Un cliente VPN puede acceder al panel del NAS y, aun así, no llegar a las subredes de Docker, porque la accesibilidad del host no crea automáticamente rutas de reenvío hacia las redes de los contenedores.
En un servidor doméstico ZimaSpace, la página de administración del NAS puede escuchar en la dirección del host, mientras que las aplicaciones autoalojadas funcionan detrás de puentes de Docker como 172.18.0.0/16. La VPN puede terminar correctamente en el host y, aun así, no tener una ruta anunciada, una regla de reenvío, una ruta de retorno o un plan de direcciones sin solapamientos para esas redes puente.
Confirma que la VPN solo conoce la ruta del host
Compara la tabla de rutas del cliente VPN para la dirección del host del NAS y la subred real de Docker.
Un artículo específico sobre el enrutamiento de subredes mediante VPN en los routers de subredes amplían el acceso más allá de un solo host ayuda a aislar esta posibilidad porque aborda el mismo microproblema en lugar de limitarse a definir el protocolo subyacente.
Si solo se anuncia el host o la subred LAN, no esperes que un puente privado de Docker sea accesible automáticamente.
Comprueba si las subredes de Docker y la VPN se solapan
Compara el conjunto de direcciones del cliente VPN, las LAN domésticas y todos los rangos de los puentes de Docker.
Un estudio de caso específico sobre enrutamiento en situaciones reales en una subred de Docker puede solaparse con la VPN ayuda a aislar esta posibilidad porque aborda el mismo microproblema en lugar de limitarse a definir el protocolo subyacente.
Mueve los conjuntos de direcciones de Docker fuera de los rangos de tu red doméstica y de la VPN, y recrea únicamente la red afectada.
Busca una ruta de Docker inesperada en el host
Comprueba qué interfaz elige Linux para el cliente VPN y los destinos de la subred de los contenedores.
Un artículo específico sobre redes para laboratorios domésticos en Docker puede instalar una ruta que oculte otra subred ayuda a aislar esta posibilidad porque aborda el mismo microproblema en lugar de limitarse a definir el protocolo subyacente.
Una ruta que dirige las respuestas de la VPN hacia el puente equivocado crea tráfico asimétrico, aunque el panel siga funcionando.
Trata la planificación de direcciones de Docker y la VPN como un único sistema
No asignes rangos de Docker de forma independiente de los rangos de la VPN, las VLAN y la LAN.
Una explicación específica sobre redes de Docker en los conflictos de direcciones entre Docker y la VPN son un problema de enrutamiento ayuda a aislar esta posibilidad porque aborda el mismo microproblema en lugar de limitarse a definir el protocolo subyacente.
Reserva un rango privado documentado para los puentes de los contenedores y mantenlo fuera de cualquier conjunto de direcciones de la VPN para usuarios remotos.
Verifica el reenvío IP y la NAT en el host de la VPN
Un host puede aceptar paquetes destinados a sí mismo y, al mismo tiempo, rechazar su reenvío hacia otra interfaz o puente.
Una guía específica para solucionar problemas de enrutamiento VPN en los clientes VPN necesitan reenvío y NAT cuando enrutan el tráfico hacia otra red ayuda a aislar esta posibilidad porque aborda el mismo microproblema en lugar de limitarse a definir el protocolo subyacente.
Captura paquetes en las interfaces de la VPN y del puente de Docker. Si el tráfico llega a una y nunca sale por la otra, corrige la política de reenvío o del cortafuegos.
Comprueba el enrutamiento específico de contenedores mediante WireGuard
Algunas pilas de servidores domésticos enrutan determinados contenedores a través de un espacio de nombres de WireGuard, lo que cambia su ruta de retorno hacia los clientes remotos.
Un artículo específico sobre el enrutamiento de contenedores en laboratorios domésticos en el enrutamiento de contenedores puede utilizar una ruta de WireGuard independiente ayuda a aislar esta posibilidad porque aborda el mismo microproblema en lugar de limitarse a definir el protocolo subyacente.
Prueba por separado un contenedor de un puente normal y otro enrutado mediante VPN, para no confundir el enrutamiento basado en políticas con un fallo general de Docker.
Vuelve a probar la ruta exacta hacia el servidor doméstico
Después de cambiar una variable, repite el mismo flujo de trabajo del NAS o de la aplicación autoalojada desde el mismo cliente, en lugar de cambiar a una prueba diferente que podría utilizar otra ruta.
La guía relacionada de ZimaSpace en la ruta de red adyacente del servidor doméstico ayuda a mantener la verificación final vinculada al mismo entorno autoalojado.
La solución solo está completa cuando el síntoma original sigue resuelto después de volver a conectarse, reiniciar el servicio y realizar una segunda transferencia o solicitud controlada.
Preguntas frecuentes
¿Por qué puedo acceder al panel del NAS, pero no a una subred de contenedores?
El panel termina en el host. Los puentes de Docker requieren un enrutamiento, reenvío y gestión de la ruta de retorno independientes.
¿Debería anunciar las subredes de los puentes de Docker a través de mi VPN?
Solo cuando los clientes remotos necesiten realmente acceso directo al puente. Los puertos publicados mediante un proxy suelen ser más sencillos y seguros.
¿Pueden los rangos de Docker y de la VPN solaparse y afectar solo a algunas aplicaciones?
Sí. La selección de rutas de Linux puede enviar las respuestas de un rango al puente equivocado, mientras otros servicios del host siguen siendo accesibles.
Soporte y Consejos
Más para leer

¿Puede Plex compartir una GPU con otro contenedor de Docker?
Plex y otro contenedor suelen poder acceder a la misma GPU, pero debes probar la compatibilidad de los controladores, la asignación de dispositivos, la...

Cómo saber si un error de Plex proviene del cliente o del servidor
Reproduce el mismo elemento en otro cliente, compara la ruta de la sesión y recopila pruebas del servidor solo después de que el alcance...

Cómo configurar la caché de Plex y el almacenamiento temporal para la transcodificación
Protege el estado persistente de Plex mientras colocas los archivos temporales de transcodificación en un almacenamiento local adecuado; después, verifica la limpieza, el espacio...

