Integraciones

Tailscale

Configure el widget con OAuth y distinga entre el widget, el acceso remoto y las claves de autenticación.

Con frecuencia se confunden tres usos diferentes:

UsoIdentificador necesarioDónde configurarlo
Mostrar los dispositivos del tailnet en el widgetOAuth Client ID + OAuth Client SecretNasDash, ajustes del widget
Acceder a NasDash de forma remota mediante TailscaleNingún secreto en NasDashCliente de Tailscale en cada equipo
Registrar automáticamente un equipo nuevoClave de autenticación de TailscaleEn ese equipo, no en el widget

Crear las credenciales del widget

  1. Abra la consola de administración de Tailscale — clientes OAuth.
  2. Seleccione Generate OAuth client.
  3. Conceda únicamente acceso de lectura a los dispositivos; por ejemplo, el ámbito devices:core:read recomendado por Tailscale.
  4. Copie de inmediato el Client ID y el Client secret: el secreto solo se muestra una vez.
  5. En NasDash, abra Ajustes → Widgets → Tailscale.
  6. Introduzca el tailnet, el Client ID y el Client Secret.

El tailnet puede identificarse mediante su nombre DNS o mediante la identidad que aparece en la consola. Los clientes OAuth y sus ámbitos se explican en la documentación oficial de Tailscale.

No pegue una clave de autenticación en el widget

Una clave que suele comenzar por tskey-auth- sirve para conectar un equipo al tailnet. El widget espera un secreto de cliente OAuth, normalmente presentado como tskey-client-..., junto con su Client ID.

Acceder a NasDash mediante Tailscale

  1. Instale Tailscale en el host donde se ejecuta NasDash y en el equipo cliente.
  2. Conecte ambos al mismo tailnet.
  3. Mantenga el puerto de NasDash accesible desde la IP de Tailscale o utilice un proxy inverso privado.
  4. Abra http://IP_TAILSCALE:2504.

Este método no requiere activar el widget. Aun así, proteja NasDash con contraseñas robustas y con ACL de Tailscale adecuadas.

Rotación

Cree un cliente OAuth nuevo, sustituya el secreto en NasDash, compruebe el widget y revoque después el cliente anterior. Una copia de seguridad de /app/data contiene la configuración cifrada; protéjala como un secreto.