Risposta attuale: sì, ZimaOS può usare le due porte Ethernet su reti diverse
Le versioni moderne di ZimaOS mostrano ogni porta Ethernet fisica separatamente in Impostazioni → Rete. Ogni interfaccia può ricevere un indirizzo DHCP oppure un indirizzo IP statico configurato manualmente. È esattamente ciò che serve quando un ZimaBoard deve essere raggiungibile contemporaneamente su due sottoreti separate.
Le interfacce di rete di ZimaOS descrivono lo stato del collegamento, la velocità, l’indirizzo IP e la configurazione manuale di ogni porta.
Usa sottoreti diverse sulle due porte
Esempio:
eth0: 192.168.10.20/24
eth1: 10.20.0.20/24
I client su 192.168.10.0/24 possono raggiungere il primo indirizzo, mentre quelli su 10.20.0.0/24 usano il secondo. Non configurare entrambe le porte nella stessa sottorete, a meno che tu non abbia un motivo specifico e conosca il comportamento del routing e di ARP in Linux.
Di solito una sola interfaccia dovrebbe gestire il gateway predefinito
Se entrambe le reti forniscono gateway per Internet e imposti entrambi come gateway predefiniti con la stessa priorità, il traffico in uscita potrebbe seguire un percorso imprevisto. Controlla:
ip addr
ip route
La tabella di routing IP di Linux spiega come vengono selezionate le route predefinite e quelle connesse direttamente. Per un semplice accesso a due reti, è più facile da gestire un solo gateway predefinito insieme a una seconda sottorete direttamente connessa.
Non si tratta di aggregazione dei collegamenti
Due porte su due reti diverse non raddoppiano la velocità di una singola connessione client. L’aggregazione dei collegamenti/LACP è una configurazione