حلّ المجتمع

‏Tailscale على ZimaOS: حدّث إعداد مفتاح المصادقة القديم ليتوافق مع تسجيل الدخول الحالي وأذونات SMB

A November 2024 ZimaOS 1.2.5 thread where the BigBear Tailscale app opened incorrectly until a community reply suggested using TS_AUTHKEY based on an older CasaOS tutorial. The reply also claimed SMB had to be shared as guest over Tailscale. Current IceWhale documentation now provides an official Tailscale App Store flow with normal sign-in and does not require guest SMB.

ينتمي الحل البديل الوارد في المصدر إلى الإصدارات المبكرة من ZimaOS 1.2.5. عثر المستخدم على حزمة Tailscale من BigBear في متجر التطبيقات، لكن فتحها أعاده ببساطة إلى لوحة تحكم ZimaOS. واقترح أحد أفراد المجتمع اتباع برنامج تعليمي أقدم لـ CasaOS ولصق مفتاح مصادقة في TS_AUTHKEY.

يوفّر الإصدار الحالي من ZimaOS مسارًا مدعومًا أوضح بكثير: ثبّت Tailscale من متجر التطبيقات الرسمي، وافتحه، وسجّل الدخول عبر تدفق التفويض في المتصفح، ثم استخدم عنوان 100.x المعيّن من الأجهزة الأخرى في شبكة tailnet نفسها. أما الادعاء القديم بأن مشاركة SMB يجب أن تكون بصلاحية الضيف، فليس متطلبًا لـ Tailscale؛ إذ تظل مصادقة SMB قرارًا متعلقًا بالمشاركة وأذونات المستخدم في ZimaOS.

استخدم مصدر عام 2024 حزمة Tailscale من BigBear

متجر تطبيقات ZimaOS المبكر الذي يعرض تطبيق Tailscale من BigBear أثناء موضوع استكشاف أخطاء الإصدار 1.2.5 وإصلاحها
يسبق المصدر سير عمل Tailscale الرسمي الحالي في ZimaOS.

اقترح المجتمع استخدام TS_AUTHKEY للتسجيل الأول

إعدادات حاوية Tailscale التاريخية التي تعرض الحالة المستمرة و/dev/net/tun وTS_AUTHKEY على ZimaOS
كانت الحزمة المبكرة تعرض متغيرات بيئة Tailscale منخفضة المستوى مباشرة.

لا يزال مفتاح المصادقة آلية تسجيل مشروعة في Tailscale لعمليات النشر المؤتمتة أو عديمة الواجهة، لكنه لم يعد المسار المعتاد الذي توثقه IceWhale لمستخدمي ZimaOS الحاليين.

يوفّر ZimaOS الحالي تدفقًا أصليًا لـ Tailscale عبر متجر التطبيقات

توضح وثائق IceWhale الحالية ضرورة تثبيت Tailscale وتشغيله وتفويض جهاز ZimaOS باستخدام حساب Tailscale الخاص بالمستخدم، ثم العثور على الخادم في وحدة تحكم إدارة Tailscale باستخدام عنوان 100.x الخاص به.

استخدم سير عمل Tailscale الحالي في ZimaOS.

يجب أن تبقى حالة Tailscale محفوظة عند إعادة إنشاء الحاوية

كانت الحزمة القديمة تربط الحالة المستمرة ضمن AppData. ولا يزال هذا المبدأ مهمًا: فإذا فُقدت حالة العقدة، فقد يظهر الخادم كجهاز جديد ويحتاج إلى التفويض مرة أخرى.

لا يتطلب Tailscale مشاركة SMB بصلاحية الضيف

ينقل Tailscale حركة مرور IP المشفّرة بين الأجهزة. ولا تزال SMB تُجري المصادقة على طبقة Samba/ZimaOS. ويمكن أن تبقى المشاركة محمية باسم مستخدم وكلمة مرور في ZimaOS، وأن يتم الوصول إليها عبر عنوان Tailscale كما لو كان ذلك عبر عنوان LAN.

لا تُضعف حماية مشاركة خاصة إلى صلاحية الضيف لمجرد أن ردًا قديمًا في المنتدى اقترح ذلك.

