Este hilo de octubre de 2025 recoge dos formas válidas en las que los usuarios lograban inscribir la aplicación de Tailscale en ZimaOS: una URL de inicio de sesión interactivo obtenida desde la terminal del contenedor y un flujo con una clave de autenticación enlazado por Zima-Giorgio desde un hilo anterior marcado como resuelto. Al principio, el autor de la publicación no veía nada al seguir el método de la terminal; después utilizó las instrucciones de la clave de autenticación y marcó explícitamente el problema como resuelto.
Una configuración moderna completa necesita un elemento adicional que la breve conversación original no trató: el directorio de estado de Tailscale debe conservarse para que el nodo siga siendo la misma máquina después de reiniciar ZimaOS o la aplicación.
Confirma primero que el contenedor de Tailscale se está ejecutando realmente
La autenticación solo sirve si el contenedor se ha iniciado correctamente y puede comunicarse con el plano de control de Tailscale. Si la aplicación está detenida, entra en un ciclo de fallos y reinicios o carece de las capacidades de red necesarias, una URL de inicio de sesión no resolverá el problema de ejecución.
Abre la terminal o los registros de la aplicación y confirma que el proceso de Tailscale está activo antes de cambiar las credenciales.
Método 1: Usar la URL de inicio de sesión desde el contenedor
Un participante de la comunidad abrió la terminal de la aplicación de Tailscale y ejecutó:
tailscale status
Como el nodo no había iniciado sesión, Tailscale devolvió una URL de autenticación para el navegador.
Abre la URL en un dispositivo de confianza en el que ya hayas iniciado sesión con la cuenta de Tailscale correcta.
Método 2: Usar una clave de autenticación en la configuración de la aplicación
Zima-Giorgio enlazó un hilo anterior marcado como resuelto en el que el usuario generó una clave de autorización y la introdujo en la configuración de entorno de la aplicación de Tailscale. Más tarde, el autor de este hilo dijo que seguir esas instrucciones había resuelto el problema.
Genera tus propias credenciales desde la consola de administración de Tailscale. Las claves de autenticación deben tratarse como contraseñas: no las publiques, no reutilices el valor de otra persona ni las guardes en capturas de pantalla.
El usuario de la fuente necesitaba el permiso adecuado de Tailscale para generar la clave
La respuesta final de la fuente indica que, después de seguir las instrucciones para configurar correctamente la cuenta, el usuario pudo generar la clave y completar la configuración. Esto recuerda que la ausencia de la opción de clave de autenticación puede deberse al rol de la cuenta y no a un problema de la aplicación de ZimaOS.
Comprueba que el nodo aparezca en la consola de administración de Tailscale
Cuando aparezca el nodo, comprueba su accesibilidad desde un segundo dispositivo de la tailnet en lugar de suponer que un estado en línea significa que todos los servicios de ZimaOS son accesibles.
Conserva el estado de la máquina
Las implementaciones actuales de Tailscale en Docker utilizan TS_STATE_DIR para definir dónde guarda tailscaled la identidad y el estado de inicio de sesión. Ese directorio debe asignarse a un almacenamiento persistente de ZimaOS.
Sin un estado persistente, la recreación del contenedor puede hacer que Tailscale lo identifique como una máquina completamente nueva aunque el nombre de host no haya cambiado.
Revisa las opciones actuales de autenticación y estado de Tailscale para Docker antes de finalizar un nodo permanente de ZimaOS.
Usa TS_AUTH_ONCE para la inscripción automatizada con estado persistente
Si mantienes intencionadamente una clave de autenticación en la configuración del contenedor, las versiones actuales de Tailscale pueden utilizar TS_AUTH_ONCE=true. Esto indica al contenedor que se autentique solo cuando no disponga ya de un estado válido.
Así se evita que una implementación se comporte como una máquina nueva simplemente porque se reinicia el servicio.
¿Qué método es mejor?
Para un servidor personal, una URL de inicio de sesión interactivo es fácil de auditar porque no es necesario conservar una clave reutilizable en la configuración de la aplicación. Una clave de autenticación resulta práctica para las implementaciones automatizadas, especialmente cuando se combina con un estado persistente y autenticación de un solo uso.
Ambos métodos son válidos. El hilo de la fuente demuestra que un usuario tuvo éxito con una clave de autenticación, mientras que otro participante lo consiguió con la URL de inicio de sesión.
Preguntas frecuentes sobre la configuración de Tailscale
¿Puedo unirme a Tailscale sin una clave de autenticación?
Sí. El hilo muestra una URL de inicio de sesión del navegador generada desde la terminal de la aplicación.
¿El autor original de la publicación resolvió la configuración?
Sí. Más tarde dijo que el flujo con la clave de autenticación lo había resuelto.
¿Por qué podría aparecer el nodo como una máquina nueva después de reiniciarlo?
Es posible que el directorio de estado no sea persistente o que el contenedor esté forzando una autenticación nueva.
¿Debe aparecer una clave de autenticación reutilizable en capturas de pantalla o publicaciones de foros?
No. Trátala como una credencial secreta.
