Tailscale

Con el VPN de confianza cero de Tailscale se puede permitir un acceso directo al servidor Antcas y sus redes. Tailscale utiliza el rango de direcciones IP 100.64.0.0/10. Este está fijo y no se puede cambiar.

Notas: Tailscale solo está disponible a partir de Core 2 o superior.

Configuración

Primero, debe crear una cuenta en Tailscale. Luego, puede agregar un dispositivo mediante un token. El token se extrae automáticamente de la línea de comandos cuando se inserta en el gateway bajo Autenticación:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Si el servidor se agregó después de guardar, debe asegurarse de que la fecha de vencimiento del token esté desactivada. Esto se puede hacer en el menú bajo Disable key expiry. Debajo del servidor debería aparecer ahora la etiqueta Expiry disabled.

Nota: No olvide asignar los puertos de visualización a la interfaz de red del VPN después de configurarlo.

Nota: El servicio verifica cada noche si hay una nueva actualización. Esta se instalará automáticamente y causará una interrupción si hay una conexión activa.

Enrutamiento Y NAT

Para acceder a otras redes, puede seleccionar todas las redes en la interfaz de red tailscale0 bajo la pestaña Avanzado donde se debe realizar el enrutamiento (Redirección NAT). Después de guardar los ajustes, todas las rutas deben aceptarse y configurarse en la administración web.

La opción Exit node no es compatible con Antcas Control.

Varios Clientes

Se pueden utilizar varios clientes Tailscale. Sin embargo, se recomienda asignarlos siempre a la misma cuenta. Dado que varias redes comparten el mismo subred, el cliente iniciado por último creará las reglas NAT correspondientes.

Certificados

Si en la administración web de Tailscale se ha activado la opción bajo DNS HTTPS Certificates Enable HTTPS..., el nombre de host se configurará automáticamente en la interfaz de red, por ejemplo, tailscale0 bajo la pestaña Avanzado. Puede encontrar el FQDN debajo de la dirección IP del servidor. El dominio siempre termina con .ts.net. No es necesario reenviar puertos para estos certificados. Si se activa la opción más tarde o se cambia el nombre, puede tardar varios minutos en aplicarse.

Tailscale Funnel

Mediante Funnel, los servicios individuales pueden hacerse accesibles públicamente. Primero, debe asignarse la visualización a la interfaz de red. Luego, puede seleccionar el puerto de visualización de la lista. Antcas Control actualmente solo admite un Funnel en el puerto público 443. Para liberar varias visualizaciones, puede crear varios clientes Tailscale.

Cuando se activa el Funnel por primera vez, se muestra un mensaje en Antcas Control para activarlo en la cuenta. Si ocurre un error, asegúrese de que también esté iniciado sesión en el mismo navegador.

Nota: Este método actualmente está en el programa beta. Puede encontrar más detalles aquí: https://tailscale.com/docs/features/tailscale-funnel

Servidor DNS

El servidor DNS de Tailscale no se establece automáticamente. Este es 100.100.100.100 y puede agregarse manualmente.

Eliminar Acceso

Para eliminar el acceso, debe eliminarse el VPN Tailscale. Al desactivarlo solo no se elimina completamente la cuenta.

Proxy

Es posible utilizar un proxy HTTP, SOCKS5 o SOCKS5 con nombre de host.