Me Tailscale VPN Zero Trust nga Tailscale, mundësi një hyrje direkte tek serveri Antcas dhe rrugët e tij të internetit. Tailscale përdor intervalin IP 100.64.0.0/10. Ky është i vendosur fiksisht dhe nuk mund të ndryshohet.
Shënime: Tailscale është i disponueshëm vetëm nga Core 2 ose më lartë.
Paralajmërohet të krijoni një llogari tek Tailscale. Pastaj mund të shtoni një pajisje përmes Token-it. Tokeni merret automatikisht nga linja e komandës, kur ky vendoset në Gateway në autentifikim:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Pas ruajtjes, serveri duhet të shtohet dhe data e skadimit e Token-it duhet të heqet. Ky mundësi është i disponueshëm në menun Disable key expiry. Në serverin e tillë duhet të shfaqet etiketa Expiry disabled.
Shënim: Mos harroni të caktoni portet e vizualizimit në ndërfaqen e rrugës së VPN-së, pasi ky është konfiguruar.
Shënim: Shërbimi kontrollon çdo natë për një përditësim të ri. Ky instalohet automatikisht dhe shkakton një ndërprerje, nëse ka një lidhje aktive.
Për të hyrë në rrugë të tjera, mund të zgjidhen të gjitha rrugët në ndërfaqen e rrugës tailscale0 në kartelën e Përparuar ku duhet bërë një rrugëtim (NAT-Weiterleitung). Pas miratimit të këtyre caktimeve, duhen pranuar dhe konfiguruar të gjitha rrugët në administrimin e faqes së internetit.
Opsioni Exit node nuk mbështetet nga Antcas Control.
Mund të përdoren klientë të shumtë Tailscale. Por, rekomandohet që këta të caktohen gjithmonë në të njëjtin llogari. Pasqyrohet se rrugët e ndryshme kanë të njëjtën nën-rrugë, kështu që klienti i fundit i nisur do të krijojë rregullat e NAT-së.
Nëse opsioni në administrimin e faqes së internetit nga Tailscale është aktivizuar në DNS tailscale0 në kartelën e Përparuar. FQDN-in do ta gjeni në IP-adresën e serverit. Domena përfundon gjithmonë me .ts.net. Këto certifikata nuk kërkojnë një port të rihyrë. Nëse opsioni aktivizohet më vonë ose emri ndryshon, miratimi i caktimit mund të zgjasë disa minuta.
Me Funnel mund të bëhen disa shërbime të disponueshme për publikun. Paralajmërohet të caktohet vizualizimi në ndërfaqen e rrugës. Pastaj mund të zgjidhet porti i vizualizimit nga lista. Antcas Control mbështet vetëm një Funnel në portin publik 443. Për të lëshuar vizualizime të shumta mund të krijohen klientë të shumtë
Tailscale.
Nëse Funnel aktivizohet për herë të parë, shfaqet një njoftim në Antcas Control për ta aktivizuar në llogarinë tuaj. Nëse ndodh një gabim, sigurohuni që jeni të loguar në të njëjtin llogari edhe në browser.
Shënim: Ky metodë është aktualisht në programin Beta. Shumë detaje gjeni këtu: https://tailscale.com/docs/features/tailscale-funnel
Serveri DNS i Tailscale nuk vendoset automatikisht. Ky është 100.100.100.100 dhe mund të shtohet manualisht.
Për të hequr hyrjen duhet të hiqet VPN Tailscale. Nëse deaktivohet vetëm ky, llogaria nuk fshihet plotësisht.
Është e mundur të përdoret një HTTP-Proxy, SOCKS5 ose SOCKS5 me emër hosti.