Soluzione della community

Usa ZimaCube come nodo di uscita Tailscale su ZimaOS in sicurezza

A user could reach Tailscale on ZimaOS but could not enable exit-node routing; later replies shared container commands and forwarding steps.

Un sistema ZimaOS può fungere da nodo di uscita Tailscale, ma installare semplicemente l’app Tailscale e autenticarla non è sufficiente. Il nodo deve pubblicizzare la capacità di funzionare come nodo di uscita, l’inoltro dei pacchetti Linux deve essere disponibile e la route deve essere approvata nella console di amministrazione Tailscale.

La discussione originale del 2025 ha ricevuto in seguito una soluzione dalla community, ma i dettagli dei comandi sono cambiati tra le diverse build dell’app. Usa i requisiti Tailscale attuali come riferimento autorevole e considera le variabili d’ambiente specifiche dei container dipendenti dalla versione.

Requisiti di un nodo di uscita

La guida Tailscale ai nodi di uscita richiede l’inoltro IP di Linux, la pubblicizzazione del nodo e l’approvazione dell’amministratore. L’attuale guida Tailscale per ZimaOS illustra l’installazione supportata dell’app ZimaOS e l’accesso alla tailnet.

Si tratta di passaggi distinti: un nodo può essere online a un indirizzo 100.x.x.x e non essere comunque selezionabile come nodo di uscita.

In seguito, alcuni utenti del forum hanno avuto successo con comandi come tailscale up --advertise-exit-node --accept-dns=false o tailscale set --advertise-exit-node eseguiti dal container Tailscale. Il nome esatto del container e gli argomenti persistenti possono variare in base alla versione dell’app ZimaOS, quindi individua prima il container attuale invece di incollare alla cieca un vecchio nome.

Dopo aver pubblicizzato il nodo, apri la console di amministrazione Tailscale, individua il dispositivo, modifica le impostazioni delle route e approva “Usa come nodo di uscita”.

Conferma l’inoltro IP e la persistenza dopo il riavvio

La documentazione Linux attuale di Tailscale richiede esplicitamente l’inoltro IP. Verificalo prima di aggiungere regole NAT supplementari. Se il nodo funziona solo fino al riavvio, il comando del runtime o lo stato dell’inoltro non vengono mantenuti e devono essere trasferiti nella configurazione supportata dell’app, invece di essere ripetuti manualmente.

L’ordine di risoluzione dei problemi di Tailscale è utile quando il nodo viene pubblicizzato correttamente, ma il traffico continua a non funzionare.

Esegui il test dal client remoto

Sul laptop remoto, seleziona il nodo di uscita approvato e controlla l’IP pubblico. Dovrebbe ora corrispondere alla connessione Internet della posizione in cui si trova ZimaOS. Quindi verifica separatamente l’accesso alla LAN locale, perché l’uso di un nodo di uscita può modificare il modo in cui il client raggiunge la rete locale corrente.

Per le aspettative sulle prestazioni, la guida hardware per i nodi di uscita spiega perché la crittografia, i percorsi diretti rispetto a quelli inoltrati e i carichi simultanei del NAS influiscono sulla velocità effettiva del nodo di uscita.

In sintesi

Installare Tailscale è solo il primo passo. Un nodo di uscita ZimaOS funzionante richiede la pubblicizzazione, l’inoltro, l’approvazione dell’amministratore e un test dopo il riavvio. Usa il comportamento attuale di Tailscale come riferimento di base e considera i vecchi comandi dei container o gli esempi con TS_EXTRA_ARGS configurazioni specifiche della build, non una sintassi universale.