Communityoplossing

Elke ZimaOS-app toont ‘Service niet beschikbaar’ na het instellen van een Tailscale-exitnode: herstel eerst de lokale routering

A short April 2026 thread where every ZimaOS app appeared unavailable locally and over Tailscale after exit-node experimentation. Reinstalling apps and rebooting did not help. The original poster then uninstalled Tailscale and confirmed everything worked again over the local IP, concluding that their exit-node/routing configuration had pulled traffic away from the normal LAN path.

De bronresolutie is uitzonderlijk duidelijk: dit was geen Docker-fout die elke applicatie trof. De gebruiker had Tailscale geconfigureerd met een exit-node-instelling, waarna Jellyfin en andere app-URL's zelfs op het lokale netwerk niet meer werkten. Later verwijderden ze Tailscale, verbonden ze via het LAN-IP-adres van ZimaOS en meldden ze dat alles weer werkte.

Dat gedrag komt overeen met de huidige Tailscale-documentatie. Wanneer een client een exit-node gebruikt, is toegang tot het lokale LAN standaard uitgeschakeld, tenzij Toegang tot lokaal netwerk toestaan is ingeschakeld. Controleer voordat je applicaties opnieuw installeert of Docker opnieuw start de routeringstabel en of de client bewust verkeer via een exit-node verstuurt.

ZimaOS Jellyfin geeft Service Unavailable weer terwijl het bronsysteem een verkeerd geconfigureerde Tailscale-exit-noderoute gebruikte
De applicatiefout leek op een containerprobleem, maar de oorzaak volgens de bron was netwerkroutering.

Directe app-poorten werkten ook niet

De gebruiker probeerde applicatiepoorten rechtstreeks te openen en zei dat geen enkele werkte, behalve Tailscale. Dat is een nuttige aanwijzing: wanneer meerdere niet-gerelateerde containers tegelijk onbereikbaar worden, controleer dan eerst gedeelde netwerk- en routeringslagen voordat je ervan uitgaat dat elke applicatie afzonderlijk defect is geraakt.

Een mislukte Docker-herstartopdracht leidde af

Probleemoplossingsnotitie met een init.d-opdracht om Docker opnieuw te starten tijdens het ZimaOS-probleem met Service Unavailable
De bron probeerde Docker-gerichte probleemoplossing, maar toegang werd hersteld door de foutieve Tailscale-routeringsstatus te verwijderen, niet door Docker te repareren.

ZimaOS is geen generiek Debian-systeem waarop elke opdracht voor servicebeheer uit online handleidingen van toepassing is. Als alle apps niet werken, controleer dan eerst of de containers daadwerkelijk actief zijn en of hun gepubliceerde poorten vanaf de host of het LAN bereikbaar zijn.

Exit-nodes wijzigen de standaardroute van de client

Tailscale-exit-nodes routeren algemeen internetverkeer via een ander apparaat in het tailnet. In de huidige Tailscale-documentatie staat expliciet dat toegang tot het lokale netwerk standaard is uitgeschakeld wanneer een exit-node wordt gebruikt.

Zie het huidige gedrag van Tailscale-exit-nodes.

Schakel Toegang tot lokaal netwerk toestaan in wanneer je beide bewust nodig hebt

Huidige Tailscale-clients bieden de optie Toegang tot lokaal netwerk toestaan. Op clients die via de opdrachtregel worden beheerd, kan het equivalent worden ingesteld met de vlag voor LAN-toegang via de exit-node.

Schakel dit alleen in wanneer het lokale netwerk vertrouwd is.

Schakel de exit-node uit om het probleem te isoleren

Een snelle diagnose is om Geen als actieve exit-node te selecteren en vervolgens het LAN-IP-adres van ZimaOS plus één app-poort opnieuw te proberen. Als lokale toegang onmiddellijk terugkeert, is de routeringsconfiguratie — niet Docker — de belangrijkste plek om verder te onderzoeken.

De oorspronkelijke poster verwijderde Tailscale en bevestigde het herstel

De gebruiker zei dat de computer de verbinding met de router of het lokale IP-pad verloor wanneer deze via hun Tailscale-configuratie verbinding maakte. Nadat ze Tailscale hadden verwijderd en het lokale IP-adres gebruikten, werkte elke app weer.

Dat is een door de bron bevestigde oplossing, hoewel de gebruiker niet precies heeft vastgelegd welke exit-node-vlaggen het verkeerde gedrag veroorzaakten.

ZimaOS-hardwaregegevens met het Xeon E5-1620 v3-systeem dat werd gebruikt in de Tailscale-routeringsthread voor probleemoplossing
De storing werd gereproduceerd op een normaal x86-systeem met ZimaOS 1.5.4; voor het uiteindelijke herstel hoefde de hardware niet te worden vervangen.

Een betere volgorde voor probleemoplossing

  1. open het ZimaOS-dashboard rechtstreeks via het LAN-IP-adres;
  2. controleer of één app-poort lokaal werkt;
  3. schakel de actieve Tailscale-exit-node uit;
  4. probeer opnieuw toegang te krijgen tot de lokale app;
  5. bekijk pas daarna Docker- of app-logboeken als de poorten nog steeds niet beschikbaar zijn.

Veelgestelde vragen over Service Unavailable bij alle apps

Loste het opnieuw installeren van de apps het probleem uit de bron op?

Nee. De apps begonnen pas weer te werken nadat de problematische Tailscale-routeringsstatus was verwijderd.

Kan een Tailscale-exit-node de toegang tot het lokale LAN blokkeren?

Ja. Volgens de huidige Tailscale-documentatie is LAN-toegang standaard uitgeschakeld wanneer een exit-node wordt gebruikt, tenzij de gebruiker toegang tot het lokale netwerk inschakelt.

Is bevestigd dat Docker zelf defect was?

Nee. De oplossing uit de bron wijst op een routeringsprobleem en niet op een defecte Docker-daemon.