L’utilisateur source a bien réussi à faire fonctionner sa topologie, mais le résultat doit être décrit avec précision : le script a créé un pont Ethernet de couche 2 Linux br0 entre deux interfaces physiques. Il n’a pas configuré un routeur NAT classique avec transfert IP et masquerading.
La solution était également fragile, de l’aveu même de son auteur. Elle arrêtait NetworkManager, vidait les adresses, recréait manuellement le pont, dépendait des noms d’interfaces et d’une passerelle/adresse IP codées en dur, et devait être relancée après chaque redémarrage. IceWhale a ensuite répondu qu’une fonctionnalité de pont intégrée n’était pas prévue à court terme. Considérez cela comme une expérimentation communautaire, et non comme une fonctionnalité réseau officielle actuelle de ZimaOS.
L’objectif était Routeur → ZimaOS → PC personnel
Le NAS disposait de plusieurs ports Ethernet. L’un était connecté au routeur en amont et un autre directement au PC personnel. L’utilisateur voulait que le PC reste sur le même réseau local via la machine ZimaOS.
Un pont n’est pas la même chose que le NAT
Un pont relie des segments Ethernet au niveau de la couche 2 afin que les appareils puissent rester dans le même sous-réseau IP et utiliser le DHCP/la passerelle du routeur en amont. Le NAT ferait plutôt transiter le trafic entre différents réseaux IP et réécrirait les adresses.
Les commandes sources utilisaient brctl addbr et brctl addif ; aucune règle de NAT/masquerading n’était présente.
Le script a temporairement remplacé la gestion réseau de ZimaOS
Le script arrêtait NetworkManager, vidait une interface, créait br0, ajoutait les deux cartes réseau, attribuait une adresse de gestion statique et définissait une route par défaut.
Cela peut couper immédiatement l’accès à distance si les noms d’interfaces, la passerelle, le sous-réseau ou les commandes de pont sont incorrects.
Le pont n’était pas persistant
L’utilisateur a explicitement indiqué que le script devait être relancé après chaque redémarrage. Il a ensuite créé une solution de contournement avec Windows/Plink, qui se connectait en SSH à ZimaOS pour l’exécuter au démarrage du PC.
Stocker des mots de passe SSH en clair dans un fichier batch Windows n’est pas une bonne pratique de sécurité actuelle.
La modification ultérieure de la vitesse avec ethtool dépendait du matériel
L’auteur a ajouté une commande ethtool pour forcer une interface 10GbE à 10 Gbit/s en duplex intégral. Forcer la vitesse/le duplex peut interrompre l’autonégociation avec certains PHY et commutateurs. Utilisez les paramètres normaux de liaison négociée, sauf si le matériel exige une surcharge documentée.
L’auteur a supprimé une solution de contournement basée sur Docker parce qu’elle interrompait l’accès à Internet
La source indique elle-même qu’une méthode utilisant un conteneur et des outils réseau a été supprimée, car l’hôte perdait parfois sa connexion Internet.
La documentation actuelle de ZimaOS ne présente pas ce script comme un pont hôte pris en charge
La documentation réseau actuelle d’IceWhale se concentre sur les interfaces physiques, l’adressage DHCP/statique et la gestion réseau normale.
Consultez la base actuelle de la mise en réseau de ZimaOS.
Si vous avez besoin de routage/NAT, utilisez un système d’exploitation ou une architecture de machine virtuelle axé sur le routage
Pour le pare-feu, le NAT, le routage VLAN, le DHCP et le multi-WAN, pfSense ou OPNsense constitue une plateforme de routeur mieux définie. Utiliser le NAS en ligne comme pont non documenté ajoute un point de défaillance unique à la fois pour le stockage et pour l’accès réseau.
Conservez une voie de récupération pour l’adresse IP de gestion de ZimaOS
Lorsque le script vide une interface et déplace l’adresse de gestion vers br0, une session SSH passant par cette interface peut être interrompue immédiatement. Effectuez les premiers tests depuis une console locale ou prévoyez une autre voie de gestion fiable.
Notez les adresses d’origine des interfaces et la route par défaut avant de les modifier.
Un pont de couche 2 peut créer des boucles réseau
Si les deux ports du pont sont accidentellement reconnectés au même réseau commuté, la configuration peut créer une boucle Ethernet. En l’absence d’un fonctionnement correct du spanning tree, le trafic de diffusion peut saturer le réseau local.
La topologie source était une simple chaîne routeur → ZimaOS → PC ; ne généralisez pas le script à des configurations arbitraires comportant plusieurs commutateurs.
Le routeur en amont fournit toujours le DHCP et la passerelle par défaut
Comme il s’agit d’un pont et non d’un NAT, le PC en aval reste normalement dans le sous-réseau du routeur et reçoit sa configuration réseau de ce dernier. ZimaOS transfère des trames Ethernet ; il ne devient pas la passerelle d’un nouveau sous-réseau routé.
Un script de pont au niveau de l’hôte peut cesser de fonctionner après des changements d’interface ou de pile réseau
Les noms d’interfaces, le comportement de NetworkManager, les outils de pont du noyau et l’ordre de démarrage peuvent changer d’une version à l’autre. Effectuez de nouveaux tests après les mises à jour majeures de ZimaOS et ne partez pas du principe qu’un script écrit pour la pile réseau de 2025 restera compatible indéfiniment.
FAQ sur le pont réseau de ZimaOS
Le script source a-t-il fonctionné pour l’utilisateur d’origine ?
Oui. Il a indiqué que le PC avait obtenu une connectivité via le pont ZimaOS.
S’agissait-il de NAT ?
Non. Les commandes publiées créaient un pont Linux de couche 2.
IceWhale a-t-il indiqué qu’une fonctionnalité de pont intégrée arriverait bientôt ?
Non. Zima-Giorgio a indiqué qu’elle n’était pas prévue à court terme.
