لا يعني خطأ NXDOMAIN دائمًا أن نظام DNS في جهاز ZimaOS نفسه معطّل. في هذه الحالة من يناير 2026، كان جهاز ZimaBoard 2 يعمل بصورة طبيعية على الشبكة المحلية، لكن ميزة الوصول عن بُعد في ZimaOS Plus لم تُنشئ عنوان URL عامًا مطلقًا، وظل ZimaClient يعرض اتصال الجهاز غير جاهز.
أعاد المستخدم تعيين معرّف الشبكة، وأعاد تشغيل الجهاز، وسجّل الخروج ثم الدخول مجددًا، بل واختبر إصدارًا ألفا 1.5.4. ولم تُعِد أي من هذه الخطوات رابط الوصول عن بُعد الأصلي.
كان الخلل في إعداد الوصول عن بُعد، وليس في الوصول المحلي
تضمنت الحالة الأصلية ثلاثة أعراض مترابطة:
- لم يظهر أي عنوان URL عام بنطاق
zimaos.linkتحت المعرّف البعيد؛ - أدى فتح رابط الوصول عن بُعد المتوقع إلى ظهور الخطأ NXDOMAIN؛
- ظل ZimaClient في حلقة اتصال، وأفاد بأن اتصال الجهاز غير جاهز.
في الوقت نفسه، ظل ZimaBoard قابلاً للوصول عبر عنوان IP المحلي، واستمر في تقديم خدمات محلية أخرى غير مرتبطة بالمشكلة.
لم يؤدِّ التحديث إلى الإصدار ألفا 1.5.4 إلى حل المشكلة
اقترح أحد أعضاء المجتمع اختبار إصدار ألفا. نفّذ صاحب المنشور الأصلي ذلك، وأعاد تعيين معرّف الشبكة مرة أخرى، وواجه فشل الوصول عن بُعد نفسه. وهذه قرينة سلبية مفيدة: ففي هذه الحالة، لم يؤدِّ الانتقال ببساطة من الإصدار 1.5.3 إلى إصدار ألفا المذكور إلى حل مشكلة الإعداد.
لا نكرر هنا عمدًا أوامر التحديث القديمة من نوع curl | sh. فلم ينشرها حساب تابع لفريق IceWhale في هذا النقاش، كما أنها تشير إلى إصدارات تاريخية.
عمل كلٌّ من DNS الأساسي والوقت والتوجيه وHTTPS بصورة طبيعية
كانت نتائج التشخيص اللاحقة مفيدة بصورة لافتة. فقد تمكن ZimaBoard من تحليل أسماء النطاقات العادية، وإجراء اختبار اتصال مع عناوين IP عامة، واستخدام مسار افتراضي صالح، ومزامنة الوقت عبر NTP، والوصول إلى نقاط نهاية HTTPS عامة. ولم تفسر أي خدمات systemd متوقفة أو أي قاعدة حظر واضحة لجدار الحماية للاتصالات الصادرة سبب فقدان عنوان URL البعيد.
وهذا يضيّق نطاق المشكلة بدرجة كبيرة. كما يجعل تفسيرًا عامًا من قبيل «DNS لديك معطّل» أقل إقناعًا بكثير، رغم أن عرض المتصفح نفسه كان NXDOMAIN.
كانت أقوى إشارة هي أخطاء JWT المتكررة بحالة 401
أظهرت سجلات المستخدم مرارًا استجابات HTTP بحالة 401، مصحوبة برسالة invalid or expired jwt، أثناء محاولة النظام التواصل مع الواجهة الخلفية لـ ZimaOS.
فسّر أحد أعضاء المجتمع ذلك على أنه فشل في مصادقة الواجهة الخلفية أو في عملية مصافحة تسجيل المعرّف البعيد. والأدلة قوية، لكن النقاش لا يتضمن تأكيدًا من مهندس في IceWhale لسبب جذري من جهة الخادم؛ لذلك ينبغي أن يظل هذا تشخيصًا مجتمعيًا، لا بيانًا رسميًا عن حادثة.
أنشأ المستخدم حلاً منفصلًا للوصول إلى Immich
نظرًا إلى استمرار تعذر الوصول الأصلي عن بُعد، أتاح المستخدم Immich عبر إعادة توجيه منفذ في جهاز التوجيه وخدمة DuckDNS. وأعاد ذلك إمكانية وصول أفراد العائلة إلى Immich عبر المتصفح، لكنه لم يُصلح المعرّف البعيد في ZimaOS.
يؤدي إتاحة تطبيق مباشرةً على الإنترنت إلى تغيير نموذج الأمان الخاص به. لا تنسخ هذا الحل دون فهم TLS، والمصادقة، وتحديثات التطبيق، وقواعد جدار الحماية، وما إذا كان مزود خدمة الإنترنت لديك يوفر عنوانًا عامًا يمكن الوصول إليه.
يستخدم الوصول عن بُعد الحالي في ZimaOS مسار اتصال ZimaClient
يصف ZimaOS الحالي الوصول عن بُعد بأنه قناة مشفّرة من نظير إلى نظير، تُهيّأ عبر ZimaClient وتتحكم فيها إعدادات الوصول عن بُعد. إذا تعذر على نظام حالي إنشاء هذه القناة، فقارن الجهاز بمسار اتصال الوصول عن بُعد الحالي قبل تطبيق خطوات استكشاف الأخطاء وإصلاحها من نقاش يعود إلى عصر الإصدار 1.5.3.
يتعامل ZimaOS الحالي أيضًا مع معرّف الشبكة باعتباره معلومات اتصال حساسة. تجنب نشره في لقطات الشاشة أو منشورات الدعم.
الأسئلة الشائعة حول المعرّف البعيد في ZimaOS
هل يثبت NXDOMAIN أن محلّل DNS المحلي معطّل؟
لا. في هذه الحالة المصدرية، عمل تحليل أسماء DNS العادية بصورة صحيحة، بينما لم يُنشر السجل البعيد لـ ZimaOS أصلًا.
هل أدى إعادة تعيين معرّف الشبكة إلى حل المشكلة؟
لا. أنشأ المستخدم معرّفات جديدة عدة مرات دون الحصول على عنوان URL عام.
ما أقوى مؤشر تقني؟
استجابات HTTP متكررة بحالة 401 من الواجهة الخلفية، تفيد بوجود JWT غير صالح أو منتهي الصلاحية، مع عمل DNS والوقت والتوجيه واتصال HTTPS بصورة طبيعية.
هل أكدت IceWhale رسميًا وجود مشكلة JWT في الواجهة الخلفية؟
لا. جاء هذا الاستنتاج من تحليل المجتمع لسجلات المستخدم. ولم يتضمن النقاش المنشور تشخيصًا رسميًا من جهة الخادم.
