Tailscale

Med Zero Trust VPN fra Tailscale kan det gi direkte tilgang til Antcas Server og dets nettverk. Tailscale bruker IP-området 100.64.0.0/10. Dette er fastlagt og kan ikke endres.

Notater: Tailscale er bare tilgjengelig fra Core 2 eller høyere.

Konfigurasjon

Først må en konto opprettes hos Tailscale. Deretter kan et apparat legges til ved hjelp av en token. Tokenen blir automatisk ekstrahert fra kommandoen, når den er satt inn i portalen under Autentisering:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Hvis serveren er lagt til etter lagring, må utløpsdatoen for tokenen absolutt deaktiveres. Dette kan gjøres i menyen under Disable key expiry. Under serveren bør nå merket Expiry disabled vises.

Notat: Glem ikke å tilordne portene for visualisering til VPN-nettverkssnittet etter at det er konfigurert.

Notat: Tjenesten sjekker hver natt om det finnes nye oppdateringer. Disse blir deretter automatisk installert og fører til en avbrudd hvis en aktiv forbindelse er til stede.

Routing Og NAT

For å få tilgang til andre nettverk, kan alle nettverk velges i nettverkssnittet tailscale0 under fanen Avansert der det skal skje routing (NAT-omdirigering). Etter at innstillingene er overført, må alle ruter godtas og konfigureres i webadministrasjonen.

Alternativet Exit node støttes ikke av Antcas Control.

Flere Klienter

Det kan brukes flere Tailscale-klienter. Det anbefales imidlertid å tildele disse alltid samme konto. Da flere nettverk deler samme subnett, vil den siste startede klienten opprette NAT-reglene tilsvarende.

Sertifikater

Hvis alternativet under DNS HTTPS Certificates Enable HTTPS... er aktivert i webadministrasjonen for Tailscale, blir vertnavnet automatisk konfigurert i nettverkssnittet, for eksempel tailscale0 under fanen Avansert. FQDN finner du under serverens IP-adresse. Domene endrer alltid med .ts.net. Det er ikke nødvendig å lede om porten for disse sertifikatene. Hvis alternativet aktiveres senere eller navnet endres, kan overføringen av innstillingen ta flere minutter.

Tailscale Funnel

Ved hjelp av Funnel kan enkelte tjenester gjøres offentlig tilgjengelige. Først må visualiseringen tilordnes nettverkssnittet. Deretter kan porten for visualisering velges fra listen. Antcas Control støtter for tiden bare en Funnel på den offentlige porten 443. For å frigjøre flere visualiseringer kan flere Tailscale-klienter opprettes.

Når Funnel aktiveres for første gang, vises en melding i Antcas Control for å aktivere den i kontoen. Hvis det oppstår en feilmelding, sørg for at du er logget inn på samme konto i nettleseren.

Notat: Denne metoden er for tiden i beta-programmet. Flere detaljer finner du her: https://tailscale.com/docs/features/tailscale-funnel

DNS-Server

Tailscales DNS-server settes ikke automatisk. Denne er 100.100.100.100 og kan legges til manuelt.

Slett Tilgang

For å fjerne tilgangen må VPN Tailscale fjernes. Ved bare deaktivering blir kontoen ikke helt slettet.

Proxy

Det er mulig å bruke en HTTP-proxy, SOCKS5 eller SOCKS5 med vertnavn.