Tailscale

使用 Tailscale 的零信任 VPN 可以实现对 Antcas 服务器及其网络的直接访问。Tailscale 使用 IP 地址范围 100.64.0.0/10,此范围是固定设置的,无法更改。

注意事项: Tailscale 仅在 Core 2 或更高版本中可用。

配置

首先需要在 Tailscale 上创建一个账户。然后可以使用令牌添加设备。当将令牌插入网关的身份验证时,令牌会自动从命令行提取:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

服务器添加后,必须确保令牌的到期日期被取消。可以在菜单中选择 Disable key expiry 来实现这一点。在服务器下方应显示标签 Expiry disabled

注意事项: 配置完成后,请勿忘记将可视化的端口分配到 VPN 的网络接口上。

注意事项: 该服务每晚会检查是否有新版本。如果发现新版本,它会自动安装并导致中断,如果当前存在活跃连接。

路由和 NAT

要访问其他网络,可以在网络接口 tailscale0 的高级选项卡中选择所有需要进行路由(NAT 转发)的网络。 设置保存后,必须在 Web 管理界面接受并配置所有路由。

Exit node 选项不受 Antcas Control 支持。

多个客户端

可以使用多个 Tailscale 客户端。但建议始终将它们分配给同一个账户。由于多个网络共享相同的子网,最后启动的客户端将创建相应的 NAT 规则。

证书

如果在 Tailscale 的 Web 管理界面中激活了 DNS HTTPS Certificates Enable HTTPS... 选项,则会在网络接口(例如 tailscale0)的高级选项卡中自动配置主机名。可以在服务器的 IP 地址下找到 FQDN。域名始终以 .ts.net 结尾。这些证书不需要端口转发。如果事后激活该选项或更改名称,则设置的采用可能需要几分钟时间。

Tailscale 漏斗

通过漏斗可以使单个服务公开可访问。首先需要将网络接口的可视化分配给它。然后可以从列表中选择 可视化的端口。Antcas Control 目前仅支持在公共端口 443 上使用一个漏斗。要发布多个可视化,可以创建多个 Tailscale 客户端。

首次激活漏斗时,Antcas Control 中会显示一条消息,提示您在账户中激活它。如果出现错误消息,请确保您已登录到浏览器中的同一个账户。

注意事项: 此方法目前处于 Beta 程序阶段。有关更多详细信息,请参阅以下链接: https://tailscale.com/docs/features/tailscale-funnel

DNS 服务器

Tailscale 的 DNS 服务器不会自动设置。其地址为 100.100.100.100,可以手动添加。

删除访问权限

要删除访问权限,必须移除 VPN Tailscale。仅禁用不会完全删除账户。

代理

可以使用 HTTP 代理、SOCKS5 或带有主机名的 SOCKS5。