با استفاده از VPN Zero Trust Tailscale، میتوان به سرور Antcas و شبکههای آن دسترسی مستقیم داشت. Tailscale از محدوده IP 100.64.0.0/10 استفاده میکند. این محدوده ثابت است و نمیتواند تغییر کند.
توجه: Tailscale فقط از Core 2 یا بالاتر در دسترس است.
اولاً باید یک حساب در Tailscale ایجاد کنید. سپس میتوان با استفاده از توکن، یک دستگاه اضافه کرد. توکن خودکاراً از خط فرمان استخراج میشود، اگر در گیتوی تحت احراز هویت وارد شود:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
پس از ذخیرهسازی، باید حتماً تاریخ انقضا توکن لغو شود. این کار میتواند در منوی Disable key expiry انجام شود. زیر سرور باید حالا برچسب Expiry disabled نمایش داده شود.
توجه: نبهانید که پس از پیکربندی، پورتهای نمایش را به اینترفیس شبکه VPN اختصاص دهید.
توجه: سرویس هر شب برای بررسی وجود آپدیت جدید چک میشود. اگر یک آپدیت موجود باشد، خودکاراً نصب میشود و در صورت وجود یک اتصال فعال، باعث قطع شدن آن خواهد شد.
برای دسترسی به شبکههای دیگر، میتوانید در اینترفیس شبکه tailscale0، زیر تب پیشرفته، همه شبکههایی را انتخاب کنید که باید روتینگ (NAT-Weiterleitung) انجام شود. پس از اعمال تنظیمات، باید در مدیریت وب، تمام روتها پذیرفته و پیکربندی شوند.
گزینه Exit node توسط Antcas Control پشتیبانی نمیشود.
میتوانید چندین کلاینت Tailscale استفاده کنید. اما توصیه میشود که همیشه آنها را به یک حساب اختصاص دهید. زیرا شبکههایی که زیرشبکه مشابهی دارند، آخرین کلاینت شروع شده، قوانین NAT را ایجاد خواهد کرد.
اگر در مدیریت وب Tailscale، گزینه زیر DNS tailscale0، زیر تب پیشرفته پیکربندی میشود. FQDN را میتوانید زیر آدرس IP سرور پیدا کنید. دامنه همیشه با .ts.net ختم میشود. برای این گواهینامهها نیاز به انتقال پورت نیست. اگر گزینه بعداً فعال شود یا نام تغییر کند، ممکن است چند دقیقه طول بکشد تا تنظیمات اعمال شوند.
با استفاده از Funnel میتوانید خدمات فردی را برای عموم در دسترس قرار دهید. ابتدا باید نمایش اینترفیس شبکه اختصاص داده شود. سپس میتوانید پورت نمایش را از لیست انتخاب کنید. Antcas Control در حال حاضر فقط یک Funnel روی پورت عمومی 443 پشتیبانی میکند. برای آزاد کردن چندین نمایش، میتوانید چندین کلاینت
Tailscale ایجاد کنید.
هنگامی که Funnel برای اولین بار فعال میشود، یک پیام در Antcas Control نمایش داده میشود تا آن را در حساب خود فعال کنید. اگر خطا رخ دهد، اطمینان حاصل کنید که در مرورگر خود نیز به همان حساب وارد شدهاید.
توجه: این روش حال حاضر در برنامه Beta است. جزئیات بیشتری را از اینجا میتوانید بدانید: https://tailscale.com/docs/features/tailscale-funnel
سرور DNS Tailscale خودکاراً تنظیم نمیشود. این سرور 100.100.100.100 است و میتوانید آن را دستی اضافه کنید.
برای حذف دسترسی باید VPN Tailscale حذف شود. با تنها غیرفعال کردن، حساب کامل حذف نمیشود.
میتوانید از یک HTTP-Proxy، SOCKS5 یا SOCKS5 با نام میزبان استفاده کنید.