Tailscale

Với VPN Zero Trust của Tailscale có thể cho phép truy cập trực tiếp đến máy chủ Antcas và các mạng của nó. Tailscale sử dụng phạm vi IP 100.64.0.0/10. Phạm vi này được cố định và không thể thay đổi.

Lưu ý: Tailscale chỉ có sẵn từ Core 2 hoặc cao hơn.

Cấu hình

Đầu tiên phải tạo một tài khoản tại Tailscale. Sau đó, có thể thêm một thiết bị bằng Token. Token sẽ được tự động trích xuất từ dòng lệnh nếu nó được chèn vào Gateway dưới xác thực:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Sau khi lưu máy chủ, phải hủy hạn sử dụng của Token. Điều này có thể được thực hiện trong menu dưới Disable key expiry. Dưới máy chủ nên hiển thị thẻ Expiry disabled.

Lưu ý: Đừng quên gán các cổng của visual hóa vào giao diện mạng của VPN sau khi cấu hình xong.

Lưu ý: Dịch vụ kiểm tra mỗi đêm để xem có bản cập nhật mới. Bản cập nhật này sẽ được tự động cài đặt và dẫn đến một gián đoạn nếu có kết nối hoạt động.

Routing và NAT

Để truy cập vào các mạng khác, có thể chọn tất cả các mạng trong giao diện mạng tailscale0 dưới tab Mở rộng nơi cần thực hiện routing (NAT chuyển tiếp). Sau khi lưu các thiết lập, phải chấp nhận và cấu hình tất cả các tuyến đường trong quản trị web.

Tùy chọn Exit node không được Antcas Control hỗ trợ.

Nhiều Clients

Có thể sử dụng nhiều clients Tailscale. Tuy nhiên, khuyến cáo nên gán chúng cho cùng một tài khoản. Vì nhiều mạng chia sẻ cùng subnet, client khởi động cuối sẽ tạo các quy tắc NAT tương ứng.

Chứng chỉ

Nếu trong quản trị web của Tailscale tùy chọn dưới DNS HTTPS Certificates Enable HTTPS... được kích hoạt, tên máy chủ sẽ được tự động cấu hình trong giao diện mạng ví dụ như tailscale0 dưới tab Mở rộng. FQDN có thể tìm thấy dưới địa chỉ IP của máy chủ. Tên miền luôn kết thúc bằng .ts.net. Không cần chuyển tiếp cổng cho các chứng chỉ này. Nếu tùy chọn được kích hoạt sau hoặc tên được thay đổi, việc áp dụng thiết lập có thể mất vài phút.

Tailscale Funnel

Bằng cách sử dụng Funnel, có thể làm một số dịch vụ công khai truy cập được. Đầu tiên phải gán visual hóa vào giao diện mạng. Sau đó có thể chọn cổng của visual hóa từ danh sách. Antcas Control hiện chỉ hỗ trợ một Funnel trên cổng công khai 443. Để mở nhiều visual hóa, có thể tạo nhiều clients Tailscale.

Khi kích hoạt Funnel lần đầu tiên, một thông báo sẽ hiển thị trong Antcas Control để kích hoạt nó trong tài khoản. Nếu có lỗi xảy ra, hãy đảm bảo bạn đã đăng nhập vào cùng tài khoản trong trình duyệt.

Lưu ý: Phương pháp này hiện đang trong chương trình Beta. Thông tin chi tiết hơn có thể tìm thấy tại đây: https://tailscale.com/docs/features/tailscale-funnel

Máy chủ DNS

Máy chủ DNS của Tailscale không được tự động đặt. Nó là 100.100.100.100 và có thể thêm thủ công.

Xóa Truy cập

Để xóa truy cập phải xóa VPN Tailscale. Khi chỉ tắt thì tài khoản không được hoàn toàn xóa.

Proxy

Có thể sử dụng một HTTP-Proxy, SOCKS5 hoặc SOCKS5 với tên máy chủ.