Integrationen

Tailscale

Konfigurieren Sie das Widget mit OAuth und unterscheiden Sie zwischen Widget, Remote-Zugriff und Auth Key.

Drei verschiedene Anwendungsfälle werden häufig verwechselt:

AnwendungsfallErforderliche KennungKonfigurationsort
Geräte des Tailnets im Widget anzeigenOAuth Client ID + OAuth Client SecretNasDash, Widget-Einstellungen
NasDash remote über Tailscale aufrufenKein Secret in NasDashTailscale-Client auf jedem Rechner
Neue Maschine automatisch registrierenTailscale Auth KeyAuf dieser Maschine, nicht im Widget

Widget-Kennung erstellen

  1. Öffnen Sie die Tailscale-Verwaltungskonsole — OAuth-Clients.
  2. Wählen Sie OAuth-Client generieren.
  3. Gewähren Sie nur Lesezugriff auf Geräte, beispielsweise den von Tailscale vorgeschlagenen devices:core:read-Bereich.
  4. Kopieren Sie sofort die Client ID und das Client Secret: Das Secret wird nur einmal angezeigt.
  5. Öffnen Sie in NasDash Einstellungen → Widgets → Tailscale.
  6. Geben Sie Tailnet, Client ID und Client Secret ein.

Das Tailnet kann sein DNS-Name oder die in Ihrer Konsole angezeigte Identität sein. OAuth-Clients und deren Bereiche werden in der offiziellen Tailscale-Dokumentation erklärt.

Keinen Auth Key in das Widget einfügen

Ein Schlüssel, der in der Regel mit tskey-auth- beginnt, wird verwendet, um eine Maschine mit dem Tailnet zu verbinden. Das Widget erwartet ein OAuth-Client-Secret, das normalerweise als tskey-client-... angezeigt wird, zusammen mit der Client ID.

NasDash über Tailscale aufrufen

  1. Installieren Sie Tailscale auf dem Host, auf dem NasDash läuft, und auf der Client-Maschine.
  2. Verbinden Sie beide mit demselben Tailnet.
  3. Stellen Sie sicher, dass der NasDash-Port auf der Tailscale-IP erreichbar ist, oder verwenden Sie einen privaten Reverse Proxy.
  4. Öffnen Sie http://IP_TAILSCALE:2504.

Für diese Methode ist es nicht erforderlich, das Widget zu aktivieren. Schützen Sie NasDash dennoch mit starken Passwörtern und geeigneten Tailscale-ACLs.

Rotation

Erstellen Sie einen neuen OAuth-Client, ersetzen Sie das Secret in NasDash, überprüfen Sie das Widget und widerrufen Sie anschließend den alten Client. Eine Sicherung von /app/data enthält die verschlüsselte Konfiguration; schützen Sie diese wie ein Secret.