이 해결 방법은 초기 ZimaOS 1.2.5에 해당합니다. 사용자는 App Store에서 BigBear Tailscale 패키지를 찾았지만, 이를 열면 ZimaOS 대시보드로 돌아갈 뿐이었습니다. 커뮤니티 답변에서는 이전 CasaOS 튜토리얼을 따라 TS_AUTHKEY에 인증 키를 붙여 넣으라고 안내했습니다.
현재 ZimaOS에서는 지원되는 경로가 훨씬 명확합니다. 공식 App Store에서 Tailscale을 설치하고, 앱을 연 다음 브라우저 인증 절차를 통해 로그인하면 됩니다. 이후 동일한 tailnet에 속한 다른 기기에서 할당된 100.x 주소를 사용하면 됩니다. SMB를 반드시 Guest로 공유해야 한다는 예전 주장은 Tailscale의 요구 사항이 아닙니다. SMB 인증은 여전히 ZimaOS의 공유 및 사용자 권한 설정에 따라 결정됩니다.
2024년 소스에서는 BigBear Tailscale 패키지를 사용했습니다

커뮤니티에서는 최초 등록에 TS_AUTHKEY를 사용하도록 안내했습니다

인증 키는 자동화된 헤드리스 배포에서 여전히 유효한 Tailscale 등록 방법입니다. 하지만 현재 ZimaOS 사용자에게 IceWhale이 문서화한 일반적인 경로는 더 이상 아닙니다.
현재 ZimaOS는 App Store에서 기본 제공되는 Tailscale 흐름을 지원합니다
현재 IceWhale 문서에서는 Tailscale을 설치하고 실행한 다음, 사용자의 Tailscale 계정으로 ZimaOS 기기를 인증하도록 안내합니다. 그 후 Tailscale 관리 콘솔에서 100.x 주소와 함께 서버를 찾을 수 있습니다.
현재 ZimaOS Tailscale 워크플로를 사용하세요.
Tailscale 상태는 컨테이너를 다시 만들어도 유지되어야 합니다
이전 패키지는 AppData 아래에 영구 상태를 매핑했습니다. 이 원칙은 여전히 중요합니다. 노드 상태가 손실되면 서버가 새 기기로 표시되어 다시 인증해야 할 수 있습니다.
Tailscale은 Guest SMB 공유를 요구하지 않습니다
Tailscale은 기기 간에 암호화된 IP 트래픽을 전달합니다. SMB는 여전히 Samba/ZimaOS 계층에서 인증됩니다. 공유는 ZimaOS 사용자 이름과 비밀번호로 보호된 상태로 유지할 수 있으며, LAN 주소를 사용할 때와 마찬가지로 Tailscale 주소를 통해 접근할 수 있습니다.
오래된 포럼 답변에서 그렇게 안내했다는 이유만으로 비공개 공유를 Guest로 변경하지 마세요.
동일한 Tailnet은 Linux, Windows, macOS, iOS 및 Android 클라이언트에서 사용할 수 있습니다
원격 기기에 공식 Tailscale 클라이언트를 설치하고 동일한 tailnet에 로그인한 다음, Tailscale IP 또는 이름을 사용해 ZimaOS WebUI나 SMB 공유를 여세요.
Tailscale은 ZimaClient의 기능을 대체하지 않습니다
현재 IceWhale 문서에서는 네트워크 터널과 Phone Backup, Computer Backup 및 일부 데스크톱 통합과 같은 ZimaClient 전용 기능을 명확히 구분합니다. 직접 제어하는 네트워크 접근성이 필요하면 Tailscale을 사용하고, 더 폭넓은 Zima 경험을 원하면 ZimaClient를 사용하세요.
인증 키와 Tailnet 관리는 비공개로 유지하세요
인증 키로 등록을 자동화하는 경우 이를 비밀 정보로 취급하세요. 필요한 경우 만료 시간이 짧거나 사용 범위가 제한된 키를 사용하고, 스크린샷이나 포럼에 실수로 게시한 키는 폐기하세요.
원격 서비스에는 Tailscale 주소를 사용하세요
인증이 완료되면 ZimaOS 기기에 Tailscale 100.x 주소가 할당되며, tailnet DNS 이름도 제공될 수 있습니다. 원격 클라이언트에서 대시보드나 SMB 엔드포인트에 접근할 때 이 비공개 주소 또는 이름을 사용하세요.
이렇게 하면 ZimaOS의 LAN 주소를 외부에 노출하거나 공용 라우터를 통해 SMB 포트를 포워딩할 필요가 없습니다.
호스트에 직접 접근하는 데는 서브넷 라우터가 필요하지 않습니다
Tailscale이 ZimaOS 호스트 자체에서 실행되는 경우, 다른 tailnet 기기에서 해당 호스트에 직접 접근할 수 있습니다. 서브넷 라우팅은 ZimaOS의 Tailscale 노드가 Tailscale을 실행하지 않는 추가 LAN 기기로도 트래픽을 라우팅해야 할 때만 필요합니다.
WebUI와 SMB를 별도로 확인하세요
먼저 Tailscale 주소를 통해 ZimaOS WebUI를 여세요. 그런 다음 의도한 ZimaOS 사용자 이름과 비밀번호로 SMB 공유를 테스트하세요. WebUI는 작동하지만 SMB가 실패한다면 Tailscale 터널이 아니라 Samba 권한을 확인하세요.
이전 BigBear 태그와 환경 변수 목록을 그대로 복사하지 마세요
스크린샷에는 2024년에 사용된 과거 Tailscale 이미지/태그와 여러 환경 변수가 표시되어 있습니다. 현재 App Store 패키지, Tailscale 버전, DNS 처리 방식, 상태 경로 및 인증 동작은 변경되었습니다. 고급 Tailscale 기능에 명시적인 설정이 필요한 경우가 아니라면 현재 패키지의 기본값을 사용하세요.
ZimaOS의 Tailscale FAQ
현재 사용자는 Tailscale을 설치하기만 해도 TS_AUTHKEY를 붙여 넣어야 하나요?
아니요. 현재 ZimaOS 문서에서는 대화형 Tailscale 로그인 절차를 사용합니다.
Tailscale을 통한 SMB에 Guest 권한이 필요한가요?
아니요. Tailscale은 네트워크 경로를 제공하고, SMB 권한은 공유 및 ZimaOS 계정에서 계속 관리합니다.
Tailscale로 Linux에서 ZimaOS에 원격으로 접근할 수 있나요?
예. 공식 Linux Tailscale 클라이언트를 설치하고 ZimaOS의 Tailscale 주소에 연결하세요.
