Un usuario de ZimaOS quería que un contenedor de Docker tuviera su propia dirección en la misma LAN que el servidor. IceWhale explicó que el puente predeterminado ya proporciona al contenedor una dirección interna, mientras que una dirección visible en la LAN generalmente requiere macvlan.
El extenso ejemplo de comandos de la comunidad nunca fue confirmado como funcional por el autor original. Más tarde, algunas respuestas detectaron comillas tipográficas copiadas y opciones con un solo guion, y otro usuario aún no pudo conectar la aplicación instalada. Por lo tanto, esta página explica la arquitectura y un plan seguro sin presentar ese bloque de comandos no verificado como una receta para ZimaOS.
La IP del puente y la IP de la LAN son objetivos diferentes
| Modo | Identidad del contenedor | Acceso habitual |
|---|---|---|
| Puente predeterminado | Dirección privada de Docker | Usar la dirección del host de ZimaOS junto con un puerto publicado |
| Host | Comparte el espacio de nombres de red del host | No tiene una dirección de contenedor independiente |
| Macvlan | Identidad propia de capa 2 y dirección de la LAN | Otros dispositivos de la LAN pueden contactarlo directamente |
La mayoría de las aplicaciones no necesitan una IP independiente en la LAN. Publicar puertos en el host de ZimaOS es más sencillo y evita requisitos adicionales de capa 2.
Planifica macvlan antes de crearlo
- Identifica la interfaz principal real que se utiliza para el tráfico de la LAN.
- Anota la subred y la puerta de enlace.
- Reserva una dirección fuera del grupo DHCP del router o crea un rango administrado que no se solape.
- Comprueba si el switch, el puente Wi‑Fi, el hipervisor o la NIC USB permiten varias direcciones MAC.
- Haz una copia de seguridad de la definición de Compose de la aplicación y confirma que tienes acceso a la consola local.
La documentación oficial de macvlan de Docker advierte que los contenedores macvlan no pueden comunicarse directamente con el host de forma predeterminada debido a una restricción del kernel de Linux.
Espera aislamiento entre el host y el contenedor
Es posible que otros dispositivos de la LAN puedan acceder al contenedor mientras que ZimaOS no pueda hacerlo. Esto puede romper los proxies inversos, las comprobaciones de estado, los servicios de almacenamiento o las aplicaciones que esperan comunicarse con el contenedor desde el host. Docker documenta dos opciones avanzadas: conectar el contenedor a una red de puente adicional o crear en el host una interfaz macvlan equivalente.
Por qué los comandos copiados no eran fiables
La publicación de la comunidad utilizaba comillas tipográficas y guiones cortos en lugar de comillas ASCII y opciones con dos guiones. Copiarla desde Windows conservó esos caracteres y provocó problemas al analizar los comandos en el shell y en Docker. Más tarde, otro participante corrigió esto, pero aun así no pudo hacer que una aplicación de ZimaOS ya instalada se iniciara en la nueva red.
Los comandos también incluían datos de red codificados y daban por sentada una interfaz principal. Ejecutarlos en la subred equivocada puede crear conflictos de direcciones o interrumpir el acceso. Por ese motivo, utiliza los ejemplos actuales de Docker y adapta sus valores únicamente después de validar cada uno.
¿Macvlan obtiene automáticamente una dirección DHCP?
El flujo de trabajo macvlan integrado de Docker normalmente utiliza la gestión de direcciones IP de Docker, no una concesión del router solicitada por cada contenedor. Define una subred y un rango de IP seguros y, después, asigna las direcciones o deja que Docker las asigne dentro de ese rango. No te solapes con el grupo DHCP del router, a menos que el router reserve esas direcciones.
Límite de la interfaz de ZimaOS en el hilo original
El autor original no encontró una opción funcional en la interfaz gráfica para conectar una aplicación instalada a macvlan, y otro usuario lo propuso como una solicitud de funcionalidad. Exportar, editar y volver a importar Compose puede crear una pila administrada por separado; las actualizaciones y los controles de la App Store podrían dejar de comportarse como en la plantilla original.
Preguntas frecuentes sobre la IP de los contenedores de ZimaOS
¿Un contenedor con puente ya tiene su propia IP?
Sí, pero normalmente es una dirección interna de Docker y no una dirección de la LAN de primer nivel.
¿ZimaOS puede acceder directamente a un contenedor macvlan?
No de forma predeterminada. Docker documenta el aislamiento del host como una restricción del kernel.
¿Debo copiar los comandos del hilo original?
No. Contenían errores en caracteres tipográficos y no se confirmó que constituyeran un flujo de trabajo funcional para aplicaciones de ZimaOS.
