Tailscale

Met het Zero Trust VPN van Tailscale kan er rechtstreeks toegang worden tot de Antcas-server en hun netwerken. Tailscale gebruikt het IP-gebied 100.64.0.0/10. Dit is vastgelegd en kan niet gewijzigd worden.

Opmerking: Tailscale is alleen beschikbaar vanaf Core 2 of hoger.

Configuratie

Eerst moet een account worden ingesteld bij Tailscale. Vervolgens kan met behulp van een token een apparaat worden toegevoegd. De token wordt automatisch uit de opdrachtregel geëxtraheerd wanneer deze in het gateway onder Authenticatie is ingevoerd:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Wanneer de server na het opslaan is toegevoegd, moet het vervaldatum van de token ongedaan worden gemaakt. Dit kan in het menu onder Disable key expiry worden aangegeven. Onder de server zou nu de tag Expiry disabled moeten verschijnen.

Opmerking: Vergeet niet om de poorten van de visualisatie toe te wijzen aan het netwerkinterface van het VPN nadat deze is geconfigureerd.

Opmerking: De dienst controleert elke nacht op een nieuw update. Dit wordt vervolgens automatisch geïnstalleerd en leidt tot een onderbreking als er een actieve verbinding is.

Routing En Nat

Om toegang te krijgen tot andere netwerken, kunnen in het netwerkinterface tailscale0 onder het tabblad Geavanceerd alle netwerken worden geselecteerd waar routing (NAT-doorsturing) moet plaatsvinden. Nadat de instellingen zijn overgenomen, moeten in de webadministratie alle routes worden geaccepteerd en geconfigureerd.

De optie Exit node wordt niet ondersteund door Antcas Control.

Meerdere Clients

Er kunnen meerdere Tailscale-clients worden gebruikt. Het wordt echter aanbevolen om deze altijd toe te wijzen aan hetzelfde account. Omdat meerdere netwerken hetzelfde subnet delen, zal de laatst gestarte client de NAT-regels overeenkomstig maken.

Certificaten

Als in de webadministratie van Tailscale de optie onder DNS HTTPS Certificates Enable HTTPS... is geactiveerd, wordt in het netwerkinterface bijvoorbeeld tailscale0 onder het tabblad Geavanceerd automatisch de hostnaam geconfigureerd. De FQDN vindt u onder het IP-adres van de server. Het domein eindigt altijd op .ts.net. Voor deze certificaten is geen poortdoorsturing nodig. Als de optie later wordt geactiveerd of de naam wordt gewijzigd, kan het overnemen van de instelling enkele minuten duren.

Tailscale Funnel

Met behulp van Funnel kunnen individuele diensten openbaar toegankelijk worden gemaakt. Eerst moet de visualisatie van het netwerkinterface worden toegewezen. Vervolgens kan de poort van de visualisatie uit de lijst worden geselecteerd. Antcas Control ondersteunt momenteel slechts één Funnel op de openbare poort 443. Om meerdere visualisaties vrij te geven, kunnen meerdere Tailscale-clients worden gemaakt.

Wanneer de Funnel voor het eerst wordt geactiveerd, wordt een melding in Antcas Control weergegeven om deze in het account te activeren. Als er een foutmelding optreedt, zorg er dan voor dat u ook bent ingelogd op hetzelfde account in de browser.

Opmerking: Deze methode bevindt zich momenteel in het bèta-programma. Meer details vindt u hier: https://tailscale.com/docs/features/tailscale-funnel

Dns-Server

De DNS-server van Tailscale wordt niet automatisch ingesteld. Deze luidt 100.100.100.100 en kan handmatig worden toegevoegd.

Toegang Verwijderen

Om de toegang te verwijderen, moet het VPN Tailscale worden verwijderd. Bij alleen deactiveren wordt het account niet volledig verwijderd.

Proxy

Het is mogelijk om een HTTP-proxy, SOCKS5 of SOCKS5 met hostnaam te gebruiken.