Med Zero Trust VPN fra Tailscale kan det gi direkte tilgang til Antcas Server og dets nettverk. Tailscale bruker IP-området 100.64.0.0/10. Dette er fastlagt og kan ikke endres.
Notater: Tailscale er bare tilgjengelig fra Core 2 eller høyere.
Først må en konto opprettes hos Tailscale. Deretter kan et apparat legges til ved hjelp av en token. Tokenen blir automatisk ekstrahert fra kommandoen, når den er satt inn i portalen under Autentisering:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Hvis serveren er lagt til etter lagring, må utløpsdatoen for tokenen absolutt deaktiveres. Dette kan gjøres i menyen under Disable key expiry. Under serveren bør nå merket Expiry disabled vises.
Notat: Glem ikke å tilordne portene for visualisering til VPN-nettverkssnittet etter at det er konfigurert.
Notat: Tjenesten sjekker hver natt om det finnes nye oppdateringer. Disse blir deretter automatisk installert og fører til en avbrudd hvis en aktiv forbindelse er til stede.
For å få tilgang til andre nettverk, kan alle nettverk velges i nettverkssnittet tailscale0 under fanen Avansert der det skal skje routing (NAT-omdirigering). Etter at innstillingene er overført, må alle ruter godtas og konfigureres i webadministrasjonen.
Alternativet Exit node støttes ikke av Antcas Control.
Det kan brukes flere Tailscale-klienter. Det anbefales imidlertid å tildele disse alltid samme konto. Da flere nettverk deler samme subnett, vil den siste startede klienten opprette NAT-reglene tilsvarende.
Hvis alternativet under DNS tailscale0 under fanen Avansert. FQDN finner du under serverens IP-adresse. Domene endrer alltid med .ts.net. Det er ikke nødvendig å lede om porten for disse sertifikatene. Hvis alternativet aktiveres senere eller navnet endres, kan overføringen av innstillingen ta flere minutter.
Ved hjelp av Funnel kan enkelte tjenester gjøres offentlig tilgjengelige. Først må visualiseringen tilordnes nettverkssnittet. Deretter kan porten for visualisering velges fra listen. Antcas Control støtter for tiden bare en Funnel på den offentlige porten 443. For å frigjøre flere visualiseringer kan flere
Tailscale-klienter opprettes.
Når Funnel aktiveres for første gang, vises en melding i Antcas Control for å aktivere den i kontoen. Hvis det oppstår en feilmelding, sørg for at du er logget inn på samme konto i nettleseren.
Notat: Denne metoden er for tiden i beta-programmet. Flere detaljer finner du her: https://tailscale.com/docs/features/tailscale-funnel
Tailscales DNS-server settes ikke automatisk. Denne er 100.100.100.100 og kan legges til manuelt.
For å fjerne tilgangen må VPN Tailscale fjernes. Ved bare deaktivering blir kontoen ikke helt slettet.
Det er mulig å bruke en HTTP-proxy, SOCKS5 eller SOCKS5 med vertnavn.