NXDOMAIN 오류가 발생했다고 해서 항상 ZimaOS 기기의 DNS 자체에 문제가 있다는 의미는 아닙니다. 2026년 1월의 이 사례에서 사용자의 ZimaBoard 2는 로컬 네트워크에서 정상적으로 작동했지만, ZimaOS Plus 원격 액세스에서는 공용 URL이 생성되지 않았고 ZimaClient에는 계속 기기 연결 준비 안 됨이 표시되었습니다.
사용자는 네트워크 ID를 재설정하고, 재부팅하고, 로그아웃한 뒤 다시 로그인했으며, 1.5.4 알파 빌드까지 테스트했습니다. 그러나 어떤 방법으로도 기본 원격 링크가 복구되지 않았습니다.
문제는 로컬 액세스가 아니라 원격 프로비저닝에 있었습니다
해당 사례에서는 다음 세 가지 증상이 함께 나타났습니다.
- 원격 ID 아래에 공용
zimaos.linkURL이 표시되지 않음; - 예상된 원격 링크를 열면 NXDOMAIN이 반환됨;
- ZimaClient가 연결 중인 상태를 반복하며 기기 연결이 준비되지 않았다고 표시함.
한편 ZimaBoard는 로컬 IP로 계속 연결할 수 있었고, 관련 없는 다른 로컬 서비스도 계속 제공했습니다.
1.5.4 알파로 업데이트해도 문제가 해결되지 않았습니다
한 커뮤니티 회원은 알파 빌드를 테스트해 보라고 제안했습니다. 원 게시자는 이를 실행하고 네트워크 ID를 다시 재설정했지만, 동일한 원격 액세스 문제가 재현되었습니다. 이는 중요한 부정적 증거입니다. 이 사례에서는 1.5.3에서 해당 알파 빌드로 단순히 업데이트하는 것만으로 프로비저닝 문제가 해결되지 않았습니다.
이 글에서는 과거 커뮤니티에서 사용하던 curl | sh 업데이트 명령을 의도적으로 반복하지 않습니다. 해당 명령은 이 스레드에서 IceWhale 팀 계정이 게시한 것이 아니며, 과거 빌드를 가리킵니다.
기본 DNS, 시간 동기화, 라우팅, HTTPS는 모두 정상적으로 작동했습니다
이후에 수행된 진단 결과는 매우 유용한 정보를 제공했습니다. ZimaBoard는 일반 도메인을 확인할 수 있었고, 공용 IP로 핑을 보낼 수 있었으며, 유효한 기본 경로를 사용하고, NTP로 시간을 동기화하고, 공용 HTTPS 엔드포인트에 연결할 수 있었습니다. 실패한 systemd 유닛이나 누락된 원격 URL을 설명할 만한 명확한 아웃바운드 방화벽 차단도 없었습니다.
이로써 문제의 범위가 상당히 좁혀집니다. 브라우저에 NXDOMAIN이 표시되었더라도, 일반적인 “DNS가 고장 났다”는 설명은 설득력이 크게 떨어집니다.
가장 강력한 단서는 반복적으로 발생한 401 JWT 오류였습니다
사용자의 로그에는 시스템이 ZimaOS 백엔드와 통신하려는 동안 invalid or expired jwt라는 메시지와 함께 HTTP 401 응답이 반복적으로 기록되었습니다.
한 커뮤니티 응답자는 이를 백엔드 인증 또는 원격 ID 등록 핸드셰이크 실패로 해석했습니다. 이러한 판단을 뒷받침하는 근거는 강력하지만, 해당 스레드에는 IceWhale 엔지니어가 서버 측 근본 원인을 확인한 내용이 없습니다. 따라서 이는 공식 장애 발표가 아니라 커뮤니티의 진단으로 보는 것이 적절합니다.
사용자는 별도의 Immich 우회 방법을 구축했습니다
기본 원격 액세스를 계속 사용할 수 없었기 때문에 사용자는 라우터 포트 포워딩과 DuckDNS를 통해 Immich를 외부에 공개했습니다. 그 결과 가족이 브라우저로 Immich에 액세스할 수 있게 되었지만, ZimaOS 원격 ID가 복구된 것은 아닙니다.
애플리케이션을 인터넷에 직접 공개하면 보안 모델이 달라집니다. TLS, 인증, 애플리케이션 업데이트, 방화벽 규칙, 그리고 ISP가 연결 가능한 공용 주소를 제공하는지 여부를 이해하지 않은 채 이 우회 방법을 그대로 따라 하지 마세요.
현재 ZimaOS 원격 액세스는 ZimaClient 연결 흐름을 사용합니다
현재 ZimaOS는 ZimaClient를 통해 구성하고 원격 액세스 설정으로 제어하는 암호화된 피어 투 피어 채널로 원격 액세스를 설명합니다. 현재 시스템에서 이 채널을 설정할 수 없다면, 1.5.3 시절의 스레드에 나온 문제 해결 방법을 적용하기 전에 현재 원격 액세스 연결 흐름과 기기 상태를 비교해 보세요.
현재 ZimaOS에서는 네트워크 ID도 민감한 연결 정보로 취급합니다. 스크린샷이나 지원 요청 게시물에 네트워크 ID가 노출되지 않도록 하세요.
ZimaOS 원격 ID FAQ
NXDOMAIN이 로컬 DNS 확인자가 고장 났다는 증거인가요?
아니요. 이 사례에서는 ZimaOS 원격 레코드 자체가 게시되지 않았지만 일반적인 DNS 확인은 정상적으로 작동했습니다.
네트워크 ID를 재설정하면 문제가 해결되었나요?
아니요. 사용자는 여러 차례 새 ID를 생성했지만 공용 URL을 얻지 못했습니다.
가장 강력한 기술적 단서는 무엇이었나요?
일반적인 DNS, 시간 동기화, 라우팅, HTTPS 연결은 정상적으로 작동하는 동안, 유효하지 않거나 만료된 JWT를 보고하는 백엔드 HTTP 401 응답이 반복적으로 발생했다는 점입니다.
백엔드 JWT 문제가 IceWhale에 의해 공식적으로 확인되었나요?
아니요. 이 결론은 사용자의 로그에 대한 커뮤니티 분석에서 나온 것입니다. 공개된 스레드에는 공식적인 서버 측 진단이 포함되어 있지 않았습니다.
