コミュニティソリューション

ZVM仮想マシンにリモートから安全にアクセスする方法

A Cloudflare Tunnel exposed the ZimaOS dashboard and could start ZVM guests, but the embedded VM display never loaded outside the local network.

ZVMゲストに安定してリモートアクセスするには、ZimaOSダッシュボードへのアクセスと、仮想マシン自体へのアクセスを分けてください。 Cloudflare Tunnelを使うとZimaOSのWeb UIにはアクセスできても、組み込みのZVMコンソールは読み込みに失敗することがあります。これは、VMコンソールがダッシュボードページ以外にも、ブラウザー側とバックエンド側の追加接続を使用するためです。

現在のZimaOSのリモートアクセスは、ZimaClientの暗号化されたピアツーピア接続を中心に構築されています。ゲストを対話的に管理する必要がある場合、通常はZimaOSのネットワークにリモート接続し、そのうえでゲスト本来のプロトコル(WindowsならRDP、LinuxならSSH)を使用する構成が最も堅牢です。日常的な利用でブラウザーコンソールに依存する必要はありません。

ZVMダッシュボードは表示できるのにVM画面が表示されない理由

元のスレッドでは、まさにこのような違いが確認されました。ユーザーはCloudflare Tunnel経由でZVMを開いてVMを起動できましたが、画面は読み込み中の表示から進みませんでした。一方、同じダッシュボードをローカルのZimaOS IPアドレス経由で開くと、起動中のゲスト画面が正常に表示されました。

これは、VM自体は起動していたことを示しています。問題はゲストの起動ではなく、リモートコンソールへの接続経路にありました。

まずはZimaOS内蔵のリモートアクセスを使用する

現在のZimaOSリモートアクセスガイドによると、ZimaClientはホームサーバーへの暗号化されたピアツーピア経路を作成し、LANまたはインターネット経由の接続を自動的に選択します。

接続後、ZimaClient経由でZimaOSダッシュボードを開き、ZVMをテストしてください。これにより、ZimaOSが管理するよう設計されたアクセス方法の範囲内でリモート接続できます。

Windows VMでは、初期設定後はRDPを優先する

Windowsのインストールとネットワーク設定が完了したら、対応エディションでリモートデスクトップを有効にし、VMに固定IPアドレスまたはDHCP予約を設定して、リモートネットワーク経由で接続してください。RDPは対話的なデスクトップ操作向けに設計されており、組み込みのインストール用コンソールよりも通常は安定しています。

VMがZVMのNATの背後にある場合は、リモート接続経路から実際にゲストへ到達できることを確認してください。ブリッジネットワークを使用するとゲストに独自のLANアドレスを割り当てられますが、正しく設定してテストする必要があります。

Linux VMでは、管理にSSHを優先する

ゲスト内にSSHをインストールして有効にし、リモートネットワーク経由でVM自身のIPアドレスに接続してください。Linuxのグラフィカルデスクトップを使用する場合は、GUIアクセスが本当に必要なときだけ、専用のリモートデスクトッププロトコルを使用してください。

ブラウザーのみのCloudflare Accessに制限が残る理由

元のスレッドでは、ZVMコンソール向けの検証済みCloudflare Tunnel解決策は確認されておらず、2026年にも別のユーザーが同じ問題を報告しています。そのため、現在のZVM実装でテストせずに、特別なCloudflareルールが確実な解決策であると説明しないでください。

職場でVPNクライアントがブロックされている場合や、ZimaClientをインストールできない場合、ブラウザーのみのアクセスはダッシュボードには便利でも、VM画面には不十分なことがあります。これはユーザーの操作ミスではなく、検証すべき構成上の制限です。

リモートデスクトップのトラブルシューティング前にゲストのネットワークを確認する

ゲスト内で次の項目を確認してください。

  • 有効なIPアドレスが割り当てられている。
  • LANゲートウェイに接続できる。
  • DNSが動作している。
  • リモートサービスがリッスンしている。
  • ゲストのファイアウォールがサービスを許可している。

ZVM設定ガイドでは、仮想化環境全般について説明しています。

RDPやSSHをパブリックインターネットに直接公開しない

ポートフォワーディングで公開されたRDPやSSHサービスは、常に攻撃対象になります。ZimaOSで案内されているZimaClient、またはTailscale、WireGuard、Firefly、NetBirdなどのプライベートオーバーレイネットワークを優先してください。

ネットワークポリシーでクライアントのインストールが禁止されている場合は、組織の制御を回避せず、承認済みのリモートアクセス方法を使用してください。

適切なリモートアクセス経路の選び方

目的 最初に選ぶべき方法
ZimaOS自体を管理する ZimaClientリモートアクセス
VMをインストールまたは復旧する テスト済みのZimaOS接続経由でZVMブラウザーコンソールを使用する
Windowsデスクトップに日常的にアクセスする プライベートリモートネットワーク経由のRDP
Linuxを日常的に管理する プライベートリモートネットワーク経由のSSH
制限されたPCからブラウザーのみでアクセスする 現在承認されているブラウザーゲートウェイをテストする。すべてのトンネルで組み込みZVMコンソールが利用できるとは限らない

よくある質問

リモートからZVMを起動できるのに、画面を表示できないのはなぜですか?

ダッシュボードへのリクエストと、組み込みVMコンソールへの接続は異なる経路を使用します。プロキシやトンネルによって、一方は通過してももう一方は失敗することがあります。

ZimaClientを使えば、VMにRDPで自動的に接続できるようになりますか?

必ずしもそうとは限りません。リモート接続経路からゲストのIPアドレスへルーティングでき、ゲストのネットワークモードとファイアウォールがRDPを許可している必要があります。

Cloudflare TunnelがZVMコンソールで動作することは公式に確認されていますか?

元のスレッドでは解決策が検証されておらず、その後も別のユーザーが同じブラウザーコンソールの問題を報告しています。互換性があると決めつけず、実際にテストしてください。

自宅の外部からVMにアクセスする最も安全な方法は何ですか?

プライベートリモートネットワークを使用し、そのうえでRDP、SSH、または別の認証済みゲストプロトコルを使ってゲストに接続してください。直接パブリック公開することは避けてください。