Tailscale
Configure el widget con OAuth y distinga entre el widget, el acceso remoto y las claves de autenticación.
Con frecuencia se confunden tres usos diferentes:
| Uso | Identificador necesario | Dónde configurarlo |
|---|---|---|
| Mostrar los dispositivos del tailnet en el widget | OAuth Client ID + OAuth Client Secret | NasDash, ajustes del widget |
| Acceder a NasDash de forma remota mediante Tailscale | Ningún secreto en NasDash | Cliente de Tailscale en cada equipo |
| Registrar automáticamente un equipo nuevo | Clave de autenticación de Tailscale | En ese equipo, no en el widget |
Crear las credenciales del widget
- Abra la consola de administración de Tailscale — clientes OAuth.
- Seleccione Generate OAuth client.
- Conceda únicamente acceso de lectura a los dispositivos; por ejemplo, el ámbito
devices:core:readrecomendado por Tailscale. - Copie de inmediato el Client ID y el Client secret: el secreto solo se muestra una vez.
- En NasDash, abra Ajustes → Widgets → Tailscale.
- Introduzca el tailnet, el Client ID y el Client Secret.
El tailnet puede identificarse mediante su nombre DNS o mediante la identidad que aparece en la consola. Los clientes OAuth y sus ámbitos se explican en la documentación oficial de Tailscale.
No pegue una clave de autenticación en el widget
Una clave que suele comenzar por tskey-auth- sirve para conectar un equipo al tailnet. El widget espera un secreto de cliente OAuth, normalmente presentado como tskey-client-..., junto con su Client ID.
Acceder a NasDash mediante Tailscale
- Instale Tailscale en el host donde se ejecuta NasDash y en el equipo cliente.
- Conecte ambos al mismo tailnet.
- Mantenga el puerto de NasDash accesible desde la IP de Tailscale o utilice un proxy inverso privado.
- Abra
http://IP_TAILSCALE:2504.
Este método no requiere activar el widget. Aun así, proteja NasDash con contraseñas robustas y con ACL de Tailscale adecuadas.
Rotación
Cree un cliente OAuth nuevo, sustituya el secreto en NasDash, compruebe el widget y revoque después el cliente anterior. Una copia de seguridad de /app/data contiene la configuración cifrada; protéjala como un secreto.