Tailscale

A Zero Trust VPN segítségével a Tailscale közvetlen hozzáférést biztosít az Antcas szerverhez és hálózatához. A Tailscale az 100.64.0.0/10 IP-tartományt használja, amely rögzített és nem módosítható.

Megjegyzés: A Tailscale csak a Core 2-nál vagy annál magasabb verzióban érhető el.

Konfiguráció

Először létre kell hozni egy fiókot a Tailscalen. Ezután token segítségével hozzá lehet adni egy eszközt. A token automatikusan kinyerődik a parancssorból, ha beillesztjük azt az Authentifizierung (hitelesítés) alatt lévő Gateway-be:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Ha a szervert elmentettük, akkor biztosítsuk be, hogy a token lejárati dátuma megszűnt. Ez a menüből Disable key expiry (Lejárat tiltása) opcióval tehető meg. A szerver alatt mostantól a Expiry disabled (Lejárat tiltva) címke jelenik meg.

Megjegyzés: Ne felejtsük el, hogy a VPN beállításai után a vizualizáció portjait a VPN hálózati interfészéhez kell rendelni.

Megjegyzés: A szolgáltatás minden éjszaka ellenőrzi az új frissítést. Ezután automatikusan települ, ami egy aktív kapcsolat esetén megszakításhoz vezethet.

Útvonalak és NAT

A másik hálózatokhoz való hozzáféréshez a tailscale0 hálózati interfészén az Erweitert (Kiterjesztett) fülön kiválaszthatók azok a hálózatok, ahol útvonalak (NAT-átirányítás) történjenek. Miután átvették a beállításokat, minden útvonalat fel kell venni és konfigurálni a webadminisztrációban.

A Exit node opciót az Antcas Control nem támogatja.

Több kliens

Több Tailscale-klienst is használhatunk. Ajánlott azonban, hogy mindig ugyanazt a fiókot rendeljük hozzájuk. Mivel több hálózat osztja meg ugyanazt a subnetet, az utolsó indított kliens hozza létre a megfelelő NAT-szabályokat.

Tanúsítványok

Ha a webadminisztrációban a Tailscale opció aktiválva van a DNS HTTPS Certificates (HTTPS tanúsítványok) Enable HTTPS... alatt, akkor automatikusan beállítja a hosznevet a tailscale0 hálózati interfész Erweitert (Kiterjesztett) fülén. A teljes domain nevet (FQDN) a szerver IP-címe alatt találhatja meg. A domén mindig .ts.net-re végződik. Ezekhez a tanúsítványokhoz nincs szükség portátirányításra. Ha az opciót utólag aktiváljuk vagy megváltoztatjuk a nevet, az átvétel több percig is eltarthat.

Tailscale Funnel

A Funnel segítségével egyes szolgáltatásokat nyilvánosan hozzáférhetővé tehetünk. Először a vizualizációt hozzá kell rendelni a hálózati interfészhez. Ezután kiválaszthatjuk a vizualizációs portot a listából. Az Antcas Control jelenleg csak egy Funnel-t támogat a nyilvános 443 porton. Több vizualizáció szabadon bocsátásához több Tailscale-klienst kell létrehozni.

Ha először aktiváljuk a Funnel-t, egy üzenet jelenik meg az Antcas Controlban, hogy aktiváljuk azt a fiókban. Ha hibaüzenet jelenik meg, győződjön meg róla, hogy ugyanazt a fiókot használja a böngészőben is.

Megjegyzés: Ez a módszer jelenleg a Beta-program részeként érhető el. Több részletet itt talál: https://tailscale.com/docs/features/tailscale-funnel

DNS-szerver

A Tailscale DNS-szervere nem áll be automatikusan. Ez 100.100.100.100, és kézzel hozzá kell adni.

Hozzáférés törlése

A hozzáférést eltávolítandó a Tailscale VPN-t kell eltávolítani. A deaktiválás egyedül nem távolítja el teljesen a fiókot.

Proxy

Lehetséges, hogy HTTP-proxy, SOCKS5 vagy SOCKS5 hosznevet használjon.