Tailscale

Με το Zero Trust VPN της Tailscale μπορεί να επιτευχθεί άμεση πρόσβαση στον Antcas Server και στα δίκτυά του. Η Tailscale χρησιμοποιεί την περιοχή IP 100.64.0.0/10. Αυτή είναι σταθερά καταχωρημένη και δεν μπορεί να αλλάξει.

Σημειώσεις: Η Tailscale διατίθεται μόνο από το Core 2 ή υψηλότερη έκδοση.

Ρυθμίσεις

Πρώτα πρέπει να δημιουργήσετε έναν λογαριασμό στη Tailscale. Μετά, μπορείτε να προσθέσετε μια συσκευή χρησιμοποιώντας ένα token. Το token εξάγεται αυτόματα από την γραμμή εντολών όταν εισαχθεί στο Gateway κάτω από την επιλογή "Authentifizierung":

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Αφού αποθηκευτεί ο διακομιστής, πρέπει να ακυρώσετε την ημερομηνία λήξης του token. Αυτό μπορεί να γίνει από το μενού κάτω από Disable key expiry. Κάτω από τον διακομιστή θα πρέπει τώρα να εμφανίζεται η ετικέτα Expiry disabled.

Σημείωση: Μην ξεχάσετε να αναθέσετε τις θύρες της οπτικοποίησης στην διεπαφή δικτύου του VPN μετά την ρύθμισή του.

Σημείωση: Η υπηρεσία ελέγχει κάθε νύχτα για νέα ενημέρωση. Αυτή εγκαθίσταται αυτόματα και οδηγεί σε διακοπή, αν υπάρχει ενεργή σύνδεση.

Διαδρομές και NAT

Για να έχετε πρόσβαση σε άλλα δίκτυα, μπορείτε να επιλέξετε όλες τις διευθύνσεις IP στην διεπαφή δικτύου tailscale0 κάτω από την καρτέλα "Erweitert", όπου πρέπει να γίνει ρύθμιση διαδρομής (NAT-Weiterleitung). Μετά την αποθήκευση των ρυθμίσεων, όλες οι διευθύνσεις IP πρέπει να αποδεχθούν και να ρυθμιστούν στην ιστοσελίδα διαχείρισης.

Η επιλογή Exit node δεν υποστηρίζεται από την Antcas Control.

Πολλοί Πελάτες

Μπορούν να χρησιμοποιηθούν πολλοί πελάτες Tailscale. Συνιστάται, ωστόσο, να ανατεθούν πάντα στον ίδιο λογαριασμό. Επειδή πολλά δίκτυα μοιράζονται το ίδιο υποδίκτυο, ο τελευταίος εκκινούμενος πελάτης θα δημιουργήσει τις αντίστοιχες κανόνες NAT.

Πιστοποιητικά

Αν στην ιστοσελίδα διαχείρισης της Tailscale ενεργοποιηθεί η επιλογή κάτω από DNS HTTPS Certificates Enable HTTPS..., τότε στην διεπαφή δικτύου, π.χ. tailscale0 κάτω από την καρτέλα "Erweitert", θα ρυθμιστεί αυτόματα ο όνομα του διακομιστή. Το FQDN μπορείτε να το βρείτε κάτω από την IP διεύθυνση του διακομιστή. Η περιοχή ολοκληρώνεται πάντα με .ts.net. Για αυτά τα πιστοποιητικά δεν απαιτείται ανακατεύθυνση θύρας. Αν η επιλογή ενεργοποιηθεί αργότερα ή αλλάξει το όνομα, μπορεί να χρειαστεί αρκετά λεπτά για την εφαρμογή της ρύθμισης.

Tailscale Funnel

Με τη χρήση του Funnel μπορούν να γίνουν διαθέσιμες στο κοινό συγκεκριμένες υπηρεσίες. Πρώτα πρέπει να ανατεθεί η οπτικοποίηση στην διεπαφή δικτύου. Μετά, μπορείτε να επιλέξετε την θύρα της οπτικοποίησης από τη λίστα. Η Antcas Control υποστηρίζει τώρα μόνο έναν Funnel στη δημόσια θύρα 443. Για να απελευθερώσετε πολλές οπτικοποιήσεις, μπορείτε να δημιουργήσετε πολλούς πελάτες Tailscale.

Αν ενεργοποιηθεί για πρώτη φορά ο Funnel, εμφανίζεται ένα μήνυμα στην Antcas Control για να τον ενεργοποιήσετε στον λογαριασμό σας. Αν εμφανιστεί κάποιο σφάλμα, βεβαιωθείτε ότι είστε συνδεδεμένοι στον ίδιο λογαριασμό και στο πρόγραμμα περιήγησης.

Σημείωση: Αυτή η μέθοδος βρίσκεται τώρα στο πρόγραμμα Beta. Μπορείτε να βρείτε περισσότερες πληροφορίες εδώ: https://tailscale.com/docs/features/tailscale-funnel

DNS Server

Ο DNS server της Tailscale δεν ρυθμίζεται αυτόματα. Αυτός είναι ο 100.100.100.100 και μπορεί να προστεθεί χειροκίνητα.

Διαγραφή Πρόσβασης

Για να αφαιρέσετε την πρόσβαση, πρέπει να αφαιρέσετε το VPN Tailscale. Η απενεργοποίηση μόνο δεν διαγράφει πλήρως τον λογαριασμό.

Proxy

Είναι δυνατό να χρησιμοποιηθεί ένας HTTP-Proxy, SOCKS5 ή SOCKS5 με όνομα διακομιστή.