Con il VPN Zero Trust di Tailscale può essere consentito l'accesso diretto al server Antcas e alle sue reti. Tailscale utilizza l'intervallo IP 100.64.0.0/10. Questo è fisso e non può essere modificato.
Note: Tailscale è disponibile solo da Core 2 o superiore.
Innanzitutto, è necessario creare un account su Tailscale. Successivamente, è possibile aggiungere un dispositivo utilizzando un token. Il token viene estratto automaticamente dalla riga di comando quando viene inserito nel gateway sotto Autenticazione:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Dopo aver salvato il server, è assolutamente necessario disattivare la scadenza del token. Questo può essere fatto nel menu sotto Disable key expiry. Sotto il server dovrebbe ora apparire l'etichetta Expiry disabled.
Nota: Non dimenticare di assegnare le porte della visualizzazione all'interfaccia di rete del VPN dopo averlo configurato.
Nota: Il servizio verifica ogni notte la presenza di un nuovo aggiornamento. Questo viene quindi installato automaticamente e porta a un'interruzione se è attiva una connessione.
Per accedere ad altre reti, è possibile selezionare tutte le reti in cui deve avvenire il routing (NAT-Weiterleitung) nell'interfaccia di rete tailscale0 nella scheda Avanzate. Dopo aver applicato le impostazioni, è necessario accettare e configurare tutte le rotte nella web administration.
L'opzione Exit node non è supportata da Antcas Control.
È possibile utilizzare più client Tailscale. Tuttavia, si consiglia di assegnarli sempre allo stesso account. Poiché più reti condividono lo stesso sottorete, l'ultimo client avviato creerà le regole NAT corrispondenti.
Se nell'amministrazione web di Tailscale è stata attivata l'opzione sotto DNS tailscale0 nella scheda Avanzate. Troverà l'FQDN sotto l'indirizzo IP del server. Il dominio termina sempre con .ts.net. Non è necessaria alcuna reindirizzazione della porta per questi certificati. Se l'opzione viene attivata in un secondo momento o il nome viene modificato, la ricezione delle impostazioni può richiedere diversi minuti.
Con Funnel è possibile rendere singoli servizi pubblicamente accessibili. Innanzitutto, è necessario assegnare la visualizzazione all'interfaccia di rete. Successivamente, è possibile selezionare il porta della visualizzazione dall'elenco. Antcas Control supporta attualmente solo un Funnel sulla porta pubblica 443. Per rilasciare più visualizzazioni è possibile creare più client
Tailscale.
Quando il Funnel viene attivato per la prima volta, viene visualizzato un messaggio in Antcas Control per attivarlo nell'account. In caso di errore, assicurarsi di essere anche loggati nello stesso account nel browser.
Nota: Questo metodo fa parte del programma beta. Ulteriori dettagli sono disponibili qui: https://tailscale.com/docs/features/tailscale-funnel
Il server DNS di Tailscale non viene impostato automaticamente. Questo è 100.100.100.100 e può essere aggiunto manualmente.
Per rimuovere l'accesso, è necessario rimuovere il VPN Tailscale. La semplice disattivazione non rimuove completamente l'account.
È possibile utilizzare un proxy HTTP, SOCKS5 o SOCKS5 con nome host.