En résumé : SMB fonctionnait correctement ; le PC local empruntait la mauvaise route Tailscale
Le transfert s’est bloqué, ZimaOS Files a également généré des erreurs réseau, puis Windows a finalement signalé 0x8007003B. Le test décisif a consisté à désactiver Tailscale sur le PC Windows local. SMB a immédiatement recommencé à fonctionner normalement. Le NAS n’a pas été réparé en changeant les disques ou en redémarrant Samba ; c’est le chemin vers le NAS qui avait changé.

Pourquoi une connexion locale peut accidentellement quitter le réseau local
Le routeur domestique était également un routeur de sous-réseau Tailscale qui annonçait l’intégralité du réseau 192.168.8.0/24. Un PC Windows local exécutant Tailscale pouvait donc disposer à la fois d’une route directement connectée et d’une route Tailscale vers le même réseau local. Le fil de discussion décrivait cela comme un bouclage NAT, mais le diagnostic plus général et plus utile est un chevauchement ou une asymétrie des routes.

La documentation actuelle de Tailscale sur les routes de sous-réseaux qui se chevauchent explique que Windows et macOS acceptent les routes de sous-réseau par défaut et que les routes qui se chevauchent peuvent nécessiter une conception délibérée.
Vérifiez la route avant de modifier les paramètres SMB
route print
tracert ZIMAOS_LAN_IP
tailscale status
ping ZIMAOS_LAN_IP
Effectuez le test une fois avec Tailscale activé, puis une fois avec Tailscale désactivé. Si SMB échoue uniquement lorsque le réseau superposé est actif, ne modifiez pas la configuration du stockage ou du partage et corrigez le chemin réseau. Vous éviterez ainsi de perdre du temps sur les autorisations, les systèmes de fichiers et le réglage de Samba.
Utilisez l’adresse LAN de ZimaOS lorsque vous êtes déjà chez vous
Sur le réseau local, connectez-vous au NAS via son adresse IP LAN ou son nom d’hôte local. Utilisez Tailscale lorsque vous êtes à distance. Si vous annoncez volontairement le réseau local domestique par l’intermédiaire d’un routeur de sous-réseau, assurez-vous que la politique de routage de votre tailnet ne redirige pas le trafic normal entre appareils du même réseau local vers une route inutile.
L’authentification SMB de ZimaOS constitue le chemin de contrôle de la configuration du partage de fichiers.
Ce que l’erreur 0x8007003B indique ou n’indique pas
Windows la décrit comme une erreur réseau inattendue. À elle seule, elle n’identifie ni une défaillance de disque, ni un problème d’identifiants SMB, ni un problème de routeur. Les erreurs réseau de Microsoft sont des symptômes ; c’est le test de routage qui permet de localiser le problème dans ce cas.
La documentation Microsoft sur le fonctionnement de SMB sous Windows fournit le contexte protocolaire.
ZimaClient et Tailscale peuvent également se disputer les chemins réseau
Le même fil de discussion a montré que l’exécution des deux méthodes d’accès client sur le même ordinateur Windows pouvait produire un comportement déroutant dans cet environnement. La version actuelle de ZimaOS prend en charge soit l’accès distant ZimaClient intégré, soit les chemins Tailscale/WireGuard utilisant des protocoles standard. Vous n’avez pas besoin d’activer les deux pour la même tâche.
L’accès distant ZimaClient et l’accès distant Tailscale vous permettent de choisir intentionnellement un modèle.
Une architecture de routage plus sûre pour un laboratoire domestique
Conservez un accès direct au réseau local. N’annoncez que les sous-réseaux qui nécessitent réellement un accès à distance et évitez les routes trop larges lorsqu’il est possible d’utiliser des routes plus ciblées. Si le routeur de sous-réseau est également votre routeur principal, documentez quel appareil gère le NAT, le DHCP, le routage Tailscale et le comportement de la passerelle par défaut. La complexité à la périphérie du réseau se manifeste souvent par un « blocage aléatoire de SMB » à un niveau supérieur de la pile.
Un dernier contrôle consiste à copier le même fichier de test vers le même partage SMB depuis un deuxième ordinateur du réseau local qui n’exécute pas Tailscale. Si ce transfert reste stable, vous disposez d’une comparaison A/B claire qui oriente le diagnostic vers l’état du routage du client concerné plutôt que vers les performances du stockage côté serveur.
FAQ
Pourquoi SMB fonctionne-t-il lorsque je désactive Tailscale ?
Cela indique fortement une interaction avec une route ou le réseau superposé, plutôt qu’une défaillance du disque de ZimaOS ou du service SMB.
L’erreur Windows 0x8007003B est-elle un bug de Samba ?
Pas nécessairement. Il s’agit d’une erreur générique de transfert réseau qui peut être causée par une instabilité du routage, un filtrage, un logiciel VPN ou d’autres problèmes liés au chemin réseau.
Dois-je désactiver complètement les routes de sous-réseau ?
Uniquement si vous n’en avez pas besoin. Une meilleure conception consiste à n’annoncer que les réseaux nécessaires à distance et à éviter les conflits avec les routes LAN directement connectées.
Puis-je utiliser Tailscale pour SMB lorsque je suis hors de chez moi ?
Oui. Une adresse Tailscale ou un sous-réseau domestique annoncé peut transporter SMB à distance lorsque le routage et les contrôles d’accès sont correctement configurés.
Ai-je besoin à la fois de ZimaClient et de Tailscale ?
Non. Il s’agit de deux méthodes d’accès à distance différentes. L’exécution des deux est facultative et peut ajouter de la complexité au routage sur certains clients.
