Gemenskapslösning

Tailscale på ZimaOS: Uppdatera den gamla konfigurationen med autentiseringsnyckel för aktuell inloggning och SMB-behörigheter

A November 2024 ZimaOS 1.2.5 thread where the BigBear Tailscale app opened incorrectly until a community reply suggested using TS_AUTHKEY based on an older CasaOS tutorial. The reply also claimed SMB had to be shared as guest over Tailscale. Current IceWhale documentation now provides an official Tailscale App Store flow with normal sign-in and does not require guest SMB.

Den ursprungliga lösningen gäller tidiga versioner av ZimaOS 1.2.5. Användaren hittade ett BigBear Tailscale-paket i App Store, men när det öppnades skickades användaren bara tillbaka till ZimaOS-instrumentpanelen. Ett svar från communityn föreslog att följa en äldre CasaOS-guide och klistra in en autentiseringsnyckel i TS_AUTHKEY.

Aktuella versioner av ZimaOS har en mycket tydligare och officiellt stödd metod: installera Tailscale från den officiella App Store, öppna appen, logga in via webbläsarens auktoriseringsflöde och använd den tilldelade 100.x-adressen från andra enheter i samma tailnet. Det gamla påståendet att SMB måste delas som Gäst är inget krav från Tailscale; SMB-autentisering är fortfarande ett beslut för ZimaOS-delningen och användarbehörigheterna.

Källan från 2024 använde ett BigBear Tailscale-paket

Tidigt ZimaOS App Store som visar BigBear Tailscale-appen under felsökningstråden för version 1.2.5
Källan är äldre än det aktuella officiella Tailscale-flödet i ZimaOS.

Communityn föreslog TS_AUTHKEY för den första registreringen

Historiska Tailscale-containerinställningar som visar beständigt tillstånd, /dev/net/tun och TS_AUTHKEY i ZimaOS
Det tidiga paketet visade Tailscales lågnivåmiljövariabler direkt.

En autentiseringsnyckel är fortfarande en legitim registreringsmetod för automatiserade eller huvudlösa distributioner, men det är inte längre den vanliga metoden som IceWhale dokumenterar för aktuella ZimaOS-användare.

Aktuella ZimaOS har ett inbyggt Tailscale-flöde i App Store

Enligt aktuell dokumentation från IceWhale ska du installera Tailscale, starta appen, auktorisera ZimaOS-enheten med användarens Tailscale-konto och sedan hitta servern i Tailscales administratörskonsol med dess 100.x-adress.

Använd det aktuella Tailscale-flödet i ZimaOS.

Tailscale-tillståndet bör bevaras när containern återskapas

Det gamla paketet mappade beständigt tillstånd under AppData. Den principen är fortfarande viktig: om nodens tillstånd förloras kan servern visas som en ny enhet och behöva auktoriseras igen.

Tailscale kräver inte SMB-delning som Gäst

Tailscale transporterar krypterad IP-trafik mellan enheter. SMB autentiseras fortfarande på Samba- eller ZimaOS-nivå. En delning kan fortsätta att skyddas av ett ZimaOS-användarnamn och lösenord och nås via Tailscale-adressen precis som via en LAN-adress.

Försvaga inte en privat delning till Gäst enbart för att ett gammalt foruminlägg föreslog det.

Samma tailnet fungerar med klienter för Linux, Windows, macOS, iOS och Android

Installera den officiella Tailscale-klienten på fjärrenheten, logga in på samma tailnet och öppna sedan ZimaOS WebUI eller SMB-delningen med Tailscale-IP-adressen eller namnet.

Tailscale ersätter inte ZimaClients funktioner

Aktuell dokumentation från IceWhale skiljer uttryckligen nätverkstunneln från funktioner som endast finns i ZimaClient, till exempel säkerhetskopiering av telefoner, säkerhetskopiering av datorer och viss skrivbordsintegration. Använd Tailscale när du vill ha nätverksåtkomst som du själv kontrollerar; använd ZimaClient när du vill ha en bredare Zima-upplevelse.

Håll autentiseringsnycklar och tailnet-administration privata

Om du automatiserar registreringen med en autentiseringsnyckel ska du behandla den som en hemlighet. Använd en tillfällig nyckel eller en nyckel med begränsad giltighetstid när det är lämpligt och återkalla alla nycklar som råkat publiceras i en skärmbild eller på ett forum.

Använd Tailscale-adressen för fjärrtjänster

Efter auktoriseringen får ZimaOS-enheten en Tailscale-adress i 100.x-serien och kan även ha ett DNS-namn i tailnetet. Använd den privata adressen eller namnet för instrumentpanelen eller SMB-slutpunkten från fjärrklienten.

Detta gör att du slipper exponera ZimaOS LAN-adress eller vidarebefordra SMB-portar via den publika routern.

Direkt åtkomst till värden kräver ingen subnätsrouter

Om Tailscale körs direkt på ZimaOS-värden kan andra enheter i tailnetet nå värden direkt. Subnätsroutning behövs endast när ZimaOS Tailscale-noden även ska dirigera trafik till ytterligare LAN-enheter som inte kör Tailscale.

Verifiera WebUI och SMB separat

Öppna först ZimaOS WebUI via Tailscale-adressen. Testa sedan SMB-delningen med avsett ZimaOS-användarnamn och lösenord. Om WebUI fungerar men SMB misslyckas bör du undersöka Samba-behörigheterna i stället för Tailscale-tunneln.

Kopiera inte den gamla BigBear-taggen och miljövariabellistan blint

Skärmbilden visar en historisk Tailscale-avbildning eller tagg och flera miljövariabler från 2024. Aktuella App Store-paket, Tailscale-versioner, DNS-hantering, sökvägar för tillstånd och autentiseringsbeteende har förändrats. Använd standardinställningarna i det aktuella paketet om inte en avancerad Tailscale-funktion kräver en uttrycklig inställning.

Vanliga frågor om Tailscale i ZimaOS

Behöver aktuella användare klistra in TS_AUTHKEY bara för att installera Tailscale?

Nej. Aktuell dokumentation för ZimaOS använder ett interaktivt inloggningsflöde för Tailscale.

Måste SMB ha Gäst-behörighet via Tailscale?

Nej. Tailscale tillhandahåller nätverksvägen; SMB-behörigheterna styrs fortfarande av delningen och ZimaOS-kontot.

Kan Tailscale ge fjärråtkomst från Linux till ZimaOS?

Ja. Installera den officiella Tailscale-klienten för Linux och anslut till ZimaOS Tailscale-adress.