Communityoplossing

Tailscale op ZimaOS: werk de oude configuratie met een authenticatiesleutel bij voor de huidige login en SMB-machtigingen

A November 2024 ZimaOS 1.2.5 thread where the BigBear Tailscale app opened incorrectly until a community reply suggested using TS_AUTHKEY based on an older CasaOS tutorial. The reply also claimed SMB had to be shared as guest over Tailscale. Current IceWhale documentation now provides an official Tailscale App Store flow with normal sign-in and does not require guest SMB.

De oorspronkelijke workaround was bedoeld voor het vroege ZimaOS 1.2.5. De gebruiker vond een BigBear Tailscale-pakket in de App Store, maar bij het openen werd diegene simpelweg teruggebracht naar het ZimaOS-dashboard. In een reactie uit de community werd aangeraden een oudere CasaOS-handleiding te volgen en een auth key in TS_AUTHKEY te plakken.

Het huidige ZimaOS biedt een veel duidelijker ondersteund pad: installeer Tailscale vanuit de officiële App Store, open de app, meld u aan via de autorisatiestroom in de browser en gebruik het toegewezen 100.x-adres vanaf andere apparaten in hetzelfde tailnet. De oude bewering dat SMB als Guest moet worden gedeeld, is geen vereiste van Tailscale; SMB-verificatie blijft een beslissing over deel- en gebruikersrechten binnen ZimaOS.

De bron uit 2024 gebruikte een BigBear Tailscale-pakket

Vroege ZimaOS App Store met de BigBear Tailscale-app tijdens de probleemoplossingsdiscussie over versie 1.2.5
De bron dateert van vóór de huidige officiële Tailscale-werkwijze in ZimaOS.

De community adviseerde TS_AUTHKEY voor de eerste registratie

Historische Tailscale-containerinstellingen met persistente status, /dev/net/tun en TS_AUTHKEY op ZimaOS
Het vroege pakket stelde Tailscale-omgevingsvariabelen op laag niveau rechtstreeks beschikbaar.

Een auth key is nog steeds een legitieme registratiemethode voor geautomatiseerde of headless implementaties, maar dit is niet langer de gebruikelijke werkwijze die IceWhale voor huidige ZimaOS-gebruikers documenteert.

Het huidige ZimaOS biedt een native Tailscale-proces via de App Store

Volgens de huidige documentatie van IceWhale moet u Tailscale installeren, openen, het ZimaOS-apparaat autoriseren met het Tailscale-account van de gebruiker en vervolgens de server in de Tailscale-beheerconsole zoeken met het 100.x-adres.

Gebruik de huidige Tailscale-werkwijze voor ZimaOS.

De Tailscale-status moet behouden blijven wanneer de container opnieuw wordt aangemaakt

Het oude pakket koppelde persistente status onder AppData. Dat principe blijft belangrijk: als de status van het knooppunt verloren gaat, kan de server als een nieuw apparaat verschijnen en opnieuw moeten worden geautoriseerd.

Tailscale vereist geen SMB-deling als Guest

Tailscale transporteert versleuteld IP-verkeer tussen apparaten. SMB verifieert nog steeds op de Samba-/ZimaOS-laag. Een share kan beveiligd blijven met een ZimaOS-gebruikersnaam en -wachtwoord en kan via het Tailscale-adres worden bereikt, net zoals via een LAN-adres.

Verzwak een privéshare niet tot Guest alleen omdat een oude forumreactie dat suggereerde.

Hetzelfde tailnet werkt met Linux-, Windows-, macOS-, iOS- en Android-clients

Installeer de officiële Tailscale-client op het externe apparaat, meld u aan bij hetzelfde tailnet en open vervolgens de ZimaOS WebUI of SMB-share met het Tailscale-IP-adres of de Tailscale-naam.

Tailscale vervangt de functies van ZimaClient niet

De huidige documentatie van IceWhale maakt expliciet onderscheid tussen de netwerktunnel en functies die alleen in ZimaClient beschikbaar zijn, zoals Phone Backup, Computer Backup en bepaalde desktopintegraties. Gebruik Tailscale wanneer u netwerktoegang wilt die u zelf beheert; gebruik ZimaClient wanneer u de uitgebreidere Zima-ervaring wilt.

Houd auth keys en tailnetbeheer privé

Als u registratie met een auth key automatiseert, behandel deze dan als een geheim. Gebruik waar passend een tijdelijke key of een key met beperkte geldigheidsduur en trek elke key in die per ongeluk in een schermafbeelding of op een forum is geplaatst.

Gebruik het Tailscale-adres voor externe services

Na autorisatie krijgt het ZimaOS-apparaat een Tailscale-100.x-adres en mogelijk ook een DNS-naam binnen het tailnet. Gebruik dat privé-adres of die privé-naam voor het dashboard of SMB-eindpunt vanaf de externe client.

Zo voorkomt u dat u het LAN-adres van ZimaOS blootstelt of SMB-poorten via de openbare router doorstuurt.

Directe hosttoegang vereist geen subnetrouter

Als Tailscale zelf op de ZimaOS-host draait, kunnen andere apparaten in het tailnet die host rechtstreeks bereiken. Subnetrouting is alleen nodig wanneer het ZimaOS-Tailscale-knooppunt ook verkeer moet routeren naar extra LAN-apparaten waarop Tailscale niet draait.

Controleer WebUI en SMB afzonderlijk

Open eerst de ZimaOS WebUI via het Tailscale-adres. Test daarna de SMB-share met de bedoelde ZimaOS-gebruikersnaam en het bijbehorende wachtwoord. Als de WebUI werkt maar SMB niet, onderzoek dan de Samba-rechten in plaats van de Tailscale-tunnel.

Kopieer de oude BigBear-tag en lijst met omgevingsvariabelen niet blind

De schermafbeelding toont een historisch Tailscale-image, een oude tag en verschillende omgevingsvariabelen uit 2024. De huidige App Store-verpakking, Tailscale-versies, DNS-afhandeling, statuspaden en authenticatiegedrag zijn gewijzigd. Gebruik de standaardinstellingen van het huidige pakket, tenzij een geavanceerde Tailscale-functie een expliciete instelling vereist.

Veelgestelde vragen over Tailscale op ZimaOS

Moeten huidige gebruikers TS_AUTHKEY plakken om Tailscale te installeren?

Nee. De huidige ZimaOS-documentatie gebruikt een interactieve aanmeldingsprocedure van Tailscale.

Heeft SMB via Tailscale Guest-rechten nodig?

Nee. Tailscale levert het netwerkpad; SMB-rechten blijven beheerd worden door de share en het ZimaOS-account.

Kan Tailscale externe Linux-toegang tot ZimaOS bieden?

Ja. Installeer de officiële Tailscale-client voor Linux en maak verbinding met het Tailscale-adres van ZimaOS.