Gemenskapslösning

Installera Tailscale på CasaOS: Uppdatera guiden från 2023 för aktuell Docker

A very short September 2023 CasaOS post linking to an external Tailscale installation tutorial. The forum thread contains no technical steps itself, so current Tailscale Docker behavior is required to turn it into a safe long-lived setup page.

Community-inlägget från september 2023 med titeln ”Så installerar du Tailscale på CasaOS” är extremt kort. Det hänvisar användarna till en extern guide och säger att Tailscale kan ge säker fjärråtkomst, men forumtexten innehåller inte de faktiska installationsstegen, bildversionen, mappningen av tillstånd eller autentiseringskonfigurationen.

Det innebär att en sida som ska finnas kvar länge inte bör låtsas att det gamla foruminlägget innehåller en komplett modern instruktion. Det bästa sättet att bevara informationen är att förklara det ursprungliga CasaOS-användningsfallet och bygga om implementeringen kring Tailscales aktuella Docker-modell.

Det här är ett historiskt CasaOS-inlägg, inte en ZimaOS-guide

CasaOS och ZimaOS delar en del ekosystemhistorik, men de är inte utbytbara operativsystem. Källan tillhör CasaOS-kategorin och är från 2023, innan dagens arbetsflöden för anpassade appar, YAML och utvecklarläge i ZimaOS.

Om målsystemet är ZimaOS bör du använda en Tailscale-sida som är specifik för ZimaOS. Om målet är CasaOS som körs på en Linux-värd är Docker-koncepten nedan fortfarande relevanta.

Vad Tailscale löser för en CasaOS-server

Tailscale skapar ett krypterat privat nätverk mellan anslutna enheter. En bärbar dator eller telefon på samma tailnet kan nå CasaOS-servern via dess Tailscale-IP-adress eller MagicDNS-namn utan att CasaOS-panelen behöver öppnas direkt mot det offentliga internet.

Det skiljer sig från vanlig portvidarebefordran: servern initierar sin krypterade överlagrade anslutning och användarna ansluter via tailnet.

Använd den underhållna Tailscale-containern

Tailscale publicerar för närvarande containeravbildningen tailscale/tailscale och dokumenterar de miljövariabler som stöds för autentisering, värdnamn, tillstånd, rutter, användarnätverk och hälsokontroller.

Utgå från det aktuella officiella Tailscale-mönstret för Docker-distribution i stället för ett versionslöst Compose-exempel från en tredjepart från 2023.

Spara Tailscales tillståndskatalog beständigt

Det viktigaste moderna kravet som saknas i det korta källinlägget är beständigt tillstånd. En Docker-container kan återskapas vid uppdateringar eller konfigurationsändringar. Om Tailscales maskintillstånd endast finns i den tillfälliga containern kan varje återskapande registrera en ny nod.

Mappa en katalog på CasaOS-värden eller en Docker-volym till katalogen som konfigureras via TS_STATE_DIR. Det bevarar maskinens identitet, nycklar och inloggningsstatus mellan omstarter.

Välj autentiseringsmetod medvetet

En container kan ansluta till tailnet med en autentiseringsnyckel eller genom ett interaktivt inloggningsflöde, beroende på distributionen. Autentiseringsnycklar är inloggningsuppgifter och bör aldrig kopieras från skärmbilder eller offentliga Compose-filer.

För en permanent server bör du undvika tillfällig registrering, såvida du inte medvetet vill att maskinen ska försvinna efter att den varit frånkopplad.

Undvik att autentisera en beständig nod på nytt vid varje start

Aktuella versioner av Tailscale har stöd för TS_AUTH_ONCE=true. När tillstånd redan finns kan containern återanvända det i stället för att tvinga fram en ny registrering varje gång den startar.

Detta är särskilt användbart för en hemmaserver som ska förbli samma nod i månader eller år.

Nätverksläget beror på vad du vill nå

Det finns flera giltiga utformningar av Tailscale-containrar:

  • en nod som endast ger själva Tailscale-containern en identitet;
  • en värdintegrerad nod som ger åtkomst till tjänster som körs på CasaOS-värden;
  • en subnätsrouter som annonserar åtkomst till andra enheter i det lokala nätverket;
  • en sidovagns- eller proxykonfiguration för utvalda containrar.

Dessa lägen har olika krav på funktioner och routing. Lägg inte automatiskt till privilegierat läge eller breda nätverksbehörigheter. Följ det aktuella Tailscale-användningsfall som du faktiskt behöver.

Exponera inte CasaOS-panelen offentligt bara för att fjärråtkomst behövs

Värdet med Tailscale är att fjärrenheter kan fungera som om de befann sig i ett privat nätverk med servern. För personlig administration är det vanligtvis säkrare att hålla CasaOS-panelen privat för det lokala nätverket och tailnet, i stället för att publicera den på en offentlig IP-adress.

Lås eller granska versioner före uppdatering

En guide från 2023 kan ha hänvisat till en specifik bildtagg eller ett appbutikspaket. Aktuella distributioner bör granska ändringar i utgåvor och uppdatera medvetet. Beständigt tillstånd gör det mycket säkrare att ersätta containern, eftersom maskinens identitet inte är bunden till det gamla bildlagret.

Vanliga frågor om Tailscale på CasaOS

Innehåller IceWhales ursprungliga inlägg en komplett installationsanvisning?

Nej. Forumtexten presenterar huvudsakligen den externa guiden.

Vilken containeravbildning bör en aktuell distribution använda?

Tailscale underhåller den officiella avbildningen tailscale/tailscale.

Hur förhindrar jag duplicerade noder när containern återskapas?

Spara katalogen som konfigureras via TS_STATE_DIR beständigt och undvik onödig ny autentisering.

Är den här artikeln ett bevis på att ZimaOS använder samma konfiguration?

Nej. Källan är specifikt ett historiskt CasaOS-inlägg.