حلّ المجتمع

استخدم منفذي إيثرنت في ZimaBoard على شبكتين مختلفتين

A ZimaBoard owner wanted both Ethernet ports active at the same time on two separate local networks rather than bonded for extra speed.

الإجابة الحالية: نعم، يمكن لـ ZimaOS وضع منفذي Ethernet على شبكتين مختلفتين

يعرض ZimaOS الحديث كل منفذ Ethernet فعليًا بشكل منفصل في الإعدادات ← الشبكة. ويمكن لكل واجهة الحصول على عنوان DHCP خاص بها أو عنوان IP ثابت يدوي. وهذا هو المطلوب تمامًا عندما ينبغي الوصول إلى ZimaBoard عبر شبكتيْن فرعيتيْن منفصلتيْن في الوقت نفسه.

تصف واجهات شبكة ZimaOS حالة الاتصال والسرعة وعنوان IP والعنونة اليدوية لكل منفذ.

استخدم شبكتيْن فرعيتيْن مختلفتيْن للمنفذين

مثال:

eth0: 192.168.10.20/24
eth1: 10.20.0.20/24

يمكن للعملاء على 192.168.10.0/24 الوصول إلى العنوان الأول، بينما يستخدم العملاء على 10.20.0.0/24 العنوان الثاني. لا تهيّئ المنفذين على الشبكة الفرعية نفسها إلا إذا كان لديك سبب محدد وتفهم سلوك التوجيه وARP في Linux.

عادةً ينبغي أن تمتلك واجهة واحدة فقط البوابة الافتراضية

إذا وفّرت كلتا الشبكتين بوابات للوصول إلى الإنترنت وأدخلتهما كبوابتيْن افتراضيتيْن متساويتيْن، فقد تسلك حركة البيانات الصادرة مسارًا غير متوقع. تحقّق من:

ip addr
ip route

يوضح جدول توجيه IP في Linux كيفية اختيار المسارات الافتراضية والمتصلة مباشرة. وللوصول البسيط إلى شبكتيْن، يكون استخدام بوابة افتراضية واحدة مع شبكة فرعية ثانية متصلة مباشرة أسهل في الفهم.

هذا ليس تجميعًا للوصلات

إن وجود منفذين على شبكتيْن لا يضاعف سرعة اتصال عميل واحد. فتجميع الوصلات أو LACP تصميم مختلف يتطلب عادةً تهيئة المحوّل وتدفقات متعددة. كان السؤال الأصلي يطلب صراحةً الاتصال المتزامن بشبكتيْن، وليس التجميع.

حدّد ما إذا كان ينبغي لـ ZimaOS التوجيه بين الشبكتيْن

افتراضيًا، يختلف قولنا «لدى ZimaOS عنوان على كلتا الشبكتين» عن قولنا «يقوم ZimaOS بتمرير حركة البيانات بين الشبكتيْن». وإذا أردت أن يعمل كموجّه أو جدار ناري، فسيتطلب ذلك تفعيل تمرير IP ووضع سياسة جدار ناري مدروسة. لا تفعّل التمرير عشوائيًا بين شبكة محلية موثوقة وشبكة أجهزة إنترنت الأشياء أو الضيوف غير الموثوقة.

يتناول تمرير IP في Linux السلوك على مستوى النواة.

قد تستمع تطبيقات Docker على الواجهتين ما لم تقيّدها

عادةً ما يكون منفذ الحاوية المنشور بصيغة 0.0.0.0:PORT قابلًا للوصول عبر أي واجهة مضيف تسمح بها سياسة الجدار الناري. وإذا كان ينبغي أن يوجد تطبيق ما على شبكة واحدة فقط، فاربطه بعنوان IP المضيف المقصود أو أضف قيودًا إلى الجدار الناري.

تساعدك شبكات تطبيقات ZimaOS عندما تشترك خدمات Docker في الخادم نفسه المتصل بشبكتيْن.

استخدم بطاقتي شبكة للفصل، لا كبديل عن الوصول عن بُعد

تشمل التصاميم الشائعة شبكة محلية رئيسية + شبكة كاميرات، أو شبكة منزلية + شبكة مختبر افتراضية، أو شبكة إدارة + شبكة تخزين. وإذا كان الهدف الوحيد هو الوصول إلى ZimaOS من خارج المنزل، فاستخدم وصولًا آمنًا عن بُعد بدل توصيل NAS بشبكة محلية ثانية غير ضرورية.

يوفّر كل من التعامل الشبكي في ZimaBoard 2 وخدمات شبكة Pi-hole حالات استخدام عملية لبطاقتي الشبكة.

اختبر المسارين من عملاء على كلتا الشبكتين

بعد حفظ إعدادات الواجهتين، لا تكتفِ بعبارة «كلا الرابطين باللون الأخضر». من عميل على الشبكة A، نفّذ اختبار ping وافتح عنوان ZimaOS على الشبكة A. وكرّر ذلك من الشبكة B باستخدام العنوان الثاني. ثم تحقّق من ip route get DESTINATION على ZimaOS عند استكشاف مسارات الخروج غير المتوقعة. يثبت هذا الواجهة وعنوان IP المصدر اللذين يختارهما Linux فعليًا، بدل الاعتماد على تسميات لوحة المعلومات وحدها.

الأسئلة الشائعة

هل يمكن لمنفذي Ethernet في ZimaBoard العمل في الوقت نفسه؟

نعم. في الإصدارات الحالية من ZimaOS، تُعرض كل واجهة فعلية وتُهيّأ بشكل منفصل.

هل يمكن لكل منفذ استخدام عنوان IP ثابت مختلف؟

نعم. ضع الواجهتين على شبكتيْن فرعيتيْن مختلفتيْن وتهيئة العنوان المناسب لكل شبكة.

هل ينبغي أن تكون لكلتا الواجهتين بوابة افتراضية؟

عادةً لا، بالنسبة إلى خادم بسيط متصل بشبكتيْن. تتجنب بوابة افتراضية واحدة التوجيه الصادر الملتبس، إلا إذا كنت تهيّئ توجيهًا قائمًا على السياسات عن قصد.

هل يؤدي استخدام المنفذين إلى مضاعفة سرعة SMB؟

ليس تلقائيًا. فالشبكتان المستقلتان ليستا تجميعًا للوصلات، وعادةً ما تسلك جلسة SMB عادية مسارًا واحدًا.

هل يمكن الوصول إلى تطبيقات Docker من كلتا الشبكتين؟

نعم، إذا نُشرت منافذها على جميع عناوين المضيف وسمحت سياسة الجدار الناري بذلك. اربطها أو رشّحها إذا كان ينبغي لشبكة واحدة فقط الوصول إلى التطبيق.

هل يمكن لـ ZimaOS توجيه حركة البيانات بين الشبكتيْن؟

يمكن لـ Linux التوجيه عند تهيئة تمرير IP وقواعد الجدار الناري، لكن ذلك دور منفصل متعلق بأمان الشبكة عن مجرد منح NAS عنواني IP.