Soluzione della community

Configura Tailscale su ZimaOS: URL di accesso, chiave di autenticazione e stato persistente

An October 2025 ZimaOS thread where one user joined Tailscale through the container terminal login URL and the original poster solved their setup with the linked App Store/auth-key workflow. Current Tailscale state settings add the missing persistence guidance.

Questo thread di ottobre 2025 illustra due metodi validi con cui gli utenti riuscivano a registrare l'app Tailscale su ZimaOS: un URL di accesso interattivo ottenuto dal terminale del container e una procedura basata su una chiave di autenticazione indicata da Zima-Giorgio in un thread precedente contrassegnato come risolto. Inizialmente l'autore del post non visualizzava nulla seguendo il metodo da terminale, poi ha utilizzato le istruzioni per la chiave di autenticazione e ha esplicitamente contrassegnato il problema come risolto.

Una configurazione moderna completa richiede un ulteriore elemento che la breve discussione originale non ha esaminato: la directory dello stato di Tailscale deve essere persistente, così il nodo rimane la stessa macchina dopo il riavvio di ZimaOS o dell'app.

Verifica innanzitutto che il container Tailscale sia effettivamente in esecuzione

L'autenticazione è utile solo se il container è stato avviato correttamente e riesce a raggiungere il piano di controllo di Tailscale. Se l'app è arrestata, entra in un ciclo continuo di arresti e riavvii o non dispone delle funzionalità di rete richieste, un URL di accesso non risolverà il problema di esecuzione.

Apri il terminale o i log dell'app e verifica che il processo Tailscale sia attivo prima di modificare le credenziali.

Metodo 1: usa l'URL di accesso dal container

Un partecipante della community ha aperto il terminale dell'app Tailscale ed eseguito:

tailscale status

Poiché il nodo non aveva effettuato l'accesso, Tailscale ha restituito un URL per l'autenticazione tramite browser.

Terminale del container Tailscale su ZimaOS con stato Disconnesso e un URL di accesso tramite browser
Il metodo basato sul terminale utilizza il normale flusso di autorizzazione tramite browser di Tailscale invece di incorporare una chiave riutilizzabile nelle impostazioni dell'app.

Apri l'URL su un dispositivo affidabile sul quale hai già effettuato l'accesso all'account Tailscale corretto.

Pagina Tailscale per la connessione di un dispositivo, con autorizzazione di un nodo Linux ZimaOS nella rete tailnet dell'utente
Il passaggio nel browser autorizza il nodo Linux nella tailnet selezionata.

Metodo 2: usa una chiave di autenticazione nella configurazione dell'app

Zima-Giorgio ha indicato un thread precedente contrassegnato come risolto, in cui l'utente aveva generato una chiave di autorizzazione e l'aveva inserita nella configurazione dell'ambiente dell'app Tailscale. In seguito, l'autore originale del thread ha dichiarato che le istruzioni avevano risolto il problema.

Genera le tue credenziali dalla console di amministrazione di Tailscale. Le chiavi di autenticazione devono essere trattate come password: non pubblicarle, non riutilizzare il valore di qualcun altro e non conservarle negli screenshot.

L'utente della fonte aveva bisogno dell'autorizzazione Tailscale corretta per generare la chiave

La risposta finale della fonte afferma che, dopo aver seguito le istruzioni per configurare correttamente l'account, l'utente è riuscito a generare la chiave e completare la configurazione. È un utile promemoria: l'assenza dell'opzione per la chiave di autenticazione potrebbe dipendere dal ruolo dell'account, non da un problema dell'applicazione ZimaOS.

Verifica che il nodo compaia nella console di amministrazione di Tailscale

Console di amministrazione di Tailscale con un dispositivo Linux ZimaOS connesso e un indirizzo Tailscale 100.x
Una registrazione completata correttamente dovrebbe creare un nodo Linux online con il relativo indirizzo IP Tailscale e il nome della macchina.

Quando il nodo compare, verifica la raggiungibilità da un secondo dispositivo della tailnet invece di presumere che uno stato online significhi che tutti i servizi ZimaOS siano raggiungibili.

Rendi persistente lo stato della macchina

Le distribuzioni Docker attuali di Tailscale utilizzano TS_STATE_DIR per definire dove tailscaled archivia l'identità e lo stato di accesso. Questa directory deve essere mappata su uno spazio di archiviazione persistente di ZimaOS.

Senza uno stato persistente, la ricreazione del container può far apparire a Tailscale una macchina completamente nuova, anche se il nome host non è cambiato.

Consulta le opzioni attuali di autenticazione e gestione dello stato di Tailscale per Docker prima di finalizzare un nodo ZimaOS permanente.

Usa TS_AUTH_ONCE per la registrazione automatizzata con stato persistente

Se una chiave di autenticazione viene conservata intenzionalmente nella configurazione del container, Tailscale può utilizzare TS_AUTH_ONCE=true. Questa impostazione indica al container di autenticarsi solo quando non dispone già di uno stato valido.

In questo modo, una distribuzione non si comporta come una macchina nuova semplicemente perché il servizio viene riavviato.

Quale metodo è migliore?

Per un server personale, un URL di accesso interattivo è facile da verificare perché non è necessario lasciare una chiave riutilizzabile nella configurazione dell'app. Una chiave di autenticazione è comoda per le distribuzioni automatizzate, soprattutto se viene combinata con uno stato persistente e un'autenticazione una tantum.

Entrambi i metodi sono validi. Il thread della fonte dimostra che un utente è riuscito con una chiave di autenticazione, mentre un altro partecipante è riuscito con l'URL di accesso.

Domande frequenti sulla configurazione di Tailscale

Posso entrare in Tailscale senza una chiave di autenticazione?

Sì. Il thread mostra un URL di accesso tramite browser generato dal terminale dell'app.

L'autore originale del post ha risolto la configurazione?

Sì. In seguito ha dichiarato che la procedura con la chiave di autenticazione aveva risolto il problema.

Perché il nodo potrebbe comparire di nuovo come una macchina nuova dopo un riavvio?

La directory dello stato potrebbe non essere persistente oppure il container potrebbe forzare una nuova autenticazione.

Una chiave di autenticazione riutilizzabile dovrebbe essere visibile negli screenshot o nei post del forum?

No. Trattala come una credenziale segreta.