Community-Lösung

ZimaOS macvlan: Ein Docker-Netzwerk erstellen, das bestehen bleibt

Users tested Docker macvlan on ZimaOS through Portainer and SSH, including the need for sudo and host-access considerations.

Docker-Macvlan kann unter ZimaOS funktionieren, und der Thread vom Februar 2026 enthält eine von einem Nutzer verifizierte Portainer-Einrichtung sowie ein erfolgreiches Beispiel mit sudo docker network create. Die größte Falle besteht darin, dass sich Macvlan anders verhält als eine normale Docker-Bridge: Container erhalten LAN-ähnliche Adressen, aber der Linux-Host kann standardmäßig nicht direkt mit diesen Containern kommunizieren.

Dieses Verhalten der Host-Isolierung ist kein ZimaOS-Fehler. Es ist eine dokumentierte Eigenschaft von Macvlan in Docker und im Linux-Netzwerkmodell.

Was die Community bestätigt hat

Der ursprüngliche Nutzer hatte zunächst Schwierigkeiten, Macvlan über Portainer-Stacks zu erstellen. Ein anderer Nutzer erstellte das Netzwerk per SSH, woraufhin es im Netzwerk-Dropdown für benutzerdefinierte Apps von ZimaOS erschien. Der ursprüngliche Verfasser berichtete anschließend von Erfolg, nachdem er zuerst eine Portainer-Macvlan-Konfiguration und danach das eigentliche Macvlan-Netzwerk erstellt hatte.

Ein späterer Nutzer bestätigte außerdem, dass für die direkte Erstellung über die Docker-CLI sudo erforderlich war, weil das reguläre ZimaOS-Konto keinen Zugriff auf den Docker-Socket hatte.

Das Netzwerk am tatsächlichen LAN ausrichten

Wähle das richtige physische übergeordnete Interface, das passende Subnetz und Gateway sowie einen sicheren IP-Bereich, der sich nicht mit DHCP-Leases überschneidet, die der Router vergeben soll. Übernimm eth0 oder 192.168.0.0/24 aus einem Forenbeispiel nicht einfach, sofern diese Angaben nicht zu deinem Server passen.

Der aktuelle Docker-Macvlan-Leitfaden weist außerdem darauf hin, dass die Netzwerkhardware mehrere MAC-Adressen unterstützen muss und Macvlan nur unter Linux verfügbar ist.

Die Isolierung zwischen Host und Container verstehen

Docker dokumentiert ausdrücklich, dass ein Macvlan-Container aufgrund einer Einschränkung des Linux-Kernels nicht direkt mit seinem Host kommunizieren kann. Das bedeutet, dass ein Dienst für andere LAN-Clients einwandfrei funktionieren kann, während er vom ZimaOS-Host selbst weiterhin nicht erreichbar ist.

Wenn der Hostzugriff erforderlich ist, empfiehlt Docker entweder, dem Container zusätzlich ein Bridge-Netzwerk zu geben oder auf dem Host ein Macvlan-Interface mit einer Adresse im selben Subnetz zu erstellen. Letzteres sollte als fortgeschrittene Netzwerkkonfiguration behandelt und dokumentiert werden, damit ein Neustart oder die Umbenennung eines Interfaces den Zugriff nicht unbemerkt unterbricht.

Verhindern, dass Portainer und ZimaOS dasselbe Netzwerk neu erstellen

Lege einen einzigen Verantwortlichen für das Netzwerk fest. Wenn Portainer es verwaltet, verweise in den Anwendungs-Stacks auf das vorhandene externe Netzwerk, anstatt jedes Stack aufzufordern, es neu zu erstellen. Wenn du es über die Docker-CLI erstellst, stelle sicher, dass die ZimaOS-Apps exakt den Namen des vorhandenen Netzwerks verwenden.

Der Docker-Routing-Leitfaden und der Leitfaden zur Netzwerksegmentierung behandeln die damit verbundenen Routing- und Firewall-Themen.

Fazit

Macvlan kann unter ZimaOS verwendet werden, wenn es mit dem richtigen übergeordneten Interface und den erforderlichen Berechtigungen erstellt wird. Erfolg bedeutet jedoch nicht nur, dass „der Container eine IP-Adresse hat“. Überprüfe den LAN-Zugriff, die Anforderungen an den Hostzugriff, die Beständigkeit nach Neustarts, die Trennung vom DHCP-Bereich und einen eindeutig festgelegten Netzwerkverantwortlichen, bevor du wichtige Dienste darauf umstellst.