تعمل شبكة tailnet نفسها مع عملاء Linux وWindows وmacOS وiOS وAndroid

ثبّت عميل Tailscale الرسمي على الجهاز البعيد، وسجّل الدخول إلى شبكة tailnet نفسها، ثم افتح واجهة الويب في ZimaOS أو مشاركة SMB باستخدام عنوان أو اسم Tailscale.

لا يستبدل Tailscale ميزات ZimaClient

تفصل وثائق IceWhale الحالية صراحةً بين نفق الشبكة والميزات الخاصة بـ ZimaClient، مثل النسخ الاحتياطي للهاتف والنسخ الاحتياطي للكمبيوتر وبعض عمليات التكامل مع أجهزة سطح المكتب. استخدم Tailscale عندما تريد إمكانية وصول شبكي تتحكم بها، واستخدم ZimaClient عندما تريد تجربة Zima الأوسع.

حافظ على خصوصية مفاتيح المصادقة وإدارة شبكة tailnet

إذا أتمت التسجيل باستخدام مفتاح مصادقة، فتعامل معه باعتباره سرًا. استخدم مفتاحًا مؤقتًا أو محدود الصلاحية عند الاقتضاء، وألغِ أي مفتاح نُشر بالخطأ في لقطة شاشة أو منتدى.

استخدم عنوان Tailscale للخدمات البعيدة

بعد التفويض، يحصل جهاز ZimaOS على عنوان Tailscale من نطاق 100.x، وقد يمتلك أيضًا اسم DNS ضمن شبكة tailnet. استخدم ذلك العنوان أو الاسم الخاص للوصول إلى لوحة التحكم أو نقطة SMB من العميل البعيد.

يؤدي ذلك إلى تجنب كشف عنوان LAN الخاص بـ ZimaOS أو إعادة توجيه منافذ SMB عبر الموجّه العام.

لا يتطلب الوصول المباشر إلى المضيف موجّهًا للشبكة الفرعية

إذا كان Tailscale يعمل على مضيف ZimaOS نفسه، فيمكن لأجهزة شبكة tailnet الأخرى الوصول إلى ذلك المضيف مباشرةً. ولا تكون توجيهات الشبكة الفرعية مطلوبة إلا عندما ينبغي لعقدة Tailscale في ZimaOS توجيه حركة المرور أيضًا إلى أجهزة LAN إضافية لا تشغّل Tailscale.

تحقق من واجهة الويب وSMB بشكل منفصل

افتح أولًا واجهة الويب في ZimaOS عبر عنوان Tailscale. ثم اختبر مشاركة SMB باستخدام اسم مستخدم ZimaOS وكلمة المرور المقصودين. إذا عملت واجهة الويب لكن فشلت SMB، فابحث في أذونات Samba بدلًا من نفق Tailscale.

لا تنسخ وسم BigBear القديم وقائمة البيئة دون تدقيق

تُظهر لقطة الشاشة صورة ووسمًا تاريخيين لـ Tailscale وعدة متغيرات بيئة من عام 2024. وقد تغيّرت حزم متجر التطبيقات الحالية وإصدارات Tailscale ومعالجة DNS ومسارات الحالة وسلوك المصادقة. استخدم الإعدادات الافتراضية للحزمة الحالية، ما لم تتطلب إحدى ميزات Tailscale المتقدمة إعدادًا صريحًا.

الأسئلة الشائعة حول Tailscale على ZimaOS

هل يحتاج المستخدمون الحاليون إلى لصق TS_AUTHKEY لمجرد تثبيت Tailscale؟

لا. تستخدم وثائق ZimaOS الحالية تدفق تسجيل دخول تفاعليًا إلى Tailscale.

هل تحتاج SMB إلى صلاحية الضيف عبر Tailscale؟

لا. يوفّر Tailscale مسار الشبكة، بينما تظل أذونات SMB خاضعة للتحكم من خلال المشاركة وحساب ZimaOS.

هل يمكن لـ Tailscale توفير وصول بعيد من Linux إلى ZimaOS؟

نعم. ثبّت عميل Tailscale الرسمي لنظام Linux واتصل بعنوان Tailscale الخاص بـ ZimaOS.