Tailscale
Configura il widget con OAuth e distingui tra widget, accesso remoto e auth key.
Tre diversi casi d'uso vengono spesso confusi:
| Caso d'uso | Identificatore richiesto | Dove configurare |
|---|---|---|
| Mostra i dispositivi della tailnet nel widget | OAuth Client ID + OAuth Client Secret | NasDash, connessione condivisa |
| Accedi a NasDash da remoto tramite Tailscale | Nessun segreto in NasDash | Client Tailscale su ogni macchina |
| Registra automaticamente una nuova macchina | Tailscale auth key | Su quella macchina, non nel widget |
Crea l'identificatore del widget
- Aprite la console OAuth.
- Create client con sola lettura necessaria, come
devices:core:read. - Copiate subito Client ID e segreto.
- Salvate connessione Tailscale in Impostazioni → Integrazioni con tailnet, Client ID e segreto.
- Scegliete la connessione nelle impostazioni del widget.
La tailnet può essere il suo nome DNS o l'identità mostrata nella tua console. I client OAuth e i relativi ambiti sono spiegati nella documentazione ufficiale di Tailscale.
Non incollare una auth key nel widget
Una chiave che inizia tipicamente con tskey-auth- viene utilizzata per connettere una macchina alla tailnet. Il widget richiede un secret del client OAuth, solitamente presentato come tskey-client-..., insieme al suo Client ID.
Accedi a NasDash tramite Tailscale
- Installa Tailscale sull'host che esegue NasDash e sulla macchina client.
- Connetti entrambi alla stessa tailnet.
- Mantieni la porta di NasDash accessibile sull'IP Tailscale oppure usa un reverse proxy privato.
- Apri
http://IP_TAILSCALE:2504.
Questo metodo non richiede l'attivazione del widget. Proteggi comunque NasDash con password complesse e ACL di Tailscale appropriate.
Rotazione
Crea un nuovo client OAuth, sostituisci il segreto in NasDash, verifica il widget e quindi revoca il vecchio client. Un backup di /app/data contiene la configurazione cifrata; proteggilo come un segreto.
Headscale
Create connessione Headscale in Impostazioni → Integrazioni con URL server e chiave API, poi selezionatela nello stesso widget Tailscale. Mostra lo stato dei dispositivi; l’accesso remoto resta configurazione di rete separata.