Настроить виртуальную сеть Tailscale

Цена договорная
02 июля 2024, 12:25 • 3 отклика • 26 просмотров
Мы ищем возможность получить резидентские айпи адреса в нужных странах.
есть идея использовать для этого сервис tailscale.com
это инструмент для создания виртуальных сетей, он может открывать доступ к устройству за NAT (в едином пространстве айпи-адресов) и давать возможность использовать устройства как exit-nodes, т.е. пускать через них трафик

схема такая:
+ устройство клиент подключено через вайфай к своему роутеру
+ роутер с установленным tailscale использует устройство-сервер как exit-node и пускает через него свой трафик и трафик всех кто к нему подключен

До сих пор настроить удалось
служба tailscale на openwrt направляет трафик через нужную экзит ноду

Дальше надо чтобы при включении роутера автоматически происходило подключение к экзит ноде
и чтобы при падении экзит ноды трафик не начинал идти через обычный интернет.
Еще надо настроить в этом сервисе права доступа (ACL) определенным образом.
И еще надо настроить DNS так, чтобы действовал только DNS экзит ноды и роутер не пользовался DNS провайдера, соответственно на сайтах-чекер не было бы DNS leak.
И надо сделать так, чтоб ВПН не детектился (убрать обратный пинг, с MTU возможно разобраться, другие меры применить, если надо)