Tailscale

Com o VPN Zero Trust da Tailscale, pode ser permitido um acesso direto ao servidor Antcas e suas redes. A Tailscale usa a faixa de IP 100.64.0.0/10. Esta está fixa e não pode ser alterada.

Avisos: A Tailscale só está disponível a partir do Core 2 ou superior.

Configuração

Primeiro, uma conta na Tailscale deve ser criada. Em seguida, um dispositivo pode ser adicionado usando um token. O token é extraído automaticamente da linha de comando quando inserido no gateway sob autenticação:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Após salvar, o servidor deve ser adicionado e a data de expiração do token deve ser removida. Isso pode ser feito no menu sob Disable key expiry. Sob o servidor, agora deve aparecer a tag Expiry disabled.

Aviso: Não se esqueça de atribuir as portas da visualização à interface de rede do VPN após a configuração.

Aviso: O serviço verifica todas as noites por uma nova atualização. Esta será instalada automaticamente e levará a uma interrupção se uma conexão estiver ativa.

Roteamento e NAT

Para acessar outras redes, todas as redes onde o roteamento (NAT-Weiterleitung) deve ocorrer podem ser selecionadas na interface de rede tailscale0 sob a aba Avançado. Após aplicar as configurações, todas as rotas devem ser aceitas e configuradas na administração web.

A opção Exit node não é suportada pelo Antcas Control.

Vários Clientes

Vários clientes Tailscale podem ser usados. No entanto, recomenda-se sempre atribuí-los à mesma conta. Como várias redes compartilham a mesma sub-rede, o cliente iniciado por último criará as regras NAT correspondentes.

Certificados

Se a opção sob DNS HTTPS Certificates Enable HTTPS... for ativada na administração web da Tailscale, o nome do host será configurado automaticamente na interface de rede, por exemplo, tailscale0 sob a aba Avançado. O FQDN pode ser encontrado sob o endereço IP do servidor. O domínio sempre termina com .ts.net. Nenhuma reencaminhamento de porta é necessário para esses certificados. Se a opção for ativada posteriormente ou se o nome for alterado, a aplicação das configurações pode levar vários minutos.

Tailscale Funnel

Com o Funnel, serviços individuais podem ser tornados acessíveis publicamente. Primeiro, a visualização deve ser atribuída à interface de rede. Em seguida, o porta da visualização pode ser selecionada na lista. O Antcas Control atualmente suporta apenas um Funnel na porta pública 443. Para liberar várias visualizações, vários clientes Tailscale podem ser criados.

Quando o Funnel é ativado pela primeira vez, uma mensagem é exibida no Antcas Control para ativá-lo na conta. Se ocorrer uma mensagem de erro, certifique-se de que está logado no mesmo navegador da conta.

Aviso: Este método atualmente está no programa Beta. Mais detalhes podem ser encontrados aqui: https://tailscale.com/docs/features/tailscale-funnel

Servidor DNS

O servidor DNS da Tailscale não é definido automaticamente. Este é 100.100.100.100 e pode ser adicionado manualmente.

Acesso Excluir

Para remover o acesso, o VPN Tailscale deve ser removido. A desativação sozinha não remove completamente a conta.

Proxy

É possível usar um proxy HTTP, SOCKS5 ou SOCKS5 com nome de host.