Communityoplossing

Tailscale op ZimaOS geïnstalleerd, maar maakt geen verbinding: oplossingen uit de community

A solved October 2025 community thread where a Tailscale app on ZimaOS registered but never became connected. Users resolved it by using the working App Store entry, configuring the Web UI and auth key, and in one case removing stale Tailscale AppData before reinstalling.

Het installeren van de Tailscale-app en het voltooien van een apparaatverificatielink garandeert niet dat de ZimaOS-container verbonden blijft. In deze opgeloste thread uit oktober 2025 kon het apparaat wel aan Tailscale worden toegevoegd, maar verscheen het nooit als verbonden in de lijst met apparaten in het Tailscale-beheerpaneel.

De oplossing kwam van andere communitygebruikers en niet van een IceWhale-medewerkersaccount. Eén gebruiker identificeerde de Tailscale-vermelding in de ZimaOS App Store die in diens omgeving werkte, wijzigde de configuratie van de Web UI en leverde een nieuwe Tailscale-authenticatiesleutel. Een latere reactie voegde een belangrijke herstelstap toe voor een blijvend defecte status: verwijder de oude Tailscale-AppData-map voordat je de app opnieuw installeert.

De thread gebruikte een specifieke Tailscale-vermelding uit de App Store

De ZimaOS App Store toonde twee Tailscale-gerelateerde vermeldingen. De communityhelper meldde dat alleen de links gemarkeerde vermelding destijds had gewerkt tijdens diens eigen migratie naar ZimaOS 1.5.

Zoekresultaten in de ZimaOS App Store met twee Tailscale-vermeldingen, waarbij de werkende keuze van de community is gemarkeerd
De communityoplossing gebruikte de gemarkeerde Tailscale-vermelding, zonder ervan uit te gaan dat beide App Store-pakketten dezelfde configuratie hadden.

Dit was een observatie uit 2025 en geen permanente rangschikking van de huidige App Store-pakketten. App-definities kunnen veranderen, dus vergelijk de huidige pakketdetails voordat je ervan uitgaat dat nog steeds dezelfde vermelding vereist is.

Stel het Web UI-pad in dat in de communityconfiguratie werd gebruikt

De helper wijzigde het Web UI-doel van de Tailscale-app zodat dit verwees naar het beheerderspad voor Tailscale-aanmelding:

Web UI-instellingen van de ZimaOS Tailscale-app met login.tailscale.com en het beheerderspad
De opgeloste communityconfiguratie gebruikte login.tailscale.com met het pad /admin voor de Web UI-snelkoppeling.

Deze instelling bepaalt de snelkoppeling die vanuit ZimaOS wordt geopend. Verwar dit niet met de netwerkstatus van de Tailscale-daemon zelf.

Gebruik je eigen actuele Tailscale-authenticatiesleutel

In de communityhandleiding werd vervolgens een autorisatiesleutel bij Tailscale opgehaald en in de omgevingsvariabele TS_AUTHKEY van de app geplaatst. Kopieer geen authenticatiesleutel uit een schermafbeelding, forumbericht, back-up of van een andere machine. Authenticatiesleutels zijn inloggegevens en moeten voor je eigen tailnet worden gegenereerd en beheerd.

De actuele Tailscale-documentatie ondersteunt containerimplementaties en authenticatieparameters voor Docker:

Docker-documentatie van Tailscale

Als opnieuw installeren niet helpt, wordt mogelijk nog oude AppData gebruikt

Een tweede communitygebruiker had een Tailscale-installatie die eerder werkte en daarna stopte. Bijwerken, opnieuw opstarten, de app verwijderen en opnieuw installeren herstelden de verbinding aanvankelijk niet.

De stap die voor die gebruiker uiteindelijk werkte, was:

  1. verwijder de Tailscale-app uit ZimaOS;
  2. ga naar de AppData-locatie van ZimaOS;
  3. verwijder de oude map met applicatiegegevens van tailscale;
  4. installeer Tailscale opnieuw vanuit de App Store;
  5. herhaal de werkende configuratie- en authenticatiestappen.

Waarschuwing: het verwijderen van een AppData-map verwijdert blijvende applicatiestatus. Maak een back-up van alles wat je mogelijk nodig hebt voordat je de map verwijdert, en controleer of je de Tailscale-map verwijdert en niet de gegevens van een andere app.

Waarom alleen de app verwijderen Tailscale mogelijk niet reset

Containerapps bewaren hun status vaak buiten het wegwerpbare bestandssysteem van de container. Daardoor blijven instellingen behouden na updates of het opnieuw aanmaken van een container, maar kan een onjuiste of verouderde status ook een gewone cyclus van verwijderen en opnieuw installeren overleven als de permanente AppData-map blijft staan.

Het vervolgresultaat in deze thread is daarom nuttig om onderscheid te maken tussen twee herstelniveaus: installeer eerst de container opnieuw en overweeg pas het wissen van de permanente status wanneer een normale herinstallatie dezelfde defecte configuratie blijft gebruiken.

Deze opgeloste thread ging over het verbinden van de node, niet over subnetrouting

Het probleem hier was dat de Tailscale-node nooit verbonden raakte. Dit verschilt van een latere ZimaOS-discussie waarin Tailscale wel succesvol verbinding maakte, maar geen subnetroutes adverteerde. Als je apparaat al online is in Tailscale en alleen externe LAN-services niet toegankelijk zijn, los dan problemen met subnetrouting op in plaats van deze authenticatiegerichte procedure te herhalen.

Veelgestelde vragen over Tailscale-verbindingen in ZimaOS

Waarom wordt mijn Tailscale-apparaat wel geregistreerd, maar nooit verbonden?

In de opgeloste casus uit 2025 bestond de werkende communityconfiguratie uit de juiste App Store-vermelding, de Web UI-configuratie daarvan en een geldige Tailscale-authenticatiesleutel.

Moet ik de Tailscale-AppData meteen verwijderen?

Nee. Het verwijderen van AppData was een latere herstelstap nadat gewone pogingen zoals bijwerken, opnieuw opstarten, verwijderen en opnieuw installeren niet hadden geholpen. Hiermee wordt permanente status verwijderd, dus maak eerst een back-up.

Kan ik de authenticatiesleutel uit een oude schermafbeelding veilig opnieuw gebruiken?

Nee. Genereer en beheer je eigen sleutel voor je tailnet. Behandel authenticatiesleutels als inloggegevens.

Was dit een officiële oplossing van IceWhale?

Nee. De thread werd als opgelost gemarkeerd op basis van probleemoplossing door de community. Het is bruikbaar praktijkbewijs, maar de stappen zijn niet gepubliceerd als officiële supportprocedure van IceWhale.