حلّ المجتمع

إعداد Tailscale على ZimaOS: عنوان URL لتسجيل الدخول، ومفتاح المصادقة، والحالة المستمرة

An October 2025 ZimaOS thread where one user joined Tailscale through the container terminal login URL and the original poster solved their setup with the linked App Store/auth-key workflow. Current Tailscale state settings add the missing persistence guidance.

يوثّق هذا النقاش من أكتوبر 2025 طريقتين فعّالتين كان المستخدمون يتّبعونهما لتسجيل تطبيق Tailscale على ZimaOS: عنوان URL تفاعلي لتسجيل الدخول يتم الحصول عليه من طرفية الحاوية، وسير عمل باستخدام مفتاح مصادقة أشار إليه Zima-Giorgio من نقاش سابق تم حلّه. لم يرَ صاحب المنشور الأصلي شيئًا في البداية عند اتباع طريقة الطرفية، ثم استخدم تعليمات مفتاح المصادقة وصرّح بأن المشكلة قد حُلّت.

يتطلب الإعداد الحديث الكامل إضافة أمر آخر لم يتناوله النقاش المختصر: يجب أن يظل دليل حالة Tailscale محفوظًا بشكل دائم حتى تظل العقدة هي الجهاز نفسه بعد إعادة تشغيل ZimaOS أو التطبيق.

تأكد أولًا من أن حاوية Tailscale قيد التشغيل فعلًا

لا تفيد المصادقة إلا إذا بدأت الحاوية بنجاح وتمكنت من الوصول إلى مستوى التحكم في Tailscale. فإذا كان التطبيق متوقفًا أو يدخل في حلقة إعادة تشغيل أو يفتقر إلى إمكانات الشبكة المطلوبة، فلن يحل عنوان URL لتسجيل الدخول المشكلة المتعلقة بالتشغيل.

افتح طرفية التطبيق أو السجلات، وتأكد من أن عملية Tailscale قيد التشغيل قبل تغيير بيانات الاعتماد.

الطريقة 1: استخدام عنوان URL لتسجيل الدخول من الحاوية

فتح أحد المشاركين في المجتمع طرفية تطبيق Tailscale وشغّل:

tailscale status

نظرًا إلى أن العقدة لم تكن مسجّلة الدخول، أعاد Tailscale عنوان URL لمصادقة المتصفح.

طرفية حاوية Tailscale على ZimaOS تعرض حالة تسجيل الخروج وعنوان URL لتسجيل الدخول عبر المتصفح
تستخدم الطريقة المعتمدة على الطرفية مسار التفويض المعتاد في Tailscale عبر المتصفح بدلًا من تضمين مفتاح قابل لإعادة الاستخدام في إعدادات التطبيق.

افتح عنوان URL على جهاز موثوق سجّلت الدخول إليه مسبقًا باستخدام حساب Tailscale الصحيح.

صفحة Connect device في Tailscale لتفويض عقدة ZimaOS Linux إلى شبكة tailnet الخاصة بالمستخدم
توافق خطوة المتصفح على إضافة عقدة Linux إلى شبكة tailnet المحددة.

الطريقة 2: استخدام مفتاح مصادقة في إعدادات التطبيق

أشار Zima-Giorgio إلى نقاش سابق تم حلّه، أنشأ فيه المستخدم مفتاح مصادقة ووضعه في إعدادات البيئة الخاصة بتطبيق Tailscale. وقال صاحب المنشور الأصلي لهذا النقاش لاحقًا إن اتباع تلك التعليمات حلّ المشكلة.

أنشئ بيانات الاعتماد الخاصة بك من وحدة تحكم إدارة Tailscale. يجب التعامل مع مفاتيح المصادقة مثل كلمات المرور: لا تنشرها، ولا تعِد استخدام قيمة تخص شخصًا آخر، ولا تخزّنها في لقطات الشاشة.

