Tailscale의 Zero Trust VPN을 사용하면 Antcas 서버 및 해당 네트워크에 직접 액세스할 수 있습니다. Tailscale은 100.64.0.0/10 IP 범위를 사용합니다. 이 범위는 고정되어 있으며 변경할 수 없습니다.
참고: Tailscale은 Core 2 이상에서만 사용할 수 있습니다.
먼저 Tailscale 계정을 설정해야 합니다. 그런 다음 토큰을 사용하여 장치를 추가할 수 있습니다. 이 토큰은 게이트웨이의 인증에 삽입되면 자동으로 명령줄에서 추출됩니다:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
서버를 저장한 후 추가되면 토큰의 만료일을 반드시 해제해야 합니다. 이 작업은 Disable key expiry 메뉴에서 수행할 수 있습니다. 서버 아래에 Expiry disabled 태그가 표시되어야 합니다.
참고: VPN을 구성한 후 시각화 포트를 VPN의 네트워크 인터페이스에 할당하지 잊지 마세요.
참고: 이 서비스는 매일 밤 새 업데이트를 확인합니다. 그런 다음 자동으로 설치되며, 활성 연결이 있는 경우 중단됩니다.
다른 네트워크에 액세스하려면 tailscale0 네트워크 인터페이스에서 고급 탭에서 모든 네트워크를 선택하여 라우팅(NAT 전달)을 수행할 수 있습니다. 설정을 적용한 후 웹 관리에서 모든 경로를 수락하고 구성해야 합니다.
Exit node 옵션은 Antcas Control에서 지원되지 않습니다.
여러 Tailscale 클라이언트를 사용할 수 있습니다. 그러나 여러 네트워크가 동일한 서브넷을 공유하므로 마지막에 시작된 클라이언트가 NAT 규칙을 생성하도록 권장합니다.
웹 관리에서 Tailscale의 DNS tailscale0 네트워크 인터페이스에서 고급 탭에서 자동으로 호스트 이름이 구성됩니다. FQDN은 서버의 IP 주소 아래에 있습니다. 도메인은 항상 .ts.net로 끝납니다. 이 인증서에는 포트 전달이 필요하지 않습니다. 옵션을 나중에 활성화하거나 이름을 변경하면 설정 적용에 몇 분이 걸릴 수 있습니다.
Funnel을 사용하면 개별 서비스를 공개적으로 사용할 수 있습니다. 먼저 네트워크 인터페이스 시각화를 할당해야 합니다. 그런 다음 시각화 포트를 목록에서 선택할 수 있습니다. Antcas Control은 현재 공개 포트 443의 Funnel만 지원합니다. 여러 시각화를 공개하려면 여러
Tailscale 클라이언트를 만들 수 있습니다.
Funnel을 처음 활성화하면 Antcas Control에 메시지가 표시되어 계정에서 이를 활성화하도록 합니다. 오류가 발생하는 경우 브라우저에서도 동일한 계정에 로그인했는지 확인하세요.
참고: 이 방법은 현재 베타 프로그램에 있습니다. 자세한 내용은 다음을 참조하세요: https://tailscale.com/docs/features/tailscale-funnel
Tailscale의 DNS 서버는 자동으로 설정되지 않습니다. 이 서버는 100.100.100.100이며 수동으로 추가할 수 있습니다.
액세스를 제거하려면 VPN Tailscale을 제거해야 합니다. 비활성화만 하면 계정이 완전히 제거되지 않습니다.
HTTP 프록시, SOCKS5 또는 호스트 이름과 함께 SOCKS5를 사용할 수 있습니다.