Slutsats: Avgör om du vill ha en OpenVPN-server eller en OpenVPN-klient innan du installerar något
Foruminlägget efterfrågade ”OpenVPN Connect”, men svaret installerade OpenVPN Access Server. Det här är inte samma produkt. Access Server förvandlar ZimaOS till en VPN-server som fjärrklienter ansluter till. OpenVPN Connect är en klientapplikation som används på slutpunkter som Windows, macOS, Android och iOS. På headless Linux rekommenderar OpenVPN Linux-klientverktyg i stället för skrivbordsappen OpenVPN Connect.
Om du vill nå ditt hemnätverk på distans behöver du serverrollen
OpenVPN:s officiella Docker-distribution använder Access Server:
docker run -d --name=openvpn-as --device /dev/net/tun --cap-add=MKNOD --cap-add=NET_ADMIN -p 943:943 -p 443:443 -p 1194:1194/udp -v /DATA/AppData/openvpn:/openvpn --restart=unless-stopped openvpn/openvpn-as
OpenVPN Access Server är den aktuella källan från uppströmsprojektet. Behåll den beständiga datasökvägen /openvpn på riktig ZimaOS-lagring så att certifikat och serverkonfiguration finns kvar när containern återskapas.
Publicera inte alla administrationsportar på internet
Access Server använder ett webbaserat administrationsgränssnitt samt VPN-lyssningsportar. Du behöver fortfarande en offentlig IP-adress eller avsiktlig portvidarebefordran i routern för inkommande fjärranslutningar. Exponera endast det som din valda konfiguration kräver, begränsa åtkomsten till administrationsgränssnittet och använd HTTPS. De exakta externa och interna portvalen beror på din router och på om en annan omvänd proxy redan använder 443.
Om du vill att själva ZimaOS ska ansluta till en annan OpenVPN-server är det en klientroll
OpenVPN:s Linux-klientalternativ omfattar OpenVPN 3 Linux, klienten med öppen källkod openvpn och NetworkManager-pluginprogram på vanliga Linux-distributioner. ZimaOS är däremot ett headless appliance-operativsystem med en skrivskyddad systemmodell, så att installera en skrivbordsklient i bassystemet är inte den renaste lösningen.
OpenVPN-klienter för Linux tydliggör skillnaden mellan server och klient.
Att dirigera hela ZimaOS-värden genom ett VPN är en avancerad ändring
Om en OpenVPN-klient ändrar värdens standardrutt kan ZimaClient-fjärråtkomst, nedladdningar från App Store, Docker-nätverk och åtkomst till det lokala nätverket påverkas. Avgör om du verkligen behöver ha värden bakom VPN:et eller endast en enskild applikationscontainer. För en nedladdare eller scraper är det vanligtvis enklare att förstå och felsöka om endast den containern dirigeras via en VPN-gateway.
För vanlig fjärråtkomst till NAS är Tailscale eller WireGuard enklare i aktuella ZimaOS
Aktuella ZimaOS har Tailscale, WireGuard Easy, Firefly och NetBird direkt i App Store. Om målet helt enkelt är att nå filer eller instrumentpanelen hemifrån kräver dessa alternativ mindre anpassat container- och nätverksarbete än att bygga en OpenVPN Access Server från grunden.
ZimaOS VPN-alternativ visar vilka alternativ som stöds, medan Tailscale-kraven beskriver det enklaste överlagringsalternativet.
Använd Portainer eller Compose för en genomtänkt anpassad OpenVPN-stack
Om du specifikt behöver OpenVPN-kompatibilitet bör du hantera containerkonfigurationen med Compose eller en annan reproducerbar definition, i stället för ett engångskommando som du inte kan återskapa senare. Spara volymsökvägar, åtkomst till TUN-enheten, funktioner och portmappningar i versionshanterad konfiguration.
Portainer-kraven är användbara för användare som föredrar ett containergränssnitt, och kraven för ZimaOS-appar ger en bredare bild av ZimaOS appmodell.
Verifiera VPN-anslutningen från båda sidor
För Access Server ansluter du från en telefon via mobilnätet och bekräftar den VPN-tilldelade adressen samt den avsedda åtkomsten till det lokala nätverket. För en klientkonfiguration bekräftar du ZimaOS-routningstabellen före och efter anslutningen:
ip addr
ip route
curl ifconfig.me
Förklara inte installationen som lyckad enbart för att en container visar ”running”. Kontrollera att trafiken tar den förväntade vägen och att lokal administration fortfarande fungerar.
Vanliga frågor
Är OpenVPN Connect samma sak som Access Server?
Nej. OpenVPN Connect är främst en klient för slutpunkter, medan Access Server är den självhostade VPN-serverprodukten.
Kan OpenVPN Access Server köras i Docker på ZimaOS?
Ja, den officiella Access Server-avbildningen stöder Docker och kräver åtkomst till TUN-enheten, NET_ADMIN-funktionen, beständig lagring och lämpliga portar.
Behöver jag portvidarebefordran?
För en självhostad inkommande OpenVPN-server bakom en hemrouter, vanligtvis ja, såvida inte en annan offentlig routningslösning används.
Kan jag göra ZimaOS till en VPN-klient?
Tekniskt sett ja, med Linux-verktyg för OpenVPN eller en noggrant utformad container, men ändringar av routningen för hela värden kan störa åtkomsten till det lokala nätverket och fjärråtkomsten.
Bör jag använda OpenVPN eller Tailscale?
Använd OpenVPN när kompatibilitet eller en befintlig OpenVPN-infrastruktur är viktig. För enkel fjärråtkomst till ZimaOS är de aktuella Tailscale- och WireGuard-lösningarna i App Store enklare.
