereich 100.64.0.0/10. Dieser ist fest hinterlegt und kann nicht verändert werden.
Hinweise: Tailscale ist nur ab Core 2 oder höher verfügbar.
Zuerst muss ein Account bei Tailscale eingerichtet werden. Danach kann mittels Token ein Gerät hinzugefügt werden. Der Token wird automatisch aus der Kommandozeile extrahiert, wenn dieser im Gateway unter Authentifizierung eingefügt wird:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Wurde der Server nach dem Speichern hinzugefügt, muss unbedingt das Ablaufdatum des Tokens aufgehoben werden. Dies kann im Menü unter Disable key expiry veranlasst werden. Unter dem Server sollte nun der Tag Expiry disabled erscheinen.
Hinweis: Vergessen Sie nicht die Ports der Visualisierung auf die Netzwerkschnittstelle des VPN's zuzuordnen, nachdem dieser konfiguriert wurde.
Hinweis: Der Dienst überprüft jede Nacht auf ein neues Update. Dieses wird dann automatisch installiert und führt zu einem Unterbruch, falls eine Verbindung aktiv ist.
Um auf andere Netzwerke zuzugreifen, können in der Netzwerkschnittstelle tailscale0 unter der Registerkarte Erweitert alle Netzwerke ausgewählt werden, wo ein Routing (NAT-Weiterleitung) erfolgen soll. Nachdem die Einstellungen übernommen wurden, müssen in der Webadministration sämtliche Routen angenommen und konfiguriert werden.
Die Option Exit node wird von Antcas Control nicht unterstützt.
Es können mehrere Tailscale-Clients verwendet werden. Es wird jedoch empfohlen diese immer demselben Account zuzuweisen. Da mehrere Netzwerke das selbe Subnetz teilen, wird der zuletzt gestartete Client die NAT-Regeln entsprechen erstellen.
Wenn in der Webadministration von Tailscale die Option unter DNS tailscale0 unter der Registerkarte Erweitert automatisch der Hostname konfiguriert. Der FQDN finden Sie unter der IP-Adresse des Servers. Die Domäne endet immer mit .ts.net. Für diese Zertifikate ist keine Portweiterleitung notwendig. Wird die Option im nachträglich aktiviert oder der Name geändert, kann die Übernahme der Einstellung mehrere Minuten dauern.
Mittels Funnel lassen sich einzelne Dienste öffentlich zugänglich machen. Zuerst muss die Visualisierung der Netzwerkschnittstelle zugeordnet werden. Danach kann der Port der Visualisierung aus der Liste ausgewählt werden. Antcas Control unterstützt derzeit nur einen Funnel auf dem öffentlichen Port 443. Um mehrere Visualisierungen freizugeben können mehrere
Tailscale-Clients erstellt werden.
Wird der Funnel zum ersten Mal aktiviert, wird eine Meldung in Antcas Control angezeigt, um diesen im Account zu aktivieren. Sollte eine Fehlermeldung auftreten, stellen Sie sicher, dass Sie sich im selben Account im Browser auch angemeldet sind.
Hinweis: Diese Methode befindet sich derzeit im Beta-Programm. Mehrere Details entnehmen Sie hier: https://tailscale.com/docs/features/tailscale-funnel
Der DNS-Server von Tailscale wird nicht automatisch gesetzt. Dieser lautet 100.100.100.100 und kann manuell hinzugefügt werden.
Um den Zugang zu entfernen muss der VPN Tailscale entfernt werden. Beim Deaktivieren alleine wird der Account nicht komplett entfernt.
Es ist möglich, einen HTTP-Proxy, SOCKS5 oder SOCKS5 mit Hostnamen zu verwenden.