Solução da comunidade

Utilize o ZimaCube como nó de saída do Tailscale no ZimaOS com segurança

A user could reach Tailscale on ZimaOS but could not enable exit-node routing; later replies shared container commands and forwarding steps.

Um sistema ZimaOS pode funcionar como nó de saída do Tailscale, mas instalar simplesmente a aplicação Tailscale e autenticá-la não é suficiente. O nó tem de anunciar a capacidade de nó de saída, o encaminhamento de pacotes Linux tem de estar disponível e a rota tem de ser aprovada na consola de administração do Tailscale.

O tópico original de 2025 recebeu posteriormente uma solução da comunidade, mas os detalhes dos comandos mudaram entre versões da aplicação. Utilize os requisitos atuais do Tailscale como referência principal e considere as variáveis de ambiente específicas dos contentores dependentes da versão.

O que é necessário para um nó de saída

O guia de nós de saída do Tailscale requer o encaminhamento de IP no Linux, o anúncio do nó e a aprovação do administrador. O guia do Tailscale para ZimaOS aborda a instalação da aplicação ZimaOS suportada e o início de sessão na tailnet.

Estes são passos distintos: um nó pode estar online num endereço 100.x.x.x e, ainda assim, não poder ser selecionado como nó de saída.

Utilizadores posteriores do fórum conseguiram fazê-lo com comandos como tailscale up --advertise-exit-node --accept-dns=false ou tailscale set --advertise-exit-node a partir do contentor do Tailscale. O nome exato do contentor e os argumentos persistentes podem variar consoante a versão da aplicação ZimaOS, por isso identifique primeiro o contentor atual em vez de colar cegamente um nome antigo.

Depois de anunciar o nó, abra a consola de administração do Tailscale, localize o dispositivo, edite as definições de encaminhamento e aprove “Utilizar como nó de saída”.

Confirme o encaminhamento de IP e a persistência após reinícios

A documentação atual do Tailscale para Linux exige explicitamente o encaminhamento de IP. Verifique-o antes de adicionar regras NAT suplementares. Se o nó funcionar apenas até ser reiniciado, o comando do ambiente de execução ou o estado do encaminhamento não está a persistir e deve ser transferido para a configuração suportada da aplicação, em vez de ser repetido manualmente.

A ordem de resolução de problemas do Tailscale é útil quando o nó anuncia corretamente, mas o tráfego continua a falhar.

Teste a partir do cliente remoto

No portátil remoto, selecione o nó de saída aprovado e verifique o IP público. Este deverá corresponder à ligação à Internet no local do ZimaOS. Em seguida, teste separadamente o acesso à LAN local, pois a utilização de um nó de saída pode alterar a forma como o cliente acede à rede local atual.

Para conhecer as expectativas de desempenho, o guia de hardware para nós de saída explica por que motivo a encriptação, os percursos diretos versus retransmitidos e as cargas de trabalho NAS simultâneas afetam o débito do nó de saída.

Em resumo

Instalar o Tailscale é apenas o primeiro passo. Um nó de saída ZimaOS funcional requer anúncio, encaminhamento, aprovação do administrador e um teste após reinício. Utilize o comportamento atual do Tailscale como referência e considere os comandos antigos para contentores ou os exemplos com TS_EXTRA_ARGS como configurações específicas da versão, não como sintaxe universal.