Aktuelle Antwort: Ja, ZimaOS kann seine beiden Ethernet-Ports in unterschiedlichen Netzwerken verwenden
Modernes ZimaOS stellt jeden physischen Ethernet-Port separat unter Einstellungen → Netzwerk bereit. Jede Schnittstelle kann eine eigene DHCP-Adresse oder eine manuelle statische IP-Adresse erhalten. Genau das benötigen Sie, wenn ein ZimaBoard gleichzeitig in zwei separaten Subnetzen erreichbar sein soll.
Die Netzwerkschnittstellen von ZimaOS zeigen Linkstatus, Geschwindigkeit, IP-Adresse und manuelle Adressierung pro Port.
Unterschiedliche Subnetze an den beiden Ports verwenden
Beispiel:
eth0: 192.168.10.20/24
eth1: 10.20.0.20/24
Clients im Netzwerk 192.168.10.0/24 können die erste Adresse erreichen, während Clients im Netzwerk 10.20.0.0/24 die zweite verwenden. Konfigurieren Sie beide Ports nicht im selben Subnetz, es sei denn, Sie haben einen konkreten Grund dafür und verstehen das Routing- und ARP-Verhalten von Linux.
Normalerweise sollte nur eine Schnittstelle das Standard-Gateway verwenden
Wenn beide Netzwerke Internet-Gateways bereitstellen und Sie beide als gleichwertige Standard-Gateways eintragen, kann der ausgehende Datenverkehr einen unerwarteten Weg nehmen. Prüfen Sie:
ip addr
ip route
Die IP-Routing-Tabelle erklärt, wie Standard- und direkt verbundene Routen ausgewählt werden. Für einen einfachen Zugriff auf zwei Netzwerke ist ein Standard-Gateway plus ein direkt verbundenes zweites Subnetz leichter nachvollziehbar.
Dies ist keine Link-Aggregation
Zwei Ports in zwei Netzwerken verdoppeln nicht die Geschwindigkeit einer einzelnen Client-Verbindung. Link-Aggregation/LACP ist ein anderes Konzept, das normalerweise eine Switch-Konfiguration und mehrere Datenströme erfordert. Im ursprünglichen Thread ging es ausdrücklich um die gleichzeitige Mitgliedschaft in zwei Netzwerken, nicht um das Bündeln von Verbindungen.
Entscheiden Sie, ob ZimaOS zwischen den Netzwerken routen soll
Standardmäßig sind „ZimaOS hat eine Adresse in beiden Netzwerken“ und „ZimaOS leitet Datenverkehr zwischen den Netzwerken weiter“ zwei verschiedene Dinge. Wenn das System als Router oder Firewall fungieren soll, sind IP-Weiterleitung und eine bewusst konfigurierte Firewall-Richtlinie erforderlich. Aktivieren Sie die Weiterleitung nicht unbedacht zwischen einem vertrauenswürdigen LAN und einem nicht vertrauenswürdigen IoT- oder Gastnetzwerk.
Die IP-Weiterleitung unter Linux beschreibt das Verhalten auf Kernel-Ebene.
Docker-Apps können auf beiden Schnittstellen lauschen, sofern Sie sie nicht einschränken
Ein Container-Port, der als 0.0.0.0:PORT veröffentlicht wird, ist normalerweise über jede Host-Schnittstelle erreichbar, die von der Firewall-Richtlinie zugelassen wird. Wenn eine App nur in einem Netzwerk verfügbar sein soll, binden Sie sie an die vorgesehene Host-IP-Adresse oder fügen Sie Firewall-Einschränkungen hinzu.
Die App-Netzwerkfunktionen von ZimaOS sind hilfreich, wenn Docker-Dienste denselben Server mit zwei Netzwerkschnittstellen nutzen.
Dual-NICs zur Trennung verwenden, nicht als Ersatz für den Fernzugriff
Übliche Konfigurationen sind Haupt-LAN plus Kameranetzwerk, Heimnetz plus Labor-VLAN oder Verwaltungsnetz plus Speichernetzwerk. Wenn Sie ZimaOS lediglich von außerhalb Ihres Hauses erreichen möchten, verwenden Sie einen sicheren Fernzugriff, anstatt das NAS an ein unnötiges zweites lokales Netzwerk anzuschließen.
Die Netzwerkkonfiguration des ZimaBoard 2 und Pi-hole-Netzwerkdienste bieten praktische Einsatzszenarien für Dual-NICs.
Die beiden Pfade von Clients in beiden Netzwerken testen
Nachdem Sie beide Schnittstellen gespeichert haben, sollten Sie sich nicht damit begnügen, dass „beide Verbindungen grün angezeigt werden“. Senden Sie von einem Client in Netzwerk A einen Ping und öffnen Sie die ZimaOS-Adresse in Netzwerk A. Wiederholen Sie dies von Netzwerk B aus mit der zweiten Adresse. Prüfen Sie bei Problemen mit unerwarteten ausgehenden Pfaden außerdem ip route get DESTINATION auf ZimaOS. So lässt sich feststellen, welche Schnittstelle und welche Quell-IP Linux tatsächlich auswählt, anstatt sich nur auf die Bezeichnungen im Dashboard zu verlassen.
FAQ
Können beide Ethernet-Ports des ZimaBoard gleichzeitig funktionieren?
Ja. Im aktuellen ZimaOS wird jede physische Schnittstelle separat angezeigt und konfiguriert.
Kann jeder Port eine andere statische IP-Adresse verwenden?
Ja. Legen Sie die beiden Schnittstellen in unterschiedliche Subnetze und konfigurieren Sie für jedes Netzwerk die passende Adresse.
Sollten beide Schnittstellen ein Standard-Gateway haben?
Bei einem einfachen Server in zwei Netzwerken normalerweise nicht. Ein einziges Standard-Gateway verhindert mehrdeutiges Routing für ausgehenden Datenverkehr, sofern Sie nicht bewusst Policy Routing konfigurieren.
Verdoppelt die Nutzung beider Ports die SMB-Geschwindigkeit?
Nicht automatisch. Zwei unabhängige Netzwerke sind keine Link-Aggregation, und eine normale SMB-Sitzung verwendet in der Regel nur eine Route.
Können Docker-Apps aus beiden Netzwerken erreichbar sein?
Ja, wenn ihre Ports auf allen Host-Adressen veröffentlicht sind und die Firewall-Richtlinie dies zulässt. Binden Sie die Apps an eine Schnittstelle oder filtern Sie den Zugriff, wenn nur ein Netzwerk sie erreichen soll.
Kann ZimaOS den Datenverkehr zwischen den beiden Netzwerken routen?
Linux kann routen, wenn IP-Weiterleitung und Firewall-Regeln konfiguriert sind. Dies ist jedoch eine separate Netzwerksicherheitsfunktion und nicht dasselbe, wie dem NAS einfach zwei Adressen zu geben.
