A Zero Trust VPN segítségével a Tailscale közvetlen hozzáférést biztosít az Antcas szerverhez és hálózatához. A Tailscale az 100.64.0.0/10 IP-tartományt használja, amely rögzített és nem módosítható.
Megjegyzés: A Tailscale csak a Core 2-nál vagy annál magasabb verzióban érhető el.
Először létre kell hozni egy fiókot a Tailscalen. Ezután token segítségével hozzá lehet adni egy eszközt. A token automatikusan kinyerődik a parancssorból, ha beillesztjük azt az Authentifizierung (hitelesítés) alatt lévő Gateway-be:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Ha a szervert elmentettük, akkor biztosítsuk be, hogy a token lejárati dátuma megszűnt. Ez a menüből Disable key expiry (Lejárat tiltása) opcióval tehető meg. A szerver alatt mostantól a Expiry disabled (Lejárat tiltva) címke jelenik meg.
Megjegyzés: Ne felejtsük el, hogy a VPN beállításai után a vizualizáció portjait a VPN hálózati interfészéhez kell rendelni.
Megjegyzés: A szolgáltatás minden éjszaka ellenőrzi az új frissítést. Ezután automatikusan települ, ami egy aktív kapcsolat esetén megszakításhoz vezethet.
A másik hálózatokhoz való hozzáféréshez a tailscale0 hálózati interfészén az Erweitert (Kiterjesztett) fülön kiválaszthatók azok a hálózatok, ahol útvonalak (NAT-átirányítás) történjenek. Miután átvették a beállításokat, minden útvonalat fel kell venni és konfigurálni a webadminisztrációban.
A Exit node opciót az Antcas Control nem támogatja.
Több Tailscale-klienst is használhatunk. Ajánlott azonban, hogy mindig ugyanazt a fiókot rendeljük hozzájuk. Mivel több hálózat osztja meg ugyanazt a subnetet, az utolsó indított kliens hozza létre a megfelelő NAT-szabályokat.
Ha a webadminisztrációban a Tailscale opció aktiválva van a DNS tailscale0 hálózati interfész Erweitert (Kiterjesztett) fülén. A teljes domain nevet (FQDN) a szerver IP-címe alatt találhatja meg. A domén mindig .ts.net-re végződik. Ezekhez a tanúsítványokhoz nincs szükség portátirányításra. Ha az opciót utólag aktiváljuk vagy megváltoztatjuk a nevet, az átvétel több percig is eltarthat.
A Funnel segítségével egyes szolgáltatásokat nyilvánosan hozzáférhetővé tehetünk. Először a vizualizációt hozzá kell rendelni a hálózati interfészhez. Ezután kiválaszthatjuk a vizualizációs portot a listából. Az Antcas Control jelenleg csak egy Funnel-t támogat a nyilvános 443 porton. Több vizualizáció szabadon bocsátásához több
Tailscale-klienst kell létrehozni.
Ha először aktiváljuk a Funnel-t, egy üzenet jelenik meg az Antcas Controlban, hogy aktiváljuk azt a fiókban. Ha hibaüzenet jelenik meg, győződjön meg róla, hogy ugyanazt a fiókot használja a böngészőben is.
Megjegyzés: Ez a módszer jelenleg a Beta-program részeként érhető el. Több részletet itt talál: https://tailscale.com/docs/features/tailscale-funnel
A Tailscale DNS-szervere nem áll be automatikusan. Ez 100.100.100.100, és kézzel hozzá kell adni.
A hozzáférést eltávolítandó a Tailscale VPN-t kell eltávolítani. A deaktiválás egyedül nem távolítja el teljesen a fiókot.
Lehetséges, hogy HTTP-proxy, SOCKS5 vagy SOCKS5 hosznevet használjon.