コミュニティソリューション

iPhoneからZimaOSにリモート接続:手動でのZeroTier設定から最新のZimaClientまで

An August-September 2024 beta-era thread where an iPhone user manually joined the ZimaOS ZeroTier network and connected to a 10.x address from iOS Files or Readdle Documents. Current ZimaOS now has an official ZimaClient for iOS that sets up encrypted remote access directly.

2024年の元の解決策は、現在のZimaOSよりも手動作業が多く必要でした。コミュニティユーザーはZeroTierのiOSアプリをインストールし、別のコンピューターからZimaデバイスの10.x仮想アドレスを確認して、iPhoneでZeroTierを有効にした後、iOSの「ファイル」またはReaddle Documentsを使って接続しました。

この過去の回避策を、現在のデフォルトの推奨方法にすべきではありません。現在のZimaOSにはiOS向けの公式ZimaClientが付属しており、IceWhaleの最新の「はじめに」ドキュメントでは、モバイル版ZimaClientでデバイスの検出、管理、ファイルの同期、初回接続成功後のリモートアクセスの確立が可能だと説明されています。

2024年の方法ではZeroTier iOSアプリを直接使用していた

元のユーザーは、ZimaOSのリモートログインがZeroTierをベースにしているのか確信を持てませんでした。回答者は、iOSにZeroTier Oneをインストールして対象のネットワークに参加し、その後10.x仮想アドレスを通じてZimaCubeにアクセスすることで、正常に接続できたと述べています。

また、クライアントによる違いも報告されています。iOSの「ファイル」ではCubeが読み取り専用として表示された一方、Readdle Documentsでは書き込み可能でした。これは2024年当時の、あるユーザーにおけるアプリの動作であり、ZimaOSのファイルシステムに恒久的な制限があることを意味するものではありません。

現在のZimaClientはiPhoneとiPadを直接サポート

現在のIceWhaleの「はじめに」ドキュメントでは、ZimaClientはデスクトッププラットフォームに加えてiOSとAndroidでも利用できると説明されています。モバイルクライアントでは、システム状態の監視、アプリの管理、ファイルの同期、リモート接続が可能です。

仮想10.xアドレスを手動で確認する代わりに、現在のモバイル版ZimaClientのセットアップを使用してください。

最初の接続成功時にリモートアクセスが確立される

現在のZimaOSドキュメントでは、ZimaClientによる初回接続時にデバイスとの関連付けが保存され、リモートアクセス用の通信経路が設定されると説明されています。その後は、自宅のLAN外からでもクライアントを再接続できます。

ZimaOSの設定でリモートアクセスが無効になっている場合は、再度有効にするまでリモートクライアントは接続できません。

現在のリモートアクセスは暗号化されたピアツーピア方式

IceWhaleは、リモート通信経路について、従来型の公開ダッシュボード用ポートではなく、ZimaClientとZimaOSの間で自動的に確立される暗号化P2P通信だと説明しています。

現在のアーキテクチャについては、現在のZimaOSリモートアクセスモデルを参照してください。

ZeroTierは接続アーキテクチャの一部として引き続き存在する

現在のZimaClientのトラブルシューティングでは、IceWhaleがZimaデバイス上で独自のネットワークコントローラーを使用し、ZeroTierの公開ディスカバリーインフラがピア同士の検出を支援すると説明されています。IceWhaleは、IceWhaleもZeroTierもユーザーの仮想ネットワークを管理する権限を持たないと述べています。

このため、2024年の手動によるZeroTierの回避策は、現在のアーキテクチャと方向性としては関連していました。ただし、通常のZimaClientアクセスでは、ユーザーがモバイル版ZeroTierアプリを手動で管理する必要はなくなっています。

ZimaOSのネットワークIDを非公開にする

現在のZimaOSでは、「設定」>「ネットワーク」にネットワークIDが表示されます。IceWhaleは、このIDが漏洩すると共有フォルダーが公開される可能性があると警告しており、既存の接続と共有を無効にするリセット機能を提供しています。

接続情報を公開する前に、現在のネットワークIDのセキュリティ動作を確認してください。

通常のモバイルファイルアクセスにはZimaClientを使用する

現在のiOS版ZimaClientでは、Appleの「ファイル」アプリ内でリモートSMB共有を手動でマウントする必要がなく、モバイル向けのファイル操作機能を利用できます。NASデータをリモートで閲覧・転送するには、通常これが最も簡単な方法です。

特定の作業で別のiOSアプリからSMBまたはSFTPを使用する必要がある場合は、まず安全なネットワーク経路を確立し、その後でファイルプロトコルを個別に設定してください。

iPhoneのリモートアクセスに関するよくある質問

現在のiPhoneユーザーはZeroTier Oneを手動でインストールする必要がありますか?

通常のZimaClientワークフローでは必要ありません。現在のZimaClientがリモート接続を直接処理します。

2024年の元の情報では、手動でのZeroTier接続が機能することが確認されていましたか?

はい。あるユーザーは、iOSでZeroTierを有効にした後、Zimaの仮想アドレスに接続しました。

リモートアクセスにはポート転送が必要ですか?

現在のIceWhaleのドキュメントでは、ZimaClientの経路は、通常のルーターのポート転送を必要としない暗号化P2Pリモートアクセスだと説明されています。