Túnel VPN
Conectar software alojado en servidor propio mediante un túnel VPN
Permite que Violet se conecte directamente a tus herramientas de software alojadas en servidor propio estableciendo un túnel de Red Privada Virtual (VPN). Esto proporciona una conexión punto a punto segura y cifrada que oculta tu dirección IP.
Las instrucciones a continuación son específicas de Tailscale, nuestra solución VPN recomendada. Tailscale utiliza una topología de red en malla y el protocolo WireGuard para proporcionar conexiones de red seguras y totalmente cifradas.
Si prefieres una solución de sitio a sitio / IPsec, continúa en la página siguiente.
También estaremos encantados de dar soporte a otras soluciones; solo háznoslo saber.
Configuración de una VPN de Tailscale
Tailscale es una solución VPN que simplifica la configuración de redes seguras para acceder a tus aplicaciones locales. Utiliza WireGuard para el cifrado del tráfico de red y admite diversos dispositivos como Linux, macOS, Windows e incluso servidores en la nube.
Así es como configurar Tailscale para conectar de forma segura las aplicaciones locales con Violet.
Requisitos previos
Un servidor o máquina que pueda actuar como pasarela VPN de Tailscale para tus aplicaciones locales (AWS EC2, Azure VM, Google Compute Engine, etc.)
Privilegios de administrador en todos los dispositivos que formarán parte de la red VPN
Acceso a Internet para instalar Tailscale en la máquina de destino
Paso 1: Configura tu cuenta de Tailscale
Regístrate para obtener una cuenta de Tailscale en tailscale.com usando tu método preferido (autenticación con Google, Microsoft o GitHub).
Después de registrarte, podrás acceder a la consola de administración de Tailscale en
https://login.tailscale.com/admin.
Paso 2: Instala Tailscale en tu servidor de pasarela
Elige una máquina dentro de tu red para actuar como pasarela (por ejemplo, un servidor o una VM dedicada).
Instala Tailscale en tu máquina pasarela Linux:
Autentica la máquina ejecutando el siguiente comando:
Esto abrirá un navegador para que inicies sesión y autentiques el dispositivo en tu cuenta de Tailscale.
Una vez autenticada, la máquina aparecerá en tu consola de administración de Tailscale en Máquinas.
Paso 3: Habilita el enrutamiento de subred en la pasarela
El enrutamiento de subred permite que dispositivos fuera de tu red local accedan a recursos internos a través de la máquina pasarela.
Identifica la subred que quieres enrutar (por ejemplo,
<subnet-to-route>).En la máquina pasarela, ejecuta el siguiente comando:
Reemplaza
<subnet-to-route>con la subred correspondiente de tu red.Después de habilitar el enrutamiento de subred, ve a la consola de administración de Tailscale y aprueba la ruta:
Ve a la Máquinas página.
Busca la máquina pasarela y haz clic en el icono de engranaje junto a ella.
En Configuración de rutas, aprueba la ruta anunciada.
Paso 4: Instala Tailscale en tu(s) dispositivo(s) cliente
Instala Tailscale en cualquier dispositivo que se conectará a tu VPN (por ejemplo, portátiles, servidores remotos).
Sigue la guía de instalación para tu plataforma específica (Linux, Windows, macOS).
Autentica cada dispositivo cliente a tu cuenta de Tailscale usando:
Una vez que los dispositivos cliente se autentiquen, aparecerán en tu consola de administración como parte de tu red de Tailscale.
Paso 5: Accede a las aplicaciones
Ahora que la VPN de Tailscale está configurada, cualquier dispositivo en tu red de Tailscale puede acceder a los recursos locales a través de la máquina pasarela.
Prueba de ping: Desde un dispositivo cliente, puedes intentar hacer ping a una dirección IP interna dentro de tu red local para comprobar la conectividad:
Accede a tus aplicaciones: Si tienes una aplicación web ejecutándose en un servidor dentro de tu red local, simplemente accede a ella usando la IP interna (por ejemplo,
http:/<internal-ip-addr>:8080).
Paso 6: Configura la autenticación
Para habilitar la autenticación persistente, recomendamos activar OAuth para la conexión de Tailscale.
Para hacerlo:
Inicia sesión en tu tailnet como administrador (https://login.tailscale.com/welcome)
Ve a Credenciales de confianza https://login.tailscale.com/admin/settings/trust-credentials
Crea una nueva Credencial. Selecciona OAuth como tipo
En Permisos, habilita
Dispositivos: Core : WriteyKeys : Auth Keys : WriteNota: Se te pedirá seleccionar una etiqueta para estos permisos. Si no tienes ninguna etiqueta, crea una nueva llamada
violeten Controles de acceso: https://login.tailscale.com/admin/acls/visual/tags
Haz clic en Generar credenciales
Comparte de forma segura el ID de cliente y el secreto de cliente con el equipo de Violet a través de la página de Credenciales en tu entorno de Violet.
Como alternativa, puedes utilizar una clave de autenticación simple, pero te pediremos que generes una clave única cada 90 días. Sigue las instrucciones de Tailscale aquí para generar una, asegurándote de que la clave de autenticación sea reutilizabley no de un solo uso.
También puede ser útil compartir una dirección IP o un dominio de tu red privada al que Violet pueda hacer ping para probar la conexión.
Consejos para solucionar problemas
Comprueba la conectividad del dispositivo: Asegúrate de que tus dispositivos sean visibles en la consola de administración de Tailscale y estén conectados a la misma red.
Problemas de firewall: Asegúrate de que el firewall de tu servidor local permita conexiones entrantes desde la subred de Tailscale.
Las rutas no aparecen: Asegúrate de que la máquina pasarela anuncie las rutas correctamente usando
sudo tailscale up --advertise-routes=<your-subnet>.Demasiados dispositivos antiguos en Tailscale: Si los hosts se reinician o reemplazan con frecuencia, cambia a claves efímeras emitidas por OAuth para esos nodos, de modo que las máquinas inactivas se eliminen automáticamente.
Recursos adicionales
Recomendamos consultar Tailscale Quickstart para obtener información más detallada.
Última actualización
¿Te fue útil?

