Communityoplossing

Tailscale configureren op ZimaOS: aanmeldings-URL, authenticatiesleutel en permanente status

An October 2025 ZimaOS thread where one user joined Tailscale through the container terminal login URL and the original poster solved their setup with the linked App Store/auth-key workflow. Current Tailscale state settings add the missing persistence guidance.

Deze thread uit oktober 2025 beschrijft twee geldige manieren waarop gebruikers de Tailscale-app op ZimaOS konden aanmelden: een interactieve inlog-URL die via de terminal van de container werd verkregen, en een workflow met een authenticatiesleutel waarnaar Zima-Giorgio verwees vanuit een eerder opgelost topic. De oorspronkelijke poster zag aanvankelijk niets bij het volgen van de terminalmethode, gebruikte daarna de instructies met de authenticatiesleutel en markeerde het probleem expliciet als opgelost.

Voor een complete moderne configuratie is nog een onderdeel nodig dat in de korte brondiscussie niet werd behandeld: de statusmap van Tailscale moet persistent zijn, zodat de node na een herstart van ZimaOS of de app dezelfde machine blijft.

Controleer eerst of de Tailscale-container daadwerkelijk actief is

Authenticatie helpt alleen als de container succesvol is gestart en verbinding kan maken met de Tailscale-besturingslaag. Als de app is gestopt, voortdurend opnieuw opstart of vereiste netwerkmogelijkheden mist, lost een inlog-URL het runtimeprobleem niet op.

Open de applicatieterminal of de logboeken en controleer of het Tailscale-proces actief is voordat je de inloggegevens wijzigt.

Methode 1: gebruik de inlog-URL uit de container

Een deelnemer aan de community opende de terminal van de Tailscale-app en voerde het volgende uit:

tailscale status

Omdat de node was uitgelogd, gaf Tailscale een URL voor browserauthenticatie terug.

Tailscale-containerterminal in ZimaOS met de status Logged out en een browserinlog-URL
Bij de terminalmethode wordt de normale browserautorisatiestroom van Tailscale gebruikt, zonder een herbruikbare sleutel in de app-instellingen op te nemen.

Open de URL op een vertrouwd apparaat waarop je al bent aangemeld bij het juiste Tailscale-account.

Tailscale-pagina Connect device waarop een ZimaOS Linux-node wordt toegevoegd aan het tailnet van de gebruiker
In de browser wordt de Linux-node toegevoegd aan het geselecteerde tailnet.

Methode 2: gebruik een authenticatiesleutel in de appconfiguratie

Zima-Giorgio verwees naar een eerder opgelost topic waarin de gebruiker een authenticatiesleutel genereerde en deze in de omgevingsconfiguratie van de Tailscale-app plaatste. De oorspronkelijke poster van deze thread zei later dat het probleem was opgelost door die instructies te volgen.

Genereer je eigen inloggegeven via de beheerconsole van Tailscale. Behandel authenticatiesleutels als wachtwoorden: publiceer ze niet, gebruik niet de waarde van iemand anders en sla ze niet op in schermafbeeldingen.

De brongebruiker had de juiste Tailscale-machtiging nodig om de sleutel te genereren

In het laatste antwoord van de bron staat dat de gebruiker, nadat het account correct was ingesteld, de sleutel kon genereren en de configuratie kon voltooien. Dit herinnert eraan dat een ontbrekende optie voor authenticatiesleutels een probleem met de accountrol kan zijn en niet met de ZimaOS-app.

Controleer of de node in de Tailscale-beheerconsole verschijnt

Tailscale-beheerconsole met een verbonden ZimaOS Linux-apparaat en een Tailscale-adres uit de 100.x-reeks
Een geslaagde aanmelding maakt een online Linux-node aan met het Tailscale-IP-adres en de machinenaam.

Test de bereikbaarheid vanaf een tweede apparaat in het tailnet zodra de node verschijnt, in plaats van ervan uit te gaan dat elke ZimaOS-service bereikbaar is omdat de node online staat.

Bewaar de machinestatus persistent

Huidige Tailscale Docker-implementaties gebruiken TS_STATE_DIR om aan te geven waar tailscaled de identiteit en inlogstatus opslaat. Deze map moet worden gekoppeld aan persistente opslag in ZimaOS.

Zonder persistente status kan het opnieuw aanmaken van een container voor Tailscale lijken op een volledig nieuwe machine, ook al is de hostnaam hetzelfde.

Bekijk de actuele authenticatie- en statusopties voor Tailscale Docker voordat je een permanente ZimaOS-node configureert.

Gebruik TS_AUTH_ONCE voor automatische aanmelding met persistente status

Als je bewust een authenticatiesleutel in de containerconfiguratie bewaart, kan de huidige versie van Tailscale TS_AUTH_ONCE=true gebruiken. Hiermee wordt aangegeven dat de container alleen moet authenticeren wanneer er nog geen geldige status aanwezig is.

Zo voorkom je dat een implementatie zich als een nieuwe machine gedraagt alleen omdat de service opnieuw is gestart.

Welke methode is beter?

Voor een persoonlijke server is een interactieve inlog-URL eenvoudig te controleren, omdat er geen herbruikbare sleutel in de appconfiguratie hoeft te blijven staan. Een authenticatiesleutel is handig voor geautomatiseerde implementaties, vooral in combinatie met persistente status en eenmalige authenticatie.

Beide methoden zijn legitiem. De brondiscussie laat zien dat de ene gebruiker succes had met een authenticatiesleutel, terwijl een andere deelnemer succesvol was met de inlog-URL.

Veelgestelde vragen over de Tailscale-configuratie

Kan ik Tailscale gebruiken zonder authenticatiesleutel?

Ja. De thread laat zien dat er vanuit de applicatieterminal een browserinlog-URL kan worden gegenereerd.

Heeft de oorspronkelijke poster de configuratie opgelost?

Ja. Die persoon zei later dat de workflow met de authenticatiesleutel het probleem had opgelost.

Waarom kan de node na een herstart opnieuw als een nieuwe machine verschijnen?

De statusmap is mogelijk niet persistent, of de container dwingt een nieuwe authenticatie af.

Moet een herbruikbare authenticatiesleutel zichtbaar zijn in schermafbeeldingen of forumberichten?

Nee. Behandel deze als een geheim inloggegeven.