احتاج المستخدم في المصدر إلى إذن Tailscale الصحيح لإنشاء المفتاح

توضح الإجابة الأخيرة في المصدر أنه بعد اتباع التعليمات لضبط الحساب بالشكل المناسب، تمكن المستخدم من إنشاء المفتاح وإكمال الإعداد. وهذا تذكير مفيد بأن غياب خيار مفتاح المصادقة قد يكون مشكلة في دور الحساب، لا مشكلة في تطبيق ZimaOS.

تحقق من ظهور العقدة في وحدة تحكم إدارة Tailscale

وحدة تحكم إدارة Tailscale تعرض جهاز ZimaOS Linux متصلًا بعنوان Tailscale من النطاق 100.x
يُفترض أن يؤدي التسجيل الناجح إلى إنشاء عقدة Linux متصلة بالإنترنت مع عنوان Tailscale واسم الجهاز.

بعد ظهور العقدة، اختبر إمكانية الوصول إليها من جهاز ثانٍ في شبكة tailnet بدلًا من افتراض أن ظهورها متصلة يعني أن كل خدمة من خدمات ZimaOS يمكن الوصول إليها.

احفظ حالة الجهاز بشكل دائم

تستخدم عمليات نشر Tailscale الحالية عبر Docker المتغير TS_STATE_DIR لتحديد المكان الذي يخزّن فيه tailscaled حالة الهوية وتسجيل الدخول. ويجب ربط هذا الدليل بمساحة تخزين دائمة في ZimaOS.

من دون حفظ الحالة بشكل دائم، قد تبدو إعادة إنشاء الحاوية لـ Tailscale كأنها جهاز جديد تمامًا، حتى إذا ظل اسم المضيف دون تغيير.

راجع خيارات مصادقة Tailscale وحالته الحالية عبر Docker قبل إنهاء إعداد عقدة ZimaOS دائمة.

استخدم TS_AUTH_ONCE للتسجيل الآلي مع حفظ الحالة بشكل دائم

إذا كان الاحتفاظ بمفتاح مصادقة في إعدادات الحاوية مقصودًا، فيمكن لإصدار Tailscale الحالي استخدام TS_AUTH_ONCE=true. ويخبر هذا الحاوية بأن تُجري المصادقة فقط عندما لا تكون لديها حالة صالحة مسبقًا.

ويمنع ذلك عملية النشر من التصرف كأنها جهاز جديد لمجرد إعادة تشغيل الخدمة.

أي الطريقتين أفضل؟

بالنسبة إلى خادم شخصي، يسهل تدقيق عنوان URL التفاعلي لتسجيل الدخول لأنه لا يلزم أن يظل مفتاح قابل لإعادة الاستخدام في إعدادات التطبيق. أما مفتاح المصادقة فهو ملائم للنشر الآلي، ولا سيما عند دمجه مع حفظ الحالة بشكل دائم والمصادقة لمرة واحدة.

كلتا الطريقتين مشروعة. يوضح النقاش الأصلي أن مستخدمًا نجح باستخدام مفتاح مصادقة، بينما نجح مشارك آخر باستخدام عنوان URL لتسجيل الدخول.

الأسئلة الشائعة حول إعداد Tailscale

هل يمكنني الانضمام إلى Tailscale من دون مفتاح مصادقة؟

نعم. يوضح النقاش إنشاء عنوان URL لتسجيل الدخول عبر المتصفح من طرفية التطبيق.

هل حلّ صاحب المنشور الأصلي مشكلة الإعداد؟

نعم. ذكر لاحقًا أن سير عمل مفتاح المصادقة حلّ المشكلة.

لماذا قد تظهر العقدة مجددًا كجهاز جديد بعد إعادة التشغيل؟

قد لا يكون دليل الحالة محفوظًا بشكل دائم، أو قد تكون الحاوية تفرض إجراء مصادقة جديدًا.

هل ينبغي أن يكون مفتاح المصادقة القابل لإعادة الاستخدام ظاهرًا في لقطات الشاشة أو منشورات المنتديات؟

لا. تعامل معه باعتباره بيانات اعتماد سرية.