حلّ المجتمع

توصيل مشاركة SMB عن بُعد على ZimaOS: لماذا لا يوسّع Tailscale داخل Docker شبكة المضيف

A September 2025 thread where a ZimaOS source server could run Tailscale only in Docker, so the host and Files app could not see the remote CasaOS SMB server through that container network. The user changed the design and joined the remote CasaOS server to the ZeroTier network used by ZimaOS, which they reported worked well.

يمكن توصيل حاوية VPN بشبكة بعيدة بينما يظل مضيف ZimaOS غير مدرك تمامًا لهذا المسار. كانت هذه هي المشكلة في موضوع المصدر المنشور في سبتمبر 2025. فقد انضمت حاوية Tailscale الخاصة بالمستخدم بنجاح إلى شبكة tailnet، لكن ZimaOS نفسه — وبالتالي تطبيق الملفات وسير عمل تركيب مشاركات SMB على المضيف — لم يتمكنا من الوصول إلى خادم CasaOS البعيد عبر مساحة أسماء شبكة الحاوية.

حلّ المستخدم مشكلة النسخ الاحتياطي العملية بتغيير البنية بدلًا من إجبار حاوية Tailscale على العمل كشبكة VPN للمضيف. فقد أضاف خادم CasaOS البعيد إلى شبكة ZeroTier المرتبطة بـ ZimaOS، وأفاد بأن الوصول عبر SMB أصبح يعمل بشكل جيد.

كانت البنية الأصلية تضم خادمين بعيدين

كان إعداد المصدر كما يلي:

  • جهاز ZimaBlade يعمل بنظام ZimaOS بوصفه الجهاز المصدر؛
  • خادم بعيد يعمل بنظام CasaOS بوصفه هدف النسخ الاحتياطي عبر SMB؛
  • استخدام Tailscale لربط الموقعين.

عندما كان كلا الجهازين يعملان بنظام CasaOS، كان المستخدم قد ثبّت Tailscale مباشرةً على المضيفين وركّب مشاركة SMB البعيدة بالطريقة المعتادة.

انضمت حاوية Tailscale إلى شبكة tailnet، لكن ZimaOS لم ينضم

على ZimaOS، شغّل المستخدم Tailscale داخل Docker. وقد أدى ذلك إلى توفير الاتصال لحاوية Tailscale نفسها، لكنه لم يضف تلقائيًا مسارات أو عناوين Tailscale إلى مساحة أسماء شبكة مضيف ZimaOS.

لذلك لم يتمكن تطبيق الملفات من تصفح خادم SMB يمكن الوصول إليه من داخل حاوية Tailscale فقط.

هذه مشكلة في حدود مساحة أسماء الشبكة، وليست مشكلة كلمة مرور SMB

تستخدم حاوية Docker عادةً واجهات ومسارات وسياق جدار ناري خاصًا بها. وحتى إذا تمكنت الحاوية من تنفيذ ping إلى عنوان بعيد على شبكة tailnet، فإن تطبيقات المضيف لا ترث هذه المسارات ما لم تُدمج شبكة VPN عمدًا مع شبكة المضيف أو التوجيه أو بنية وكيل.

لن يؤدي تغيير بيانات اعتماد SMB إلى حل مشكلة المسار المفقود.

نقل المستخدم خادم CasaOS البعيد إلى ZeroTier

بعد مزيد من البحث، ثبّت صاحب المنشور الأصلي ZeroTier على خادم CasaOS البعيد، ثم ضمّه إلى الشبكة الافتراضية التي يستخدمها ZimaOS. وبعد ذلك ذكر أن الخادم البعيد أصبح قادرًا على الوصول إلى مشاركة SMB وأن الحل يعمل بشكل جيد.

كان أمر التثبيت المحدد في المنتدى إرشادًا مجتمعيًا قدمه أحد المستخدمين. والأهم من نسخ ذلك البرنامج النصي ذي السطر الواحد هو فهم البنية القابلة لإعادة الاستخدام.

يعتمد الوصول البعيد الحالي في ZimaOS على شبكة افتراضية مبنية على ZeroTier

تصف وثائق IceWhale الحالية ميزة تسجيل الدخول البعيد/معرّف الشبكة في ZimaOS على أنها هوية لشبكة ZeroTier. ويستخدم ZimaClient هذه الشبكة الافتراضية للاتصال البعيد المشفّر.

وهذا يجعل حل المستخدم الوارد في المصدر أقل غرابة مما قد يبدو: فبدلًا من محاولة تصدير مسار Tailscale من Docker إلى المضيف، ينضم جهاز NAS البعيد إلى الشبكة الافتراضية التي يستخدمها ZimaOS أصلًا على مستوى المضيف.

توثّق IceWhale الآن النمط نفسه مع منصات NAS أخرى

تطلب وثائق ZimaOS الحالية لمزامنة QNAP من المستخدمين الحصول على معرّف شبكة ZimaOS، وتثبيت ZeroTier على جانب QNAP، ثم الانضمام إلى ذلك المعرّف قبل إنشاء مهمة مزامنة عبر الشبكات.

استخدم نمط شبكة ZeroTier الحالي للمزامنة بين أجهزة NAS بوصفه مرجعًا معماريًا مدعومًا.

يُعد خيار Tailscale على مستوى المضيف حلًا مختلفًا

قدّمت مشاريع مجتمعية لاحقة حزمًا لـ Tailscale على هيئة systemd-sysext أصلية في ZimaOS، بهدف منح المضيف واجهة TUN حقيقية ودعم التوجيه على مستوى المضيف. ويمكن لهذا معالجة قيد مساحة أسماء الشبكة الأصلي، لكنه برنامج مجتمعي وليس ميزة Tailscale رسمية من الطرف الأول في ZimaOS.

إذا كان الهدف يقتصر على النسخ الاحتياطي البعيد عبر SMB، فقد يكون ضم الخادم البعيد إلى الشبكة الافتراضية الحالية في ZimaOS أبسط من تثبيت إضافة VPN جديدة على مستوى المضيف.

يجب أن يكون الوصول على مستوى المضيف متاحًا قبل أن يتمكن تطبيق الملفات من تركيب SMB

أيًا كانت شبكة التراكب التي تختارها، يجب أن يتمكن مضيف ZimaOS من التوجيه إلى عنوان خادم SMB البعيد. عندها فقط تصبح اسم مشاركة SMB واسم المستخدم وكلمة المرور والأذونات طبقة استكشاف الأخطاء التالية.

تعامل مع وجهة SMB البعيدة باعتبارها جزءًا من حدود أمان النسخ الاحتياطي

يجب أن تتطلب مشاركة النسخ الاحتياطي التي يمكن الوصول إليها عبر شبكة تراكب مصادقة، وأن تقتصر على المجلدات التي يحتاج إليها سير عمل النسخ الاحتياطي. تجنّب جعل الخادم البعيد بأكمله قابلًا للكتابة لمجرد أن حركة المرور مشفّرة.

الأسئلة الشائعة حول SMB البعيد عبر شبكات التراكب

لماذا تمكنت حاوية Tailscale من الوصول إلى الخادم البعيد بينما لم يتمكن تطبيق ملفات ZimaOS من ذلك؟

كانت للحاوية مساحة أسماء ومسارات شبكة خاصة بها، ولم يرثها مضيف ZimaOS تلقائيًا.

ماذا استخدم صاحب المنشور الأصلي بدلًا من ذلك؟

ضمّ خادم CasaOS البعيد إلى شبكة ZeroTier التي يستخدمها ZimaOS، وأفاد بأن الحل يعمل بشكل جيد.

هل يستخدم ZimaOS الحالي ZeroTier للشبكات البعيدة؟

تصف وثائق IceWhale الحالية معرّف شبكة تسجيل الدخول البعيد وسير عمل NAS المشترك باستخدام شبكات افتراضية مبنية على ZeroTier.