Med det här Zero Trust VPN från Tailscale kan direkt åtkomst till Antcas Server och dess nätverk möjliggöras. Tailscale använder IP-intervallet 100.64.0.0/10. Detta är fastlagt och kan inte ändras.
Anteckningar: Tailscale är endast tillgängligt från Core 2 eller högre.
Först måste ett konto hos Tailscale skapas. Därefter kan en enhet läggas till med hjälp av en token. Token extraheras automatiskt från kommandoraden när den infogas i Gateway under Autentisering:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Om servern har lagts till efter sparat måste utgångsdatumet för tokenen definitivt avaktiveras. Detta kan göras i menyn under Disable key expiry. Under servern bör nu taggen Expiry disabled visas.
Anteckning: Glöm inte att tilldela portarna för visualiseringen till VPN-nätverkssnittet efter konfigurationen.
Anteckning: Tjänsten kontrollerar varje natt om det finns en ny uppdatering. Denna installeras sedan automatiskt och leder till ett avbrott om en anslutning är aktiv.
För att komma åt andra nätverk kan alla nätverk väljas i nätverkssnittet tailscale0 under fliken Avancerat, där en routing (NAT-omdirigering) ska ske. Efter att inställningarna har antagits måste alla rutter accepterats och konfigurerats i webbadministrationen.
Alternativet Exit node stöds inte av Antcas Control.
Det går att använda flera Tailscale-klienter. Det rekommenderas dock att alltid tilldela dessa samma konto. Då flera nätverk delar samma subnät kommer den senast startade klienten att skapa NAT-reglerna.
Om alternativet under DNS tailscale0 under fliken Avancerat. FQDN hittar du under serverns IP-adress. Domänen slutar alltid med .ts.net. Inga portomdirigeringar behövs för dessa certifikat. Om alternativet aktiveras i efterhand eller namnet ändras kan det ta flera minuter innan inställningen antas.
Med hjälp av Funnel kan enskilda tjänster göras offentligt tillgängliga. Först måste visualiseringen tilldelas nätverkssnittet. Därefter kan porten för visualiseringen väljas från listan. Antcas Control stöder för närvarande endast en Funnel på den offentliga porten 443. För att frigöra flera visualiseringar kan flera
Tailscale-klienter skapas.
När Funnel aktiveras för första gången visas ett meddelande i Antcas Control för att aktivera den i kontot. Om ett felmeddelande uppstår, se till att du är inloggad i samma konto i webbläsaren.
Anteckning: Denna metod befinner sig för närvarande i betaprogrammet. Flera detaljer hittar du här: https://tailscale.com/docs/features/tailscale-funnel
Tailscales DNS-server sätts inte automatiskt. Den lyder 100.100.100.100 och kan läggas till manuellt.
För att ta bort åtkomsten måste VPN Tailscale tas bort. Vid avaktivering ensam tas kontot inte helt bort.
Det är möjligt att använda en HTTP-proxy, SOCKS5 eller SOCKS5 med värdnamn.