Tailscale

Sa Zero Trust VPN-om Tailscale može se omogućiti direktan pristup Antcas Serveru i njegovim mrežama. Tailscale koristi IP raspon 100.64.0.0/10. Ovaj je fiksno postavljen i ne može se promijeniti.

Napomene: Tailscale je dostupan samo od Core 2 ili više.

Konfiguracija

Prvo morate postaviti račun na Tailscale. Zatim možete dodati uređaj pomoću tokena. Token se automatski izvlači iz naredbenog retka kada se unese u Gateway pod Autentifikacijom:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Kada se server spasi, morate nužno ukloniti datum isteka tokena. To možete učiniti u izborniku pod Disable key expiry. Pod serverom bi trebao sada pojaviti se tag Expiry disabled.

Napomena: Nemojte zaboraviti dodijeliti portove vizualizacije na mrežnu sučelje VPN-a nakon što ga konfigurirate.

Napomena: Usluga provjerava svaku noć za nove ažuriranja. Ovo će se automatski instalirati i dovesti do prekida, ako postoji aktivna veza.

Rutiranje i NAT

Da biste pristupili drugim mrežama, možete odabrati sve mreže na mrežnoj sučelju tailscale0 pod karticom Napredno gdje treba provesti rutiranje (NAT preusmjeravanje). Nakon što su postavke primijenjene, morate prihvatiti i konfigurirati sve rute u web upravi.

Opcija Exit node nije podržana od Antcas Control-a.

Više klijenata

Možete koristiti više Tailscale klijenata. Preporučuje se uvijek dodijeliti istom računu. Budući da više mreža dijeli isto podmreže, zadnji pokrenuti klijent će odgovarajuće stvoriti NAT pravila.

Certifikati

Ako je u web upravi Tailscale opcija pod DNS HTTPS Certificates Enable HTTPS... aktivirana, automatski se konfigurira hostname na mrežnoj sučelju npr. tailscale0 pod karticom Napredno. FQDN možete pronaći pod IP adresom servera. Domena uvijek završava s .ts.net. Za ove certifikate nije potrebno preusmjeravanje portova. Ako se opcija aktivira kasnije ili ako se ime promijeni, preuzimanje postavki može potrajati nekoliko minuta.

Tailscale Funnel

Pomoću Funnela možete učiniti pojedine usluge javno dostupnim. Prvo morate dodijeliti vizualizaciju mrežnoj sučelju. Zatim možete odabrati port vizualizacije iz liste. Antcas Control trenutno podržava samo jedan Funnel na javnom portu 443. Da biste oslobodili više vizualizacija, možete stvoriti više Tailscale klijenata.

Ako se Funnel prvi put aktivira, prikazat će se obavijest u Antcas Control-u da ga aktivirate u računu. Ako se dogodi greška, provjerite da ste prijavljeni u istom računu i u pretraživaču.

Napomena: Ova metoda trenutno je dio Beta programa. Više detalja možete pronaći ovdje: https://tailscale.com/docs/features/tailscale-funnel

DNS Server

DNS server Tailscale-a ne postavlja se automatski. Ovaj glasi 100.100.100.100 i može se ručno dodati.

Brisanje pristupa

Da biste uklonili pristup, morate ukloniti VPN Tailscale. Samo deaktiviranje neće potpuno ukloniti račun.

Proxy

Možete koristiti HTTP proxy, SOCKS5 ili SOCKS5 s imenom domaćina.