Solución de la comunidad

¿Cómo unir dos puertos Ethernet en ZimaOS? El script de la comunidad de 2025 funcionó, pero era un puente de capa 2, no NAT

A March-May 2025 thread where a user wanted Router → ZimaOS NAS → PC networking through two Ethernet ports. They created a Linux br0 bridge by stopping NetworkManager, flushing an interface, adding eth0/eth1 to br0 and assigning a management IP. The user reported that it worked but had to be rerun after reboot. IceWhale later said built-in bridge support was not planned in the short term. The source script implements Layer-2 bridging rather than IP NAT.

El usuario original sí logró que su topología funcionara, pero el resultado debe describirse con precisión: el script creó un puente Ethernet de capa 2 de Linux llamado br0 entre dos interfaces físicas. No configuró un router NAT clásico con reenvío de IP y enmascaramiento.

La solución también era frágil, según el propio autor. Detenía NetworkManager, eliminaba las direcciones, recreaba el puente manualmente, dependía de los nombres de las interfaces y de una puerta de enlace/IP codificadas, y debía ejecutarse de nuevo después de cada reinicio. Posteriormente, IceWhale respondió que no estaba previsto añadir una función de puente integrada a corto plazo. Considéralo un experimento de la comunidad, no una función de red oficial actual de ZimaOS.

El objetivo era Router → ZimaOS → PC personal

El NAS tenía varios puertos Ethernet. Uno estaba conectado al router y otro directamente al PC personal. El usuario quería que el PC siguiera en la misma LAN a través del equipo con ZimaOS.

Un puente no es lo mismo que NAT

Un puente une segmentos Ethernet en la capa 2 para que los dispositivos permanezcan en la misma subred IP y utilicen el DHCP/la puerta de enlace del router ascendente. En cambio, NAT enrutaría entre distintas redes IP y reescribiría las direcciones.

Los comandos originales utilizaban brctl addbr y brctl addif; no había reglas de NAT/enmascaramiento.

El script sustituyó temporalmente la gestión de red de ZimaOS

El script detenía NetworkManager, eliminaba la configuración de una interfaz, creaba br0, añadía ambas tarjetas de red, asignaba una dirección de gestión estática y establecía una ruta predeterminada.

Esto puede cortar inmediatamente la gestión remota si los nombres de las interfaces, la puerta de enlace, la subred o los comandos del puente son incorrectos.

El puente no era persistente

El usuario indicó explícitamente que el script debía ejecutarse de nuevo después de cada reinicio. Más tarde creó una solución alternativa con Windows/Plink que se conectaba por SSH a ZimaOS para ejecutarlo cuando se iniciaba el PC.

Almacenar contraseñas de SSH en texto fijo dentro de un archivo por lotes de Windows no es una práctica de seguridad recomendable actualmente.

El ajuste posterior de velocidad con ethtool dependía del hardware

El autor añadió un comando ethtool para forzar una interfaz 10GbE a 10 Gbps en dúplex completo. Forzar la velocidad y el dúplex puede impedir la autonegociación con algunos PHY y conmutadores. Utiliza la configuración normal de enlace negociada, salvo que el hardware requiera una anulación documentada.

El autor eliminó una solución alternativa basada en Docker porque interrumpía el acceso a Internet

El propio texto original indica que se eliminó un método basado en un contenedor o en una herramienta de red porque el host perdía ocasionalmente la conectividad a Internet.

ZimaOS no documenta actualmente este script como un puente de host compatible

La documentación de red actual de IceWhale se centra en las interfaces físicas, el direccionamiento DHCP/estático y la gestión normal de la red.

Consulta la información de referencia actual sobre redes de ZimaOS.

Si necesitas enrutamiento/NAT, utiliza un sistema operativo o una arquitectura de máquina virtual centrados en routers

Para cortafuegos, NAT, enrutamiento VLAN, DHCP y WAN múltiple, pfSense u OPNsense son plataformas de router mejor definidas. Ejecutar el NAS en línea como un puente no documentado añade un único punto de fallo tanto al almacenamiento como al acceso de red.

Conserva una vía de recuperación para la IP de gestión de ZimaOS

Cuando el script elimina la configuración de una interfaz y mueve la dirección de gestión a br0, una sesión SSH que utilice esa interfaz puede desconectarse de inmediato. Realiza las primeras pruebas desde una consola local o asegúrate de disponer de otra vía de gestión conocida y operativa.

Anota las direcciones originales de las interfaces y la ruta predeterminada antes de modificarlas.

Un puente de capa 2 puede crear bucles de red

Si ambos puertos del puente se conectan accidentalmente de nuevo a la misma red conmutada, la configuración puede crear un bucle Ethernet. Sin un comportamiento correcto del protocolo de árbol de expansión, el tráfico de difusión puede saturar la LAN.

La topología original era una cadena sencilla router → ZimaOS → PC; no extrapoles el script a diseños arbitrarios con varios conmutadores.

El router ascendente sigue proporcionando DHCP y la puerta de enlace predeterminada

Como se trata de un puente y no de NAT, el PC conectado normalmente permanece en la subred del router y recibe su configuración de red del router ascendente. ZimaOS reenvía tramas Ethernet; no se convierte en la puerta de enlace de una nueva subred enrutada.

Un script de puente a nivel de host puede dejar de funcionar tras cambios en las interfaces o en la pila de red

Los nombres de las interfaces, el comportamiento de NetworkManager, las herramientas de puente del kernel y el orden de inicio pueden cambiar entre versiones. Vuelve a probar después de las actualizaciones importantes de ZimaOS y no asumas que un script escrito para la pila de red de 2025 seguirá siendo compatible permanentemente.

Preguntas frecuentes sobre el puente de red de ZimaOS

¿Funcionó el script original para el usuario?

Sí. Informó que el PC obtuvo conectividad a través del puente de ZimaOS.

¿Era NAT?

No. Los comandos publicados creaban un puente Linux de capa 2.

¿Dijo IceWhale que pronto llegaría una función de puente integrada?

No. Zima-Giorgio dijo que no estaba prevista a corto plazo.