Communityoplossing

Zo krijg je op afstand en veilig toegang tot virtuele machines in ZVM

A Cloudflare Tunnel exposed the ZimaOS dashboard and could start ZVM guests, but the embedded VM display never loaded outside the local network.

Voor betrouwbare externe toegang tot een ZVM-gast moet je de toegang tot het ZimaOS-dashboard scheiden van de toegang tot de virtuele machine zelf. Een Cloudflare Tunnel kan ervoor zorgen dat de webinterface van ZimaOS bereikbaar is, terwijl de geïntegreerde ZVM-console niet wordt geladen, omdat de VM-console naast de dashboardpagina extra browser- en backendverbindingen gebruikt.

De huidige externe toegang van ZimaOS is gebaseerd op de versleutelde peer-to-peerverbinding van ZimaClient. Als je de gast interactief moet beheren, is het meestal het meest robuust om op afstand toegang te krijgen tot het ZimaOS-netwerk en vervolgens het systeemeigen protocol van de gast te gebruiken: RDP voor Windows of SSH voor Linux. Zo ben je voor dagelijks gebruik niet afhankelijk van de browserconsole.

Waarom het ZVM-dashboard wel laadt, maar het VM-scherm niet

De oorspronkelijke thread liet precies deze scheiding zien: de gebruiker kon ZVM via een Cloudflare Tunnel openen en een VM starten, maar het scherm bleef een laadindicator tonen. Toen hetzelfde dashboard via het lokale ZimaOS-IP-adres werd geopend, werkte het scherm van de actieve gast wel.

Dat bewijst dat de VM zelf actief was. Het probleem zat in het externe consolepad, niet in het opstarten van de gast.

Gebruik eerst de ingebouwde externe toegang van ZimaOS

De huidige handleiding voor externe toegang van ZimaOS vermeldt dat ZimaClient een versleuteld peer-to-peerpad naar de homeserver maakt en automatisch verbinding via het LAN of internet kiest.

Open na het maken van de verbinding het ZimaOS-dashboard via ZimaClient en test ZVM. Zo blijft het externe pad binnen de toegangs­methode die ZimaOS hiervoor beheert.

Gebruik voor Windows-VM's na de eerste configuratie bij voorkeur RDP

Schakel Remote Desktop in nadat Windows is geïnstalleerd en met het netwerk is verbonden, voor edities die dit ondersteunen. Geef de VM een stabiel IP-adres of een DHCP-reservering en maak verbinding via het externe netwerk. RDP is ontworpen voor interactief desktopgebruik en is doorgaans betrouwbaarder dan een geïntegreerde installatieconsole.

Als de VM achter ZVM-NAT staat, moet je ervoor zorgen dat je externe pad de gast daadwerkelijk kan bereiken. Met een overbrugd netwerk kan de gast een eigen LAN-adres krijgen, maar dit moet correct worden geconfigureerd en getest.

Gebruik voor Linux-VM's bij voorkeur SSH voor beheer

Installeer en activeer SSH in de gast en maak vervolgens via het externe netwerk verbinding met het eigen IP-adres van de VM. Gebruik voor grafische Linux-desktops alleen een speciaal daarvoor bedoeld extern-desktopprotocol als je daadwerkelijk GUI-toegang nodig hebt.

Waarom toegang via alleen de browser met Cloudflare beperkt kan blijven

De oorspronkelijke thread leverde geen geverifieerde oplossing via Cloudflare Tunnel voor de ZVM-console op, en een andere gebruiker meldde hetzelfde probleem in 2026. Presenteer daarom geen specifieke Cloudflare-regel als gegarandeerde oplossing zonder deze te testen met de huidige ZVM-implementatie.

Als je werkplek VPN-clients blokkeert of je ZimaClient niet kunt installeren, kan toegang via alleen de browser handig zijn voor het dashboard, maar nog steeds onvoldoende voor het VM-scherm. Dat is een architecturale beperking die je moet testen, geen gebruikersfout.

Controleer het gastnetwerk voordat je externe desktoptoegang onderzoekt

Controleer in de gast:

  • of deze een geldig IP-adres heeft;
  • of deze de LAN-gateway kan bereiken;
  • of DNS werkt;
  • of de externe service luistert;
  • of de firewall van de gast de service toestaat.

De configuratiehandleiding voor ZVM behandelt de bredere virtualisatieomgeving.

Stel RDP of SSH niet rechtstreeks bloot aan het openbare internet

Een via port forwarding openbaar gemaakte RDP- of SSH-service wordt een voortdurend doelwit. Geef de voorkeur aan ZimaClient of een ander privaat overlaynetwerk, zoals Tailscale, WireGuard, Firefly of NetBird, zoals gedocumenteerd door ZimaOS.

Als je netwerkbeleid het installeren van clients verbiedt, gebruik dan een goedgekeurde methode voor externe toegang in plaats van organisatorische beveiligingsmaatregelen te omzeilen.

Zo kies je het juiste pad voor externe toegang

Doel Beste eerste keuze
ZimaOS zelf beheren Externe toegang via ZimaClient
Een VM installeren of herstellen ZVM-browserconsole via een geteste ZimaOS-verbinding
Dagelijks toegang tot een Windows-desktop RDP via een privaat extern netwerk
Dagelijks Linux-beheer SSH via een privaat extern netwerk
Alleen browsertoegang vanaf een vergrendelde pc Test de huidige goedgekeurde browsergateway; de geïntegreerde ZVM-console werkt niet gegarandeerd via elke tunnel

Veelgestelde vragen

Waarom kan ik ZVM op afstand starten, maar zie ik het scherm niet?

Het dashboardverzoek en de verbinding met de geïntegreerde VM-console zijn verschillende paden. Een proxy of tunnel kan het ene doorlaten en het andere blokkeren.

Maakt ZimaClient mijn VM automatisch bereikbaar via RDP?

Niet noodzakelijk. Het externe pad moet het IP-adres van de gast kunnen routeren, en de netwerkmodus en firewall van de gast moeten RDP toestaan.

Is officieel bewezen dat Cloudflare Tunnel met de ZVM-console werkt?

De oorspronkelijke thread heeft geen oplossing geverifieerd en een latere gebruiker meldde hetzelfde probleem met de browserconsole. Test dit in plaats van van compatibiliteit uit te gaan.

Wat is de veiligste manier om van buitenaf toegang te krijgen tot een VM?

Gebruik een privaat extern netwerk en maak vervolgens verbinding met de gast via RDP, SSH of een ander geauthenticeerd gastprotocol. Vermijd directe openbare blootstelling.