커뮤니티 솔루션

ZimaOS에서 원격 SMB 공유 마운트하기: Docker Tailscale이 호스트 네트워크까지 확장되지 않는 이유

A September 2025 thread where a ZimaOS source server could run Tailscale only in Docker, so the host and Files app could not see the remote CasaOS SMB server through that container network. The user changed the design and joined the remote CasaOS server to the ZeroTier network used by ZimaOS, which they reported worked well.

VPN 컨테이너는 원격 네트워크에 연결할 수 있지만, ZimaOS 호스트는 해당 경로를 전혀 인식하지 못할 수 있습니다. 이것이 2025년 9월 원본 스레드에서 제기된 문제였습니다. 사용자의 Tailscale 컨테이너는 tailnet에 성공적으로 연결되었지만, ZimaOS 자체와 이에 따라 Files 앱 및 호스트 SMB 마운트 작업에서는 컨테이너의 네트워크 네임스페이스를 통해 원격 CasaOS 서버에 접근할 수 없었습니다.

사용자는 Tailscale 컨테이너를 호스트 VPN으로 강제로 사용하려는 대신 아키텍처를 변경하여 실제 백업 문제를 해결했습니다. 원격 CasaOS 서버를 ZimaOS와 연결된 ZeroTier 네트워크에 가입시킨 후 SMB 접근이 정상적으로 작동한다고 보고했습니다.

기존 토폴로지에는 두 개의 원격 서버가 있었습니다

원본 설정은 다음과 같았습니다.

  • ZimaOS를 실행하는 ZimaBlade가 소스 머신;
  • SMB 백업 대상으로 사용되는 CasaOS 실행 원격 서버;
  • 두 사이트를 연결하는 Tailscale.

이전에 두 머신 모두 CasaOS를 실행했을 때는 호스트에 Tailscale을 직접 설치하고 원격 SMB 공유를 정상적으로 마운트할 수 있었습니다.

Tailscale 컨테이너는 tailnet에 연결되었지만 ZimaOS는 연결되지 않았습니다

사용자는 ZimaOS에서 Docker로 Tailscale을 실행했습니다. 그 결과 Tailscale 컨테이너 자체에는 연결성이 제공되었습니다. 하지만 Tailscale 경로나 주소가 ZimaOS 호스트의 네트워크 네임스페이스에 자동으로 추가되지는 않았습니다.

따라서 Tailscale 컨테이너 내부에서만 접근할 수 있는 SMB 서버를 Files 앱에서 바로 탐색할 수 없었습니다.

이는 SMB 비밀번호 문제가 아니라 네트워크 네임스페이스 경계 문제입니다

Docker 컨테이너에는 일반적으로 자체 인터페이스, 라우팅 테이블 및 방화벽 컨텍스트가 있습니다. 컨테이너가 원격 tailnet 주소로 ping을 보낼 수 있더라도, VPN을 호스트 네트워킹, 라우팅 또는 프록시 아키텍처에 의도적으로 통합하지 않는 한 호스트 애플리케이션은 해당 경로를 상속하지 않습니다.

SMB 자격 증명을 변경해도 누락된 경로는 해결되지 않습니다.

사용자는 원격 CasaOS 서버를 ZeroTier로 전환했습니다

추가로 조사한 후 원글 작성자는 원격 CasaOS 서버에 ZeroTier를 설치하고 ZimaOS에서 사용하는 가상 네트워크에 가입시켰습니다. 이후 원격 서버에서 SMB 공유에 접근할 수 있었으며, 해결 방법이 잘 작동한다고 밝혔습니다.

포럼에 게시된 정확한 설치 명령은 사용자가 제공한 커뮤니티 안내였습니다. 한 줄짜리 설치 스크립트를 그대로 복사하는 것보다 재사용 가능한 아키텍처가 더 중요합니다.

현재 ZimaOS 원격 액세스는 ZeroTier 기반 가상 네트워크를 중심으로 구성됩니다

현재 IceWhale 문서에서는 ZimaOS Remote Login/Network ID를 ZeroTier 네트워크 ID로 설명합니다. ZimaClient는 암호화된 원격 연결에 이 가상 네트워크를 사용합니다.

따라서 원글 작성자의 해결 방법은 처음 보이는 것처럼 특이한 우회책이 아닙니다. Docker의 Tailscale 경로를 호스트로 내보내려는 대신, 원격 NAS를 ZimaOS가 호스트 수준에서 이미 사용하는 가상 네트워크에 가입시킨 것입니다.

IceWhale은 이제 다른 NAS 플랫폼에서도 동일한 패턴을 문서화합니다

현재 ZimaOS의 QNAP 동기화 문서에서는 ZimaOS Network ID를 확인하고, QNAP 측에 ZeroTier를 설치한 다음 해당 ID에 가입한 후 네트워크 간 동기화 작업을 생성하도록 안내합니다.

현재 지원되는 NAS 간 ZeroTier 네트워크 패턴을 아키텍처 참고 자료로 활용하세요.

호스트 수준 Tailscale 옵션은 다른 해결 방법입니다

이후 커뮤니티 프로젝트에서는 Tailscale을 네이티브 ZimaOS systemd-sysext로 패키징했습니다. 이를 통해 호스트에 실제 TUN 인터페이스를 제공하고 호스트 수준 라우팅을 지원할 수 있습니다. 이는 원래의 네임스페이스 제한을 해결할 수 있지만, 공식 ZimaOS Tailscale 기능이 아닌 커뮤니티 소프트웨어입니다.

목표가 원격 SMB 백업뿐이라면 새로운 호스트 수준 VPN 확장 기능을 설치하는 것보다 원격 서버를 기존 ZimaOS 가상 네트워크에 가입시키는 편이 더 간단할 수 있습니다.

Files에서 SMB를 마운트하려면 먼저 호스트 수준의 연결 가능성이 확보되어야 합니다

어떤 오버레이 네트워크를 선택하든 ZimaOS 호스트는 원격 SMB 서버 주소로 라우팅할 수 있어야 합니다. 그래야 SMB 공유 이름, 사용자 이름, 비밀번호 및 권한이 다음 문제 해결 단계가 됩니다.

원격 SMB 대상도 백업 보안 경계의 일부로 취급하세요

오버레이 네트워크를 통해 접근할 수 있는 백업 공유에도 인증이 필요하며, 백업 작업에 필요한 폴더만 노출해야 합니다. 트래픽이 암호화된다는 이유만으로 원격 서버 전체를 쓰기 가능하게 만들지 마세요.

오버레이 네트워크를 통한 원격 SMB FAQ

왜 Tailscale 컨테이너에서는 원격 서버에 접근할 수 있었지만 ZimaOS Files에서는 접근할 수 없었나요?

컨테이너에는 자체 네트워크 네임스페이스와 경로가 있었지만, ZimaOS 호스트는 이를 자동으로 상속하지 않았기 때문입니다.

원글 작성자는 대신 무엇을 사용했나요?

원격 CasaOS 서버를 ZimaOS에서 사용하는 ZeroTier 네트워크에 가입시켰으며, 정상적으로 작동한다고 보고했습니다.

현재 ZimaOS는 원격 네트워킹에 ZeroTier를 사용하나요?

현재 IceWhale 문서에서는 Remote Login Network ID와 NAS 간 워크플로를 ZeroTier 기반 가상 네트워킹을 사용하여 설명합니다.