Με το Zero Trust VPN της Tailscale μπορεί να επιτευχθεί άμεση πρόσβαση στον Antcas Server και στα δίκτυά του. Η Tailscale χρησιμοποιεί την περιοχή IP 100.64.0.0/10. Αυτή είναι σταθερά καταχωρημένη και δεν μπορεί να αλλάξει.
Σημειώσεις: Η Tailscale διατίθεται μόνο από το Core 2 ή υψηλότερη έκδοση.
Πρώτα πρέπει να δημιουργήσετε έναν λογαριασμό στη Tailscale. Μετά, μπορείτε να προσθέσετε μια συσκευή χρησιμοποιώντας ένα token. Το token εξάγεται αυτόματα από την γραμμή εντολών όταν εισαχθεί στο Gateway κάτω από την επιλογή "Authentifizierung":
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Αφού αποθηκευτεί ο διακομιστής, πρέπει να ακυρώσετε την ημερομηνία λήξης του token. Αυτό μπορεί να γίνει από το μενού κάτω από Disable key expiry. Κάτω από τον διακομιστή θα πρέπει τώρα να εμφανίζεται η ετικέτα Expiry disabled.
Σημείωση: Μην ξεχάσετε να αναθέσετε τις θύρες της οπτικοποίησης στην διεπαφή δικτύου του VPN μετά την ρύθμισή του.
Σημείωση: Η υπηρεσία ελέγχει κάθε νύχτα για νέα ενημέρωση. Αυτή εγκαθίσταται αυτόματα και οδηγεί σε διακοπή, αν υπάρχει ενεργή σύνδεση.
Για να έχετε πρόσβαση σε άλλα δίκτυα, μπορείτε να επιλέξετε όλες τις διευθύνσεις IP στην διεπαφή δικτύου tailscale0 κάτω από την καρτέλα "Erweitert", όπου πρέπει να γίνει ρύθμιση διαδρομής (NAT-Weiterleitung). Μετά την αποθήκευση των ρυθμίσεων, όλες οι διευθύνσεις IP πρέπει να αποδεχθούν και να ρυθμιστούν στην ιστοσελίδα διαχείρισης.
Η επιλογή Exit node δεν υποστηρίζεται από την Antcas Control.
Μπορούν να χρησιμοποιηθούν πολλοί πελάτες Tailscale. Συνιστάται, ωστόσο, να ανατεθούν πάντα στον ίδιο λογαριασμό. Επειδή πολλά δίκτυα μοιράζονται το ίδιο υποδίκτυο, ο τελευταίος εκκινούμενος πελάτης θα δημιουργήσει τις αντίστοιχες κανόνες NAT.
Αν στην ιστοσελίδα διαχείρισης της Tailscale ενεργοποιηθεί η επιλογή κάτω από DNS tailscale0 κάτω από την καρτέλα "Erweitert", θα ρυθμιστεί αυτόματα ο όνομα του διακομιστή. Το FQDN μπορείτε να το βρείτε κάτω από την IP διεύθυνση του διακομιστή. Η περιοχή ολοκληρώνεται πάντα με .ts.net. Για αυτά τα πιστοποιητικά δεν απαιτείται ανακατεύθυνση θύρας. Αν η επιλογή ενεργοποιηθεί αργότερα ή αλλάξει το όνομα, μπορεί να χρειαστεί αρκετά λεπτά για την εφαρμογή της ρύθμισης.
Με τη χρήση του Funnel μπορούν να γίνουν διαθέσιμες στο κοινό συγκεκριμένες υπηρεσίες. Πρώτα πρέπει να ανατεθεί η οπτικοποίηση στην διεπαφή δικτύου. Μετά, μπορείτε να επιλέξετε την θύρα της οπτικοποίησης από τη λίστα. Η Antcas Control υποστηρίζει τώρα μόνο έναν Funnel στη δημόσια θύρα 443. Για να απελευθερώσετε πολλές οπτικοποιήσεις, μπορείτε να δημιουργήσετε πολλούς πελάτες Tailscale.
Αν ενεργοποιηθεί για πρώτη φορά ο Funnel, εμφανίζεται ένα μήνυμα στην Antcas Control για να τον ενεργοποιήσετε στον λογαριασμό σας. Αν εμφανιστεί κάποιο σφάλμα, βεβαιωθείτε ότι είστε συνδεδεμένοι στον ίδιο λογαριασμό και στο πρόγραμμα περιήγησης.
Σημείωση: Αυτή η μέθοδος βρίσκεται τώρα στο πρόγραμμα Beta. Μπορείτε να βρείτε περισσότερες πληροφορίες εδώ: https://tailscale.com/docs/features/tailscale-funnel
Ο DNS server της Tailscale δεν ρυθμίζεται αυτόματα. Αυτός είναι ο 100.100.100.100 και μπορεί να προστεθεί χειροκίνητα.
Για να αφαιρέσετε την πρόσβαση, πρέπει να αφαιρέσετε το VPN Tailscale. Η απενεργοποίηση μόνο δεν διαγράφει πλήρως τον λογαριασμό.
Είναι δυνατό να χρησιμοποιηθεί ένας HTTP-Proxy, SOCKS5 ή SOCKS5 με όνομα διακομιστή.