Esta guía explica cómo preparar TrueNAS SCALE para que Kinetic WOL pueda apagar el servidor por SSH usando una clave generada en la app.
La configuración se hace desde la Web UI de TrueNAS, sin editar archivos manualmente.
- TrueNAS SCALE accesible desde el teléfono por IP o DNS.
- Acceso de administrador a la Web UI de TrueNAS.
- Kinetic WOL instalado en Android.
- Un usuario de TrueNAS que pueda acceder por SSH.
Comando validado para TrueNAS SCALE:
sudo -n /usr/sbin/shutdown -h nowEn la Web UI de TrueNAS se autoriza el ejecutable:
/usr/sbin/shutdown
La app añade los argumentos -h now en el comando remoto.
En la app:
- Crea o edita el dispositivo de TrueNAS.
- Activa
Apagado remoto. - Selecciona el método
SSH. - Pulsa
Generar nueva clave SSH. - Copia la clave pública.
La clave pública debe empezar por algo parecido a:
ssh-rsa AAAA... kinetic-wol@android
No copies la clave privada a TrueNAS. La clave privada se queda guardada en Kinetic WOL.
En la Web UI de TrueNAS SCALE:
- Entra en
Credentials > Users. - Edita un usuario existente o crea uno nuevo con
Add. - Usa un usuario no-root.
- Activa
SSH Access. - Pega la clave pública de Kinetic WOL en el campo
Public SSH Key.
En versiones o layouts antiguos de SCALE, la pantalla puede aparecer como Credentials > Local Users.
TrueNAS selecciona Shell Access cuando activas SSH Access. Si la UI muestra una opción de shell, usa una shell válida como sh o bash, no nologin.
En la misma pantalla del usuario, busca las opciones de sudo.
Configura:
Allowed sudo commands with no password: añade/usr/sbin/shutdown
No actives Allow all sudo commands with no password salvo que realmente quieras dar permisos mucho más amplios. Para Kinetic WOL basta con permitir el ejecutable de apagado.
Guarda los cambios del usuario.
En la Web UI de TrueNAS SCALE:
- Ve a
System > Services. - Busca
SSH. - Entra en la configuración del servicio si quieres revisar el puerto.
- Usa el puerto
22, salvo que tengas otro puerto definido. - Guarda.
- Activa el servicio SSH.
- Activa
Start Automaticallysi quieres que SSH vuelva a arrancar tras reiniciar TrueNAS.
Si solo vas a usar autenticación por clave, no necesitas habilitar login por contraseña.
En Kinetic WOL, dentro del dispositivo de TrueNAS:
- Método:
SSH - Host SSH: IP o DNS de TrueNAS
- Puerto SSH:
22, o el puerto configurado en TrueNAS - Usuario SSH: el usuario configurado en
Credentials > Users - Clave privada: la generada por Kinetic WOL
- Fingerprint del host: déjalo vacío para la primera prueba
- Comando:
sudo -n /usr/sbin/shutdown -h nowPulsa Probar conexión.
Si la prueba funciona, Kinetic WOL guardará el fingerprint del host automáticamente.
Después de una prueba SSH correcta:
- Guarda el dispositivo.
- Vuelve al dashboard.
- Pulsa
Apagar.
TrueNAS debería iniciar el apagado.
- Revisa que el servicio
SSHestá activo enSystem > Services. - Revisa el puerto configurado.
- Revisa que el teléfono puede llegar a la IP de TrueNAS.
- Revisa que el usuario tiene
SSH Access.
- Revisa que pegaste la clave pública completa en
Public SSH Key. - Revisa que en Kinetic WOL usas el mismo usuario de TrueNAS.
- Si regeneraste la clave en Kinetic WOL, vuelve a copiar la nueva clave pública a TrueNAS.
Revisa la configuración de sudo del usuario.
La Web UI debe permitir este ejecutable sin contraseña:
/usr/sbin/shutdown
Y Kinetic WOL debe ejecutar:
sudo -n /usr/sbin/shutdown -h nowPuede pasar si reinstalaste TrueNAS, cambiaste la configuración SSH o estás apuntando a otra máquina.
Si el cambio es esperado:
- Borra el fingerprint guardado en Kinetic WOL.
- Pulsa
Probar conexiónotra vez. - Guarda el dispositivo.
SSH en un NAS es una capacidad sensible. TrueNAS recomienda no habilitar SSH salvo que sea necesario.
Para reducir riesgo:
- usa clave pública en vez de contraseña
- usa un usuario no-root
- permite solo
/usr/sbin/shutdownsin contraseña - no expongas SSH a Internet si no es imprescindible
- desactiva SSH si ya no lo necesitas