Communityoplossing

Gebruik ZimaCube veilig als Tailscale-exitnode op ZimaOS

A user could reach Tailscale on ZimaOS but could not enable exit-node routing; later replies shared container commands and forwarding steps.

Een ZimaOS-systeem kan fungeren als een Tailscale-exitnode, maar alleen de Tailscale-app installeren en authenticeren is niet voldoende. De node moet ondersteuning voor exitnodes adverteren, Linux-pakketdoorsturing moet beschikbaar zijn en de route moet worden goedgekeurd in de Tailscale-beheerconsole.

De oorspronkelijke thread uit 2025 kreeg later een communityoplossing, maar de opdrachtdetails veranderden tussen app-builds. Gebruik de huidige Tailscale-vereisten als leidraad en beschouw containerspecifieke omgevingsvariabelen als versieafhankelijk.

Wat een exitnode vereist

De upstream-Tailscale-handleiding voor exitnodes vereist Linux-IP-doorsturing, het adverteren van de node en goedkeuring door een beheerder. De huidige Tailscale-handleiding voor ZimaOS behandelt de ondersteunde installatie van de ZimaOS-app en het aanmelden bij het tailnet.

Dit zijn afzonderlijke stappen: een node kan online zijn op een 100.x.x.x-adres en toch niet als exitnode kunnen worden geselecteerd.

Latere forumgebruikers boekten succes met opdrachten zoals tailscale up --advertise-exit-node --accept-dns=false of tailscale set --advertise-exit-node vanuit de Tailscale-container. De exacte containernaam en permanente argumenten kunnen per ZimaOS-appversie verschillen. Zoek daarom eerst de huidige container op in plaats van blind een oude naam te plakken.

Open na het adverteren de Tailscale-beheerconsole, zoek het apparaat op, bewerk de routeringsinstellingen en keur ‘Als exitnode gebruiken’ goed.

Controleer IP-doorsturing en persistentie na opnieuw opstarten

De huidige Linux-documentatie van Tailscale vereist expliciet IP-doorsturing. Controleer dit voordat je extra NAT-regels toevoegt. Als de node alleen tot een herstart werkt, worden de runtime-opdracht of de doorstuurinstellingen niet persistent opgeslagen. Verplaats ze dan naar de ondersteunde configuratie van de app in plaats van ze handmatig te blijven herhalen.

De probleemoplossingsvolgorde voor Tailscale is nuttig wanneer de node correct adverteert, maar verkeer nog steeds niet werkt.

Test vanaf de externe client

Selecteer op de externe laptop de goedgekeurde exitnode en controleer het openbare IP-adres. Dit moet nu overeenkomen met de internetverbinding op de ZimaOS-locatie. Test vervolgens afzonderlijk de toegang tot het lokale LAN, omdat het gebruik van een exitnode kan veranderen hoe de client zijn huidige lokale netwerk bereikt.

Voor verwachtingen rond prestaties legt de hardwarehandleiding voor exitnodes uit waarom versleuteling, directe tegenover doorgestuurde verbindingen en gelijktijdige NAS-werklasten de doorvoersnelheid van een exitnode beïnvloeden.

Kort samengevat

Tailscale installeren is slechts de eerste stap. Een werkende ZimaOS-exitnode vereist het adverteren van de node, doorsturing, goedkeuring door een beheerder en een test na opnieuw opstarten. Gebruik het huidige gedrag van upstream-Tailscale als uitgangspunt en beschouw oudere containeropdrachten of voorbeelden met TS_EXTRA_ARGS als buildspecifieke configuratie, niet als universele syntaxis.