يمكن لـ Docker macvlan العمل على ZimaOS، ويتضمن نقاش فبراير 2026 إعدادًا لـ Portainer تحقّق منه أحد المستخدمين، بالإضافة إلى مثال ناجح على sudo docker network create. تكمن المشكلة الرئيسية في أن macvlan يتصرف بشكل مختلف عن جسر Docker العادي: تحصل الحاويات على عناوين شبيهة بعناوين الشبكة المحلية، لكن لا يستطيع المضيف Linux التواصل مع تلك الحاويات مباشرةً افتراضيًا.
هذا العزل بين المضيف والحاويات ليس خللًا في ZimaOS، بل هو خاصية موثقة في macvlan ضمن Docker ونموذج الشبكات في Linux.
ما تحقّق منه المجتمع
واجه المستخدم الأصلي مشكلة في إنشاء macvlan عبر حزم Portainer. ثم أنشأ مستخدم آخر الشبكة عبر SSH، وبعد ذلك ظهرت في قائمة الشبكات المخصصة لتطبيقات ZimaOS. وأفاد صاحب المنشور الأصلي لاحقًا بنجاح العملية بعد إنشاء إعداد macvlan في Portainer أولًا، ثم إنشاء شبكة macvlan الفعلية ثانيًا.
وأكد مستخدم آخر لاحقًا أن إنشاء الشبكة مباشرةً عبر Docker CLI يتطلب sudo، لأن حساب ZimaOS العادي لم يكن قادرًا على الوصول إلى مقبس Docker.
أنشئ الشبكة وفقًا لشبكتك المحلية الفعلية
اختر واجهة الشبكة الفيزيائية الأصلية الصحيحة، والشبكة الفرعية، والبوابة، ونطاق عناوين IP آمنًا لا يتداخل مع تأجيرات DHCP التي تريد من الموجّه توزيعها. لا تنسخ eth0 أو 192.168.0.0/24 من مثال في أحد المنتديات ما لم يتوافقا مع خادمك.
يحذّر دليل Docker حول macvlan الحالي أيضًا من ضرورة أن تدعم أجهزة الشبكة عدة عناوين MAC، وأن macvlan يعمل على Linux فقط.
افهم العزل بين المضيف والحاويات
يوثّق Docker صراحةً أن حاوية macvlan لا يمكنها التواصل مباشرةً مع مضيفها بسبب قيد في نواة Linux. وهذا يعني أن الخدمة قد تعمل بشكل مثالي مع عملاء الشبكة المحلية الآخرين، مع بقائها غير قابلة للوصول من مضيف ZimaOS نفسه.
إذا كان الوصول من المضيف مطلوبًا، يقترح Docker إما منح الحاوية شبكة جسر إضافية، أو إنشاء واجهة macvlan على المضيف بعنوان ضمن الشبكة الفرعية نفسها. اعتبر الخيار الأخير إعدادًا متقدمًا للشبكة، ووثّقه حتى لا يؤدي إعادة التشغيل أو تغيير اسم الواجهة إلى تعطيل الوصول دون تنبيه.
امنع Portainer وZimaOS من إعادة إنشاء الشبكة نفسها
حدّد جهة واحدة مسؤولة عن الشبكة. إذا كان Portainer يديرها، فأشر إلى الشبكة الخارجية الموجودة من حزم التطبيقات بدلًا من مطالبة كل حزمة بإعادة إنشائها. وإذا أنشأتها عبر Docker CLI، فتأكد من أن تطبيقات ZimaOS تشير إلى اسم الشبكة الموجودة نفسه تمامًا.
يتناول دليل توجيه Docker ودليل تقسيم الشبكة مشكلات التوجيه وجدار الحماية ذات الصلة.
الخلاصة
يمكن استخدام macvlan على ZimaOS عند إنشائه باستخدام واجهة الشبكة الأصلية والامتيازات الصحيحة، لكن النجاح لا يقتصر على «امتلاك الحاوية عنوان IP». تحقّق من الوصول إلى الشبكة المحلية، ومتطلبات الوصول من المضيف، واستمرارية الإعداد بعد إعادة التشغيل، وفصل DHCP، وتحديد جهة واحدة واضحة لإدارة الشبكة قبل نقل الخدمات المهمة إليها.
