Solução da comunidade

Tailscale no ZimaOS: Atualize a configuração antiga da chave de autenticação para o início de sessão atual e as permissões SMB

A November 2024 ZimaOS 1.2.5 thread where the BigBear Tailscale app opened incorrectly until a community reply suggested using TS_AUTHKEY based on an older CasaOS tutorial. The reply also claimed SMB had to be shared as guest over Tailscale. Current IceWhale documentation now provides an official Tailscale App Store flow with normal sign-in and does not require guest SMB.

A solução alternativa da fonte pertence ao ZimaOS 1.2.5 inicial. O utilizador encontrou um pacote BigBear Tailscale na App Store, mas, ao abri-lo, era simplesmente redirecionado para o painel do ZimaOS. Uma resposta da comunidade sugeriu seguir um tutorial antigo do CasaOS e colar uma chave de autenticação em TS_AUTHKEY.

O ZimaOS atual tem um caminho suportado muito mais claro: instale o Tailscale a partir da App Store oficial, abra-o, inicie sessão através do fluxo de autorização no navegador e utilize o endereço 100.x atribuído a partir de outros dispositivos na mesma tailnet. A antiga afirmação de que o SMB tem de ser partilhado como Guest não é um requisito do Tailscale; a autenticação SMB continua a ser uma decisão relativa às partilhas e permissões de utilizadores do ZimaOS.

A Fonte de 2024 Utilizava um Pacote BigBear do Tailscale

A App Store do ZimaOS inicial a mostrar a aplicação BigBear Tailscale durante o tópico de resolução de problemas da versão 1.2.5
A fonte é anterior ao fluxo oficial atual do Tailscale no ZimaOS.

A Comunidade Sugeriu TS_AUTHKEY para o Primeiro Registo

Definições históricas do contentor Tailscale a mostrar estado persistente, /dev/net/tun e TS_AUTHKEY no ZimaOS
O pacote inicial expunha diretamente variáveis de ambiente de baixo nível do Tailscale.

Uma chave de autenticação continua a ser um mecanismo legítimo de registo do Tailscale para implementações automatizadas/sem interface, mas já não é o procedimento habitual documentado pela IceWhale para os utilizadores atuais do ZimaOS.

O ZimaOS Atual Disponibiliza um Fluxo Nativo do Tailscale na App Store

A documentação atual da IceWhale indica que deve instalar o Tailscale, iniciá-lo, autorizar o dispositivo ZimaOS com a conta Tailscale do utilizador e, em seguida, localizar o servidor na consola de administração do Tailscale através do respetivo endereço 100.x.

Utilize o fluxo atual do Tailscale no ZimaOS.

O Estado do Tailscale Deve Sobreviver à Recreação do Contentor

O pacote antigo mapeava o estado persistente em AppData. Esse princípio continua a ser importante: se o estado do nó for perdido, o servidor poderá aparecer como um dispositivo novo e voltar a precisar de autorização.

O Tailscale Não Exige Partilhas SMB como Guest

O Tailscale transporta tráfego IP encriptado entre dispositivos. O SMB continua a autenticar-se ao nível do Samba/ZimaOS. Uma partilha pode continuar protegida por um nome de utilizador/palavra-passe do ZimaOS e ser acedida através do endereço Tailscale, tal como seria através de um endereço da LAN.

Não reduza a segurança de uma partilha privada para Guest apenas porque uma resposta antiga num fórum o sugeriu.

A Mesma Tailnet Funciona com Clientes Linux, Windows, macOS, iOS e Android

Instale o cliente oficial do Tailscale no dispositivo remoto, inicie sessão na mesma tailnet e, em seguida, abra a WebUI do ZimaOS ou a partilha SMB utilizando o IP/nome Tailscale.

O Tailscale Não Substitui as Funcionalidades do ZimaClient

A documentação atual da IceWhale separa explicitamente o túnel de rede das funcionalidades exclusivas do ZimaClient, como a Cópia de Segurança do Telemóvel, a Cópia de Segurança do Computador e algumas integrações com computadores. Utilize o Tailscale quando pretender conectividade de rede sob o seu controlo; utilize o ZimaClient quando pretender uma experiência Zima mais abrangente.

Mantenha as Chaves de Autenticação e a Administração da Tailnet Privadas

Se automatizar o registo com uma chave de autenticação, trate-a como um segredo. Utilize uma chave efémera ou com validade limitada quando for apropriado e revogue qualquer chave publicada acidentalmente numa captura de ecrã ou num fórum.

Utilize o Endereço Tailscale para Serviços Remotos

Após a autorização, o dispositivo ZimaOS recebe um endereço Tailscale 100.x e poderá também ter um nome DNS da tailnet. Utilize esse endereço/nome privado para o painel ou o ponto final SMB a partir do cliente remoto.

Assim, evita expor o endereço LAN do ZimaOS ou reencaminhar portas SMB através do router público.

O Acesso Direto ao Anfitrião Não Exige um Router de Sub-rede

Se o próprio Tailscale estiver a ser executado no anfitrião ZimaOS, os restantes dispositivos da tailnet podem aceder diretamente a esse anfitrião. O encaminhamento de sub-redes só é necessário quando o nó Tailscale do ZimaOS também deve encaminhar tráfego para dispositivos LAN adicionais que não executam o Tailscale.

Verifique a WebUI e o SMB Separadamente

Primeiro, abra a WebUI do ZimaOS através do endereço Tailscale. Em seguida, teste a partilha SMB com o nome de utilizador/palavra-passe do ZimaOS pretendidos. Se a WebUI funcionar mas o SMB falhar, investigue as permissões do Samba em vez do túnel Tailscale.

Não Copie Cegamente a Etiqueta BigBear Antiga nem a Lista de Variáveis de Ambiente

A captura de ecrã mostra uma imagem/etiqueta histórica do Tailscale e várias variáveis de ambiente de 2024. O empacotamento atual da App Store, as versões do Tailscale, o tratamento do DNS, os caminhos do estado e o comportamento de autenticação foram alterados. Utilize as predefinições do pacote atual, a menos que uma funcionalidade avançada do Tailscale exija uma definição explícita.

Perguntas Frequentes sobre o Tailscale no ZimaOS

Os utilizadores atuais precisam de colar TS_AUTHKEY apenas para instalar o Tailscale?

Não. A documentação atual do ZimaOS utiliza um fluxo interativo de início de sessão do Tailscale.

O SMB precisa de permissões Guest através do Tailscale?

Não. O Tailscale fornece o caminho de rede; as permissões SMB continuam a ser controladas pela partilha e pela conta do ZimaOS.

O Tailscale pode fornecer acesso remoto Linux ao ZimaOS?

Sim. Instale o cliente oficial do Tailscale para Linux e ligue-se ao endereço Tailscale do ZimaOS.