Tailscale

ด้วย Zero Trust VPN ของ Tailscale สามารถให้การเข้าถึงโดยตรงไปยังเซิร์ฟเวอร์ Antcas และเครือข่ายของมันได้ Tailscale ใช้ช่วง IP 100.64.0.0/10 ซึ่งถูกตั้งค่าคงที่และไม่สามารถเปลี่ยนแปลงได้

หมายเหตุ: Tailscale สามารถใช้งานได้เฉพาะจาก Core 2 หรือสูงกว่า

การตั้งค่า

ต้องมีบัญชีกับ Tailscale ก่อน ทำให้สามารถเพิ่มอุปกรณ์ได้โดยใช้โทเคน โทเคนจะถูกแยกออกจากบรรทัดสั่งโดยอัตโนมัติเมื่อใส่ในเกตเวย์ภายใต้การตรวจสอบตัวตน:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

เมื่อเซิร์ฟเวอร์ถูกเพิ่มหลังจากการบันทึก ต้องยกเลิกวันหมดอายุของโทเคนอย่างแน่ใจ การทำได้ในเมนูภายใต้ Disable key expiry ภายใต้เซิร์ฟเวอร์ควรปรากฏแท็ก Expiry disabled

หมายเหตุ: อย่าลืมกำหนดพอร์ตของการสื่อภาพให้กับอินเตอร์เฟซเครือข่ายของ VPN หลังจากที่ได้ตั้งค่ามันแล้ว

หมายเหตุ: บริการจะตรวจสอบทุกคืนว่ามีการอัปเดตใหม่ การอัปเดตนี้จะถูกติดตั้งโดยอัตโนมัติและจะทำให้เกิดการหยุดชะงัก ถ้ามีการเชื่อมต่อที่เป็นที่ใช้งาน

การรูทและ NAT

เพื่อเข้าถึงเครือข่ายอื่นๆ สามารถเลือกเครือข่ายทั้งหมดในอินเตอร์เฟซเครือข่าย tailscale0 ในแท็บขั้นสูงที่จะมีการรูท (NAT forwarding) ต้องทำให้เกิดการตั้งค่าที่รับทราบและกำหนดค่าในการบริหารจัดการทางเว็บทั้งหมดหลังจากที่ได้นำการตั้งค่านั้นไปใช้งานแล้ว

ตัวเลือก Exit node ไม่ได้รับการสนับสนุนโดย Antcas Control

ผู้ใช้หลายคน

สามารถใช้ Tailscale Clients หลายๆ ตัวได้ แต่ควรจะมอบหมายให้กับบัญชีเดียวกันเสมอ เพราะเครือข่ายหลายๆ เครือข่ายแบ่งซ้ำกันในซับเน็ตเดียวกัน ผู้ใช้ล่าสุดที่เริ่มต้นจะสร้างกฎ NAT ตามลำดับ

ใบอนุญาต

ถ้าการตั้งค่าในการบริหารจัดการทางเว็บของ Tailscale ได้เปิดใช้งานตัวเลือกภายใต้ DNS HTTPS Certificates Enable HTTPS... จะมีการตั้งค่าฮอสต์เนมโดยอัตโนมัติในอินเตอร์เฟซเครือข่าย เช่น tailscale0 ในแท็บขั้นสูง สามารถพบ FQDN ภายใต้ที่อยู่ IP ของเซิร์ฟเวอร์ โดเมนจะสิ้นสุดด้วย .ts.net ไม่จำเป็นต้องมีการส่งต่อพอร์ตสำหรับใบอนุญาตเหล่านี้ ถ้าตัวเลือกถูกเปิดใช้งานในภายหลังหรือชื่อได้ถูกเปลี่ยน แนะนำให้รอการนำไปใช้งานของการตั้งค่านั้นเป็นเวลาไม่กี่นาที

Tailscale Funnel

ด้วย Funnel สามารถทำให้บริการเดี่ยวๆ มีความสามารถในการเข้าถึงสาธารณะได้ ต้องกำหนดการแสดงผลของอินเตอร์เฟซเครือข่ายก่อน ทำให้สามารถเลือก พอร์ตของการแสดงผลจากรายการได้ Antcas Control สนับสนุน Funnel เดี่ยวบนพอร์ตสาธารณะ 443 เพื่อปล่อยการแสดงผลหลายๆ ตัว สามารถสร้าง Tailscale Clients หลายๆ ตัวได้

เมื่อ Funnel ถูกเปิดใช้งานครั้งแรก จะมีการแสดงข้อความใน Antcas Control เพื่อให้เปิดใช้งานมันในบัญชี ถ้ามีข้อผิดพลาดเกิดขึ้น ตรวจสอบให้แน่ใจว่าคุณได้เข้าสู่ระบบในบราวเซอร์ด้วยบัญชีเดียวกัน

หมายเหตุ: วิธีนี้อยู่ในโปรแกรมเบตาในขณะนี้ สำหรับรายละเอียดเพิ่มเติม ดูที่นี่: https://tailscale.com/docs/features/tailscale-funnel

เซิร์ฟเวอร์ DNS

เซิร์ฟเวอร์ DNS ของ Tailscale ไม่ได้ตั้งค่าอัตโนมัติ ชื่อของมันคือ 100.100.100.100 และสามารถเพิ่มโดยการใช้งานมือ

ลบการเข้าถึง

เพื่อลบการเข้าถึง ต้องลบ VPN Tailscale เมื่อปิดใช้งานอย่างเดียว บัญชีจะไม่ถูกลบออกไปทั้งหมด

Proxy

สามารถใช้ HTTP Proxy SOCKS5 หรือ SOCKS5 กับชื่อโฮสต์ได้