टेलस्केल

टेलस्केल के ज़ीरो ट्रस्ट वीपीएन के साथ, सीधा एक्सेस किया जा सकता है Antcas सर्वर और उनके नेटवर्क. टेलस्केल का उपयोग IP रेंज 100.64.0.0/10 करता है. यह स्थायी रूप से सेट किया गया है और इसे बदला नहीं जा सकता.

नोट: टेलस्केल केवल कोर 2 या उससे ऊपर उपलब्ध है.

कॉन्फ़िगरेशन

पहले, एक खाता बनाना होगा टेलस्केल के साथ. फिर, एक टोकन का उपयोग करके, एक डिवाइस जोड़ा जा सकता है. टोकन स्वचालित रूप से निकाल लिया जाता है कमांड लाइन से, जब इसे गेटवे में डाला जाता है ऑथेंटिकेशन के तहत:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

सर्वर को जोड़ने के बाद सेव करने के, टोकन की समाप्ति तिथि को अवश्य ही हटा देना चाहिए. यह किया जा सकता है मेनू में Disable key expiry. सर्वर के नीचे अब टैग Expiry disabled दिखाई देगा.

नोट: मत भूलो कि वीपीएन को कॉन्फ़िगर करने के बाद, विज़ुअलाइज़ेशन के पोर्ट्स को वीपीएन के नेटवर्क इंटरफेस से मैप करना है.

नोट: सेवा हर रात एक अपडेट की जांच करती है. यह स्वचालित रूप से स्थापित किया जाएगा और अगर कोई कनेक्शन सक्रिय है तो इसे ब्रेक कर देगा.

रूटिंग और NAT

अन्य नेटवर्क्स तक पहुंचने के लिए, सभी नेटवर्क्स को चुना जा सकता है tailscale0 नेटवर्क इंटरफेस में एडवांस टैब के तहत, जहां रूटिंग (NAT फॉरवर्डिंग) होनी चाहिए. सेटिंग्स को ले जाने के बाद, सभी रूट्स को स्वीकार करना होगा और वेब एडमिनिस्ट्रेशन में कॉन्फ़िगर किया जाना चाहिए.

ऑप्शन Exit node Antcas Control द्वारा समर्थित नहीं है.

अनेक क्लाइंट्स

एक से अधिक टेलस्केल क्लाइंट्स का उपयोग किया जा सकता है. हालांकि, यह सलाह दी जाती है कि उन्हें हमेशा उसी खाते को असाइन किया जाए. कई नेटवर्क एक ही सबनेट शेयर करते हैं, इसलिए सबसे हाल ही में शुरू की गई क्लाइंट NAT नियमों को बनाएगी.

सर्टिफिकेट्स

अगर टेलस्केल के वेब एडमिनिस्ट्रेशन में DNS HTTPS Certificates Enable HTTPS... ऑप्शन सक्रिय किया गया है, तो नेटवर्क इंटरफेस में, उदाहरण के लिए, tailscale0 एडवांस टैब के तहत स्वचालित रूप से होस्टनेम कॉन्फ़िगर किया जाएगा. FQDN को सर्वर के IP एड्रेस के नीचे पाया जा सकता है. डोमेन हमेशा .ts.net पर समाप्त होता है. इन सर्टिफिकेट्स के लिए कोई पोर्ट फॉरवर्डिंग की आवश्यकता नहीं है. अगर ऑप्शन बाद में सक्रिय किया जाता है या नाम बदल दिया जाता है, तो सेटिंग्स को ले जाने में कई मिनट लग सकते हैं.

टेलस्केल फ़नल

फ़नल का उपयोग करके, एकल सर्विसेज़ को सार्वजनिक रूप से एक्सेस किया जा सकता है. पहले, विज़ुअलाइज़ेशन को नेटवर्क इंटरफेस से असाइन करना होगा. फिर, विज़ुअलाइज़ेशन पोर्ट को सूची से चुना जा सकता है. Antcas Control वर्तमान में केवल एक फ़नल समर्थित करता है सार्वजनिक पोर्ट 443. कई विज़ुअलाइज़ेशन को रिलीज़ करने के लिए, कई टेलस्केल क्लाइंट्स बनाए जा सकते हैं.

अगर फ़नल पहली बार सक्रिय किया जाता है, तो एक संदेश Antcas Control में दिखाई देगा इसे खाते में सक्रिय करने के लिए. अगर कोई त्रुटि संदेश आता है, तो सुनिश्चित करें कि आप उसी खाते में ब्राउज़र में भी लॉग इन हैं.

नोट: यह विधि वर्तमान में बीटा प्रोग्राम में है. कई विवरण यहां पाए जा सकते हैं: https://tailscale.com/docs/features/tailscale-funnel

DNS सर्वर

टेलस्केल का DNS सर्वर स्वचालित रूप से सेट नहीं होता है. यह 100.100.100.100 है और इसे मैनुअल रूप से जोड़ा जा सकता है.

एक्सेस हटाना

एक्सेस को हटाने के लिए, वीपीएन टेलस्केल को हटा देना होगा. केवल डिसएक्टिवेट करने से खाता पूरी तरह से हटा नहीं जाएगा.

प्रॉक्सी

एक HTTP प्रॉक्सी, SOCKS5 या SOCKS5 होस्टनेम के साथ का उपयोग करना संभव है.