La solución alternativa de la fuente corresponde a las primeras versiones de ZimaOS 1.2.5. El usuario encontró un paquete de Tailscale de BigBear en la App Store, pero al abrirlo simplemente volvía al panel de ZimaOS. Una respuesta de la comunidad sugirió seguir un tutorial antiguo de CasaOS y pegar una clave de autenticación en TS_AUTHKEY.
El ZimaOS actual ofrece una ruta compatible mucho más clara: instala Tailscale desde la App Store oficial, ábrelo, inicia sesión mediante el flujo de autorización del navegador y utiliza la dirección 100.x asignada desde otros dispositivos de la misma tailnet. La antigua afirmación de que SMB debe compartirse como invitado no es un requisito de Tailscale; la autenticación de SMB sigue siendo una decisión de ZimaOS relacionada con los permisos del recurso compartido y del usuario.
La fuente de 2024 utilizaba un paquete de Tailscale de BigBear

La comunidad sugirió TS_AUTHKEY para el primer registro

Una clave de autenticación sigue siendo un mecanismo legítimo de registro de Tailscale para implementaciones automatizadas o sin interfaz, pero ya no es la ruta habitual documentada por IceWhale para los usuarios actuales de ZimaOS.
El ZimaOS actual ofrece un flujo nativo de Tailscale mediante la App Store
La documentación actual de IceWhale indica que hay que instalar Tailscale, iniciarlo, autorizar el dispositivo ZimaOS con la cuenta de Tailscale del usuario y, después, buscar el servidor en la consola de administración de Tailscale mediante su dirección 100.x.
Utiliza el flujo actual de Tailscale para ZimaOS.
El estado de Tailscale debe sobrevivir a la recreación del contenedor
El paquete antiguo asignaba el estado persistente dentro de AppData. Ese principio sigue siendo importante: si se pierde el estado del nodo, el servidor puede aparecer como un dispositivo nuevo y necesitar autorización otra vez.
Tailscale no requiere compartir SMB como invitado
Tailscale transporta tráfico IP cifrado entre dispositivos. SMB sigue autenticándose en la capa de Samba/ZimaOS. Un recurso compartido puede seguir protegido por un nombre de usuario y una contraseña de ZimaOS, y se puede acceder a él mediante la dirección de Tailscale igual que mediante una dirección de la LAN.
No debilites un recurso compartido privado para permitir el acceso de invitados únicamente porque una respuesta antigua del foro lo sugiriera.
La misma tailnet funciona con clientes de Linux, Windows, macOS, iOS y Android
Instala el cliente oficial de Tailscale en el dispositivo remoto, inicia sesión en la misma tailnet y, después, abre la interfaz web de ZimaOS o el recurso compartido SMB mediante la IP o el nombre de Tailscale.
Tailscale no sustituye las funciones de ZimaClient
La documentación actual de IceWhale separa explícitamente el túnel de red de las funciones exclusivas de ZimaClient, como la copia de seguridad del teléfono, la copia de seguridad del ordenador y algunas funciones de integración con el escritorio. Usa Tailscale cuando quieras una conectividad de red bajo tu control; usa ZimaClient cuando quieras disfrutar de una experiencia Zima más completa.
Mantén privadas las claves de autenticación y la administración de la tailnet
Si automatizas el registro con una clave de autenticación, trátala como un secreto. Cuando corresponda, utiliza una clave efímera o con una duración limitada y revoca cualquier clave publicada accidentalmente en una captura de pantalla o en un foro.
Utiliza la dirección de Tailscale para los servicios remotos
Tras la autorización, el dispositivo ZimaOS recibe una dirección 100.x de Tailscale y también puede tener un nombre DNS de la tailnet. Utiliza esa dirección o ese nombre privado para acceder al panel o al recurso compartido SMB desde el cliente remoto.
Así evitas exponer la dirección LAN de ZimaOS o reenviar puertos SMB a través del enrutador público.
El acceso directo al host no requiere un enrutador de subredes
Si Tailscale se ejecuta directamente en el host ZimaOS, los demás dispositivos de la tailnet pueden acceder a él. El enrutamiento de subredes solo es necesario cuando el nodo de Tailscale de ZimaOS también debe enrutar tráfico hacia otros dispositivos de la LAN que no ejecutan Tailscale.
Verifica la interfaz web y SMB por separado
Primero abre la interfaz web de ZimaOS mediante la dirección de Tailscale. Después, prueba el recurso compartido SMB con el nombre de usuario y la contraseña de ZimaOS correspondientes. Si la interfaz web funciona, pero SMB falla, investiga los permisos de Samba en lugar del túnel de Tailscale.
No copies a ciegas la etiqueta antigua de BigBear ni la lista de variables de entorno
La captura muestra una imagen o etiqueta histórica de Tailscale y varias variables de entorno de 2024. El empaquetado actual de la App Store, las versiones de Tailscale, la gestión de DNS, las rutas de estado y el comportamiento de autenticación han cambiado. Utiliza los valores predeterminados del paquete actual, salvo que una función avanzada de Tailscale requiera una configuración explícita.
Preguntas frecuentes sobre Tailscale en ZimaOS
¿Los usuarios actuales necesitan pegar TS_AUTHKEY solo para instalar Tailscale?
No. La documentación actual de ZimaOS utiliza un flujo interactivo de inicio de sesión en Tailscale.
¿SMB necesita permisos de invitado a través de Tailscale?
No. Tailscale proporciona la ruta de red; los permisos de SMB siguen estando controlados por el recurso compartido y la cuenta de ZimaOS.
¿Tailscale permite el acceso remoto desde Linux a ZimaOS?
Sí. Instala el cliente oficial de Tailscale para Linux y conéctate a la dirección de Tailscale de ZimaOS.
