A solução alternativa da fonte pertence ao ZimaOS 1.2.5 inicial. O utilizador encontrou um pacote BigBear Tailscale na App Store, mas, ao abri-lo, era simplesmente redirecionado para o painel do ZimaOS. Uma resposta da comunidade sugeriu seguir um tutorial antigo do CasaOS e colar uma chave de autenticação em TS_AUTHKEY.
O ZimaOS atual tem um caminho suportado muito mais claro: instale o Tailscale a partir da App Store oficial, abra-o, inicie sessão através do fluxo de autorização no navegador e utilize o endereço 100.x atribuído a partir de outros dispositivos na mesma tailnet. A antiga afirmação de que o SMB tem de ser partilhado como Guest não é um requisito do Tailscale; a autenticação SMB continua a ser uma decisão relativa às partilhas e permissões de utilizadores do ZimaOS.
A Fonte de 2024 Utilizava um Pacote BigBear do Tailscale

A Comunidade Sugeriu TS_AUTHKEY para o Primeiro Registo

Uma chave de autenticação continua a ser um mecanismo legítimo de registo do Tailscale para implementações automatizadas/sem interface, mas já não é o procedimento habitual documentado pela IceWhale para os utilizadores atuais do ZimaOS.
O ZimaOS Atual Disponibiliza um Fluxo Nativo do Tailscale na App Store
A documentação atual da IceWhale indica que deve instalar o Tailscale, iniciá-lo, autorizar o dispositivo ZimaOS com a conta Tailscale do utilizador e, em seguida, localizar o servidor na consola de administração do Tailscale através do respetivo endereço 100.x.
Utilize o fluxo atual do Tailscale no ZimaOS.
O Estado do Tailscale Deve Sobreviver à Recreação do Contentor
O pacote antigo mapeava o estado persistente em AppData. Esse princípio continua a ser importante: se o estado do nó for perdido, o servidor poderá aparecer como um dispositivo novo e voltar a precisar de autorização.
O Tailscale Não Exige Partilhas SMB como Guest
O Tailscale transporta tráfego IP encriptado entre dispositivos. O SMB continua a autenticar-se ao nível do Samba/ZimaOS. Uma partilha pode continuar protegida por um nome de utilizador/palavra-passe do ZimaOS e ser acedida através do endereço Tailscale, tal como seria através de um endereço da LAN.
Não reduza a segurança de uma partilha privada para Guest apenas porque uma resposta antiga num fórum o sugeriu.
A Mesma Tailnet Funciona com Clientes Linux, Windows, macOS, iOS e Android
Instale o cliente oficial do Tailscale no dispositivo remoto, inicie sessão na mesma tailnet e, em seguida, abra a WebUI do ZimaOS ou a partilha SMB utilizando o IP/nome Tailscale.
O Tailscale Não Substitui as Funcionalidades do ZimaClient
A documentação atual da IceWhale separa explicitamente o túnel de rede das funcionalidades exclusivas do ZimaClient, como a Cópia de Segurança do Telemóvel, a Cópia de Segurança do Computador e algumas integrações com computadores. Utilize o Tailscale quando pretender conectividade de rede sob o seu controlo; utilize o ZimaClient quando pretender uma experiência Zima mais abrangente.
Mantenha as Chaves de Autenticação e a Administração da Tailnet Privadas
Se automatizar o registo com uma chave de autenticação, trate-a como um segredo. Utilize uma chave efémera ou com validade limitada quando for apropriado e revogue qualquer chave publicada acidentalmente numa captura de ecrã ou num fórum.
Utilize o Endereço Tailscale para Serviços Remotos
Após a autorização, o dispositivo ZimaOS recebe um endereço Tailscale 100.x e poderá também ter um nome DNS da tailnet. Utilize esse endereço/nome privado para o painel ou o ponto final SMB a partir do cliente remoto.
Assim, evita expor o endereço LAN do ZimaOS ou reencaminhar portas SMB através do router público.
O Acesso Direto ao Anfitrião Não Exige um Router de Sub-rede
Se o próprio Tailscale estiver a ser executado no anfitrião ZimaOS, os restantes dispositivos da tailnet podem aceder diretamente a esse anfitrião. O encaminhamento de sub-redes só é necessário quando o nó Tailscale do ZimaOS também deve encaminhar tráfego para dispositivos LAN adicionais que não executam o Tailscale.
Verifique a WebUI e o SMB Separadamente
Primeiro, abra a WebUI do ZimaOS através do endereço Tailscale. Em seguida, teste a partilha SMB com o nome de utilizador/palavra-passe do ZimaOS pretendidos. Se a WebUI funcionar mas o SMB falhar, investigue as permissões do Samba em vez do túnel Tailscale.
Não Copie Cegamente a Etiqueta BigBear Antiga nem a Lista de Variáveis de Ambiente
A captura de ecrã mostra uma imagem/etiqueta histórica do Tailscale e várias variáveis de ambiente de 2024. O empacotamento atual da App Store, as versões do Tailscale, o tratamento do DNS, os caminhos do estado e o comportamento de autenticação foram alterados. Utilize as predefinições do pacote atual, a menos que uma funcionalidade avançada do Tailscale exija uma definição explícita.
Perguntas Frequentes sobre o Tailscale no ZimaOS
Os utilizadores atuais precisam de colar TS_AUTHKEY apenas para instalar o Tailscale?
Não. A documentação atual do ZimaOS utiliza um fluxo interativo de início de sessão do Tailscale.
O SMB precisa de permissões Guest através do Tailscale?
Não. O Tailscale fornece o caminho de rede; as permissões SMB continuam a ser controladas pela partilha e pela conta do ZimaOS.
O Tailscale pode fornecer acesso remoto Linux ao ZimaOS?
Sim. Instale o cliente oficial do Tailscale para Linux e ligue-se ao endereço Tailscale do ZimaOS.
