Ein ZimaOS-Benutzer wollte, dass ein Docker-Container eine eigene Adresse im selben LAN wie der Server erhält. IceWhale erklärte, dass die standardmäßige Bridge dem Container bereits eine interne Adresse zuweist, während eine im LAN sichtbare Adresse im Allgemeinen macvlan erfordert.
Das lange Befehlsbeispiel aus der Community wurde vom ursprünglichen Verfasser nie als funktionierend bestätigt. Spätere Antworten entdeckten kopierte typografische Anführungszeichen und Optionen mit einfachen statt doppelten Bindestrichen, und ein anderer Benutzer konnte die installierte App weiterhin nicht anbinden. Diese Seite erläutert daher die Architektur und einen sicheren Plan, ohne diesen unbestätigten Befehlsblock als ZimaOS-Anleitung auszugeben.
Bridge-IP und LAN-IP verfolgen unterschiedliche Ziele
| Modus | Identität des Containers | Typischer Zugriff |
|---|---|---|
| Standard-Bridge | Private Docker-Adresse | Die Host-Adresse von ZimaOS plus einen veröffentlichten Port verwenden |
| Host | Teilt den Netzwerk-Namensraum des Hosts | Keine separate Container-Adresse |
| Macvlan | Eigene Layer-2-Identität und LAN-Adresse | Andere LAN-Geräte können direkt darauf zugreifen |
Die meisten Anwendungen benötigen keine separate LAN-IP. Veröffentlichte Ports auf dem ZimaOS-Host sind einfacher und vermeiden zusätzliche Layer-2-Anforderungen.
Macvlan vor der Erstellung planen
- Die tatsächlich für den LAN-Datenverkehr verwendete übergeordnete Schnittstelle ermitteln.
- Subnetz und Gateway notieren.
- Eine Adresse außerhalb des DHCP-Pools des Routers reservieren oder einen sich nicht überschneidenden verwalteten Bereich anlegen.
- Prüfen, ob Switch, WLAN-Bridge, Hypervisor oder USB-Netzwerkadapter mehrere MAC-Adressen zulassen.
- Die Compose-Definition der App sichern und den lokalen Konsolenzugriff bestätigen.
Die offizielle macvlan-Dokumentation von Docker weist darauf hin, dass macvlan-Container standardmäßig nicht direkt mit dem Host kommunizieren können, da dies durch eine Einschränkung des Linux-Kernels verhindert wird.
Mit einer Isolierung zwischen Host und Container rechnen
Andere Geräte im LAN können den Container möglicherweise erreichen, während ZimaOS selbst keinen Zugriff darauf hat. Dies kann Reverse-Proxys, Zustandsprüfungen, Speicherdienste oder Anwendungen beeinträchtigen, die erwarten, den Container vom Host aus aufrufen zu können. Docker dokumentiert zwei fortgeschrittene Optionen: den Container zusätzlich an ein Bridge-Netzwerk anbinden oder eine passende macvlan-Schnittstelle auf dem Host erstellen.
Warum die kopierten Befehle unzuverlässig waren
Der Community-Beitrag verwendete typografische Anführungszeichen und Gedankenstriche anstelle von ASCII-Anführungszeichen und Optionen mit zwei Bindestrichen. Beim Kopieren unter Windows blieben diese Zeichen erhalten, was zu Problemen bei der Interpretation durch Shell und Docker führte. Ein späterer Teilnehmer korrigierte dies, konnte eine bereits installierte ZimaOS-App jedoch weiterhin nicht im neuen Netzwerk starten.
Die Befehle enthielten außerdem fest eingetragene Netzwerkdaten und setzten eine bestimmte übergeordnete Schnittstelle voraus. Werden sie im falschen Subnetz ausgeführt, kann dies zu Adresskonflikten führen oder den Zugriff unterbrechen. Verwende deshalb die aktuellen Beispiele von Docker und passe sie erst an, nachdem jeder Wert überprüft wurde.
Bezieht Macvlan automatisch eine DHCP-Adresse?
Der integrierte macvlan-Ablauf von Docker verwendet normalerweise die IP-Adressverwaltung von Docker und nicht eine vom Router angeforderte Lease für jeden Container. Definiere ein sicheres Subnetz und einen IP-Bereich und weise anschließend Adressen innerhalb dieses Bereichs zu oder lasse Docker sie dort vergeben. Der Bereich darf sich nicht mit dem DHCP-Pool des Routers überschneiden, es sei denn, der Router reserviert diese Adressen.
Grenzen der ZimaOS-Benutzeroberfläche im ursprünglichen Thread
Der ursprüngliche Verfasser fand keine funktionierende grafische Option, um eine installierte App an macvlan anzubinden, und ein anderer Benutzer schlug dies als Funktionswunsch vor. Das Exportieren, Bearbeiten und erneute Importieren von Compose kann einen separat verwalteten Stack erzeugen; Upgrades und App-Store-Steuerung verhalten sich dann möglicherweise nicht mehr wie bei der ursprünglichen Vorlage.
FAQ zur Container-IP in ZimaOS
Hat ein Bridge-Container bereits eine eigene IP?
Ja, normalerweise handelt es sich jedoch um eine interne Docker-Adresse und nicht um eine vollwertige LAN-Adresse.
Kann ZimaOS direkt auf einen macvlan-Container zugreifen?
Nicht standardmäßig. Docker dokumentiert die Host-Isolierung als Einschränkung des Kernels.
Soll ich die Befehle aus dem ursprünglichen Thread kopieren?
Nein. Sie enthielten Fehler bei typografischen Zeichen und wurden nicht als erfolgreiches ZimaOS-App-Verfahren bestätigt.
