Tailscale

با استفاده از VPN Zero Trust Tailscale، می‌توان به سرور Antcas و شبکه‌های آن دسترسی مستقیم داشت. Tailscale از محدوده IP 100.64.0.0/10 استفاده می‌کند. این محدوده ثابت است و نمی‌تواند تغییر کند.

توجه: Tailscale فقط از Core 2 یا بالاتر در دسترس است.

پیکربندی

اولاً باید یک حساب در Tailscale ایجاد کنید. سپس می‌توان با استفاده از توکن، یک دستگاه اضافه کرد. توکن خودکاراً از خط فرمان استخراج می‌شود، اگر در گیت‌وی تحت احراز هویت وارد شود:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

پس از ذخیره‌سازی، باید حتماً تاریخ انقضا توکن لغو شود. این کار می‌تواند در منوی Disable key expiry انجام شود. زیر سرور باید حالا برچسب Expiry disabled نمایش داده شود.

توجه: نبهانید که پس از پیکربندی، پورت‌های نمایش را به اینترفیس شبکه VPN اختصاص دهید.

توجه: سرویس هر شب برای بررسی وجود آپدیت جدید چک می‌شود. اگر یک آپدیت موجود باشد، خودکاراً نصب می‌شود و در صورت وجود یک اتصال فعال، باعث قطع شدن آن خواهد شد.

روتینگ و NAT

برای دسترسی به شبکه‌های دیگر، می‌توانید در اینترفیس شبکه tailscale0، زیر تب پیشرفته، همه شبکه‌هایی را انتخاب کنید که باید روتینگ (NAT-Weiterleitung) انجام شود. پس از اعمال تنظیمات، باید در مدیریت وب، تمام روت‌ها پذیرفته و پیکربندی شوند.

گزینه Exit node توسط Antcas Control پشتیبانی نمی‌شود.

کلاینت‌های متعدد

می‌توانید چندین کلاینت Tailscale استفاده کنید. اما توصیه می‌شود که همیشه آنها را به یک حساب اختصاص دهید. زیرا شبکه‌هایی که زیرشبکه مشابهی دارند، آخرین کلاینت شروع شده، قوانین NAT را ایجاد خواهد کرد.

سرویس‌های HTTPS

اگر در مدیریت وب Tailscale، گزینه زیر DNS HTTPS Certificates Enable HTTPS... فعال شده باشد، نام میزبان خودکاراً در اینترفیس شبکه، به عنوان مثال tailscale0، زیر تب پیشرفته پیکربندی می‌شود. FQDN را می‌توانید زیر آدرس IP سرور پیدا کنید. دامنه همیشه با .ts.net ختم می‌شود. برای این گواهینامه‌ها نیاز به انتقال پورت نیست. اگر گزینه بعداً فعال شود یا نام تغییر کند، ممکن است چند دقیقه طول بکشد تا تنظیمات اعمال شوند.

Tailscale Funnel

با استفاده از Funnel می‌توانید خدمات فردی را برای عموم در دسترس قرار دهید. ابتدا باید نمایش اینترفیس شبکه اختصاص داده شود. سپس می‌توانید پورت نمایش را از لیست انتخاب کنید. Antcas Control در حال حاضر فقط یک Funnel روی پورت عمومی 443 پشتیبانی می‌کند. برای آزاد کردن چندین نمایش، می‌توانید چندین کلاینت Tailscale ایجاد کنید.

هنگامی که Funnel برای اولین بار فعال می‌شود، یک پیام در Antcas Control نمایش داده می‌شود تا آن را در حساب خود فعال کنید. اگر خطا رخ دهد، اطمینان حاصل کنید که در مرورگر خود نیز به همان حساب وارد شده‌اید.

توجه: این روش حال حاضر در برنامه Beta است. جزئیات بیشتری را از اینجا می‌توانید بدانید: https://tailscale.com/docs/features/tailscale-funnel

سرور DNS

سرور DNS Tailscale خودکاراً تنظیم نمی‌شود. این سرور 100.100.100.100 است و می‌توانید آن را دستی اضافه کنید.

حذف دسترسی

برای حذف دسترسی باید VPN Tailscale حذف شود. با تنها غیرفعال کردن، حساب کامل حذف نمی‌شود.

پروکسی

می‌توانید از یک HTTP-Proxy، SOCKS5 یا SOCKS5 با نام میزبان استفاده کنید.