Tailscale

Tailscale Zero Trust VPN kullanarak Antcas Sunucusuna ve ağlarına doğrudan erişim sağlanabilir. Tailscale, 100.64.0.0/10 IP aralığını kullanır. Bu sabitlenmiştir ve değiştirilemez.

Notlar: Core 2 veya daha yüksek sürümlerde Tailscale kullanılabilir.

Yapılandırma

Öncelikle, bir Tailscale hesabı oluşturulmalıdır. Ardından, bir token kullanılarak bir cihaz eklenebilir. Token, Gateway'de Kimlik Doğrulama sekmesinde girildiğinde otomatik olarak komut satırından çıkarılır:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Sunucu, kaydedildikten sonra eklendiyse, token'ın son kullanma tarihi kesinlikle kaldırılmalıdır. Bu, Disable key expiry seçeneğini menüden seçerek yapabilirsiniz. Sunucunun altında artık Expiry disabled etiketi görünmelidir.

Not: VPN yapılandırıldıktan sonra görselleştirme portlarını VPN ağ arayüzüne atamayı unutmayın.

Not: Hizmet her gece yeni bir güncelleme için kontrol eder. Bu otomatik olarak yüklenir ve etkin bir bağlantı varsa bir kesintiye neden olur.

Yönlendirme Ve NAT

Diğer ağlara erişmek için, tailscale0 ağ arayüzü altında Genişletilmiş sekmesinde, tüm ağlar seçilebilir. Burada yönlendirme (NAT Yönlendirmesi) yapılması gerekiyor. Ayarlardan sonra, web yönetimi üzerinden tüm rotalar kabul edilmeli ve yapılandırılmalıdır.

Exit node seçeneği Antcas Control tarafından desteklenmiyor.

Çoklu İstemci

Birden fazla Tailscale istemcisi kullanılabilir. Ancak, tüm ağlar aynı alt ağı paylaştığı için, son başlatılan istemci NAT kurallarını oluşturacaktır.

Sertifikalar

Eğer web yönetimi üzerinden Tailscale seçeneği DNS HTTPS Certificates Enable HTTPS... etkinleştirildi ise, ağ arayüzü altında örneğin tailscale0 Genişletilmiş sekmesinde otomatik olarak ana bilgisayar adı yapılandırılır. FQDN'i sunucunun IP adresi altında bulabilirsiniz. Alan adı her zaman .ts.net ile biter. Bu sertifikalar için port yönlendirme gerekli değildir. Seçenek daha sonra etkinleştirilirse veya isim değiştirilirse, ayarın devreye girmesi birkaç dakika sürer olabilir.

Tailscale Funnel

Funnel kullanılarak bazı hizmetler halka açık hale getirilebilir. Öncelikle ağ arayüzünün görselleştirmesini atamak gerekir. Ardından, görselleştirme portu listesinden seçilebilir. Antcas Control şu anda yalnızca halka açık port 443 üzerinde bir Funnel destekler. Birden fazla görselleştirme serbest bırakmak için birden fazla Tailscale istemcisi oluşturulabilir.

Funnel ilk kez etkinleştirildiğinde, Antcas Control'da bir bildirim gösterilir. Bu, hesabınızda etkinleştirmek için. Hata mesajı görürseniz, lütfen tarayıcıda aynı hesaba giriş yapmış olduğunuzdan emin olun.

Not: Bu yöntem şu anda Beta programında. Daha fazla ayrıntı için buraya bakın: https://tailscale.com/docs/features/tailscale-funnel

DNS Sunucusu

Tailscale DNS sunucusu otomatik olarak ayarlanmaz. Bu 100.100.100.100'dir ve elle eklenebilir.

Erişimi Silme

VPN Tailscale kaldırılmalıdır. Sadece devre dışı bırakma hesabın tamamen silinmediğini sağlar.

Proxy

HTTP Proxy, SOCKS5 veya Host Adı ile SOCKS5 kullanmak mümkündür.