Docker macvlan puede funcionar en ZimaOS, y el hilo de febrero de 2026 incluye una configuración de Portainer verificada por un usuario, además de un ejemplo exitoso de sudo docker network create. El principal inconveniente es que macvlan se comporta de forma distinta a un puente normal de Docker: los contenedores obtienen direcciones similares a las de la LAN, pero el host Linux no puede comunicarse directamente con ellos de forma predeterminada.
Ese aislamiento entre el host y los contenedores no es un error de ZimaOS. Es una propiedad documentada de macvlan en Docker y en el modelo de redes de Linux.
Lo que verificó la comunidad
Al principio, el usuario original tuvo problemas para crear macvlan mediante las pilas de Portainer. Otro usuario lo creó desde SSH, tras lo cual apareció en el menú desplegable de redes de aplicaciones personalizadas de ZimaOS. Después, el autor original informó que había funcionado tras crear primero una configuración macvlan en Portainer y luego la red macvlan propiamente dicha.
Más tarde, otro usuario confirmó que para crearla directamente con la CLI de Docker era necesario usar sudo, porque la cuenta normal de ZimaOS no podía acceder al socket de Docker.
Construye la red en torno a tu LAN real
Elige la interfaz física principal, la subred, la puerta de enlace y un intervalo de IP seguro que no se solape con las concesiones DHCP que quieras que asigne el router. No copies eth0 ni 192.168.0.0/24 de un ejemplo de un foro a menos que coincidan con los de tu servidor.
La guía de Docker macvlan actual también advierte que el hardware de red debe admitir varias direcciones MAC y que macvlan solo funciona en Linux.
Comprende el aislamiento entre el host y los contenedores
Docker documenta explícitamente que un contenedor macvlan no puede comunicarse directamente con su host debido a una restricción del kernel de Linux. Esto significa que un servicio puede funcionar perfectamente para otros clientes de la LAN y, aun así, ser inaccesible desde el propio host de ZimaOS.
Si necesitas acceso desde el host, Docker sugiere añadir al contenedor una red puente adicional o crear en el host una interfaz macvlan con una dirección de la misma subred. Considera esta última opción una configuración de red avanzada y documéntala para que un reinicio o el cambio de nombre de la interfaz no interrumpa el acceso silenciosamente.
Evita que Portainer y ZimaOS vuelvan a crear la misma red
Establece un único responsable de la red. Si la administra Portainer, haz referencia a la red externa existente desde las pilas de aplicaciones en lugar de pedir a cada pila que la vuelva a crear. Si la creas con la CLI de Docker, confirma que las aplicaciones de ZimaOS hagan referencia exactamente al nombre de red existente.
La guía de enrutamiento de Docker y la guía de segmentación de redes cubren los problemas relacionados de enrutamiento y firewall.
En resumen
macvlan se puede utilizar en ZimaOS cuando se crea con la interfaz principal y los permisos correctos, pero el éxito no consiste únicamente en que “el contenedor tenga una IP”. Verifica el acceso desde la LAN, los requisitos de acceso desde el host, la persistencia tras reinicios, la separación de DHCP y un único responsable claro de la red antes de trasladar servicios importantes a ella.
