Błąd NXDOMAIN nie zawsze oznacza, że urządzenie ZimaOS ma uszkodzony DNS. W tym przypadku ze stycznia 2026 roku urządzenie użytkownika ZimaBoard 2 działało normalnie w sieci lokalnej, ale funkcja ZimaOS Plus Remote Access nigdy nie wygenerowała publicznego adresu URL, a ZimaClient pozostawał w stanie Device connection not ready.
Użytkownik zresetował identyfikator sieci, uruchomił urządzenie ponownie, wylogował się i zalogował ponownie, a nawet przetestował wersję alfa 1.5.4. Żaden z tych kroków nie przywrócił natywnego zdalnego połączenia.
Problem dotyczył zdalnego udostępniania, a nie dostępu lokalnego
W opisywanym przypadku wystąpiły trzy powiązane objawy:
- pod identyfikatorem zdalnym nie pojawił się publiczny adres URL
zimaos.link; - otwarcie oczekiwanego zdalnego adresu zwracało błąd NXDOMAIN;
- ZimaClient pozostawał w pętli łączenia i informował, że połączenie z urządzeniem nie jest gotowe.
Tymczasem ZimaBoard pozostawał dostępny pod lokalnym adresem IP i nadal obsługiwał niezwiązane z tym usługi lokalne.
Aktualizacja do wersji alfa 1.5.4 nie rozwiązała problemu
Członek społeczności zasugerował przetestowanie wersji alfa. Autor oryginalnego wpisu zrobił to, ponownie zresetował identyfikator sieci i odtworzył ten sam problem ze zdalnym dostępem. To istotna negatywna przesłanka: w tym przypadku samo przejście z wersji 1.5.3 na tę wersję alfa nie rozwiązało problemu z rejestracją.
Stare polecenia aktualizacji curl | sh celowo nie są tutaj powtarzane. W tym wątku nie zostały opublikowane przez konto zespołu IceWhale i dotyczą historycznych wersji.
Podstawowe testy DNS, czasu, routingu i HTTPS działały prawidłowo
Późniejsze wyniki diagnostyki były wyjątkowo przydatne. ZimaBoard potrafił rozwiązywać zwykłe domeny, wysyłać polecenia ping do publicznych adresów IP, korzystać z prawidłowej trasy domyślnej, synchronizować czas za pomocą NTP i łączyć się z publicznymi punktami końcowymi HTTPS. Żadna niesprawna jednostka systemd ani oczywista blokada zapory dla ruchu wychodzącego nie wyjaśniała braku zdalnego adresu URL.
Znacznie zawęża to możliwe przyczyny problemu. Sprawia też, że ogólne wyjaśnienie „masz zepsuty DNS” jest znacznie mniej przekonujące, mimo że sam objaw w przeglądarce wskazywał na NXDOMAIN.
Najmocniejszą wskazówką były powtarzające się błędy JWT 401
W logach użytkownika wielokrotnie pojawiały się odpowiedzi HTTP 401 z komunikatem invalid or expired jwt, gdy system próbował komunikować się z zapleczem ZimaOS.
Osoba odpowiadająca w społeczności zinterpretowała to jako nieudaną autoryzację po stronie backendu lub nieudaną procedurę uzgadniania rejestracji identyfikatora zdalnego. Dowody są mocne, ale wątek nie zawiera potwierdzenia przyczyny po stronie serwera przez inżyniera IceWhale, dlatego należy traktować to jako diagnozę społeczności, a nie oficjalne oświadczenie dotyczące incydentu.
Użytkownik skonfigurował osobne obejście dla Immich
Ponieważ natywny zdalny dostęp nadal nie działał, użytkownik udostępnił Immich za pomocą przekierowania portu na routerze i DuckDNS. Przywróciło to rodzinie dostęp do Immich przez przeglądarkę, ale nie naprawiło identyfikatora zdalnego ZimaOS.
Bezpośrednie udostępnienie aplikacji w internecie zmienia jej model bezpieczeństwa. Nie kopiuj tego obejścia bez zrozumienia kwestii TLS, uwierzytelniania, aktualizacji aplikacji, reguł zapory oraz tego, czy dostawca internetu zapewnia osiągalny publiczny adres.
Obecny zdalny dostęp ZimaOS korzysta z procesu połączenia ZimaClient
Obecna dokumentacja ZimaOS opisuje zdalny dostęp jako szyfrowany kanał peer-to-peer konfigurowany za pomocą ZimaClient i kontrolowany ustawieniem Remote Access. Jeśli bieżący system nie może ustanowić tego kanału, porównaj urządzenie z aktualnym procesem połączenia Remote Access, zanim zastosujesz wskazówki dotyczące rozwiązywania problemów z wątku z czasów wersji 1.5.3.
Obecny ZimaOS traktuje również identyfikator sieci jako poufne informacje dotyczące połączenia. Unikaj publikowania go na zrzutach ekranu lub w postach pomocy technicznej.
Często zadawane pytania dotyczące identyfikatora zdalnego ZimaOS
Czy NXDOMAIN oznacza, że lokalny resolver DNS jest uszkodzony?
Nie. W opisywanym przypadku zwykłe rozwiązywanie nazw DNS działało prawidłowo, a rekord zdalny ZimaOS nigdy nie został opublikowany.
Czy zresetowanie identyfikatora sieci rozwiązało problem?
Nie. Użytkownik kilkakrotnie generował nowe identyfikatory, ale nie uzyskał publicznego adresu URL.
Jaka była najmocniejsza wskazówka techniczna?
Powtarzające się odpowiedzi HTTP 401 z backendu informujące o nieprawidłowym lub wygasłym JWT, przy prawidłowym działaniu DNS, synchronizacji czasu, routingu i łączności HTTPS.
Czy problem z JWT po stronie backendu został oficjalnie potwierdzony przez IceWhale?
Nie. Ten wniosek wynikał z analizy logów użytkownika przeprowadzonej przez społeczność. Opublikowany wątek nie zawierał oficjalnej diagnozy po stronie serwera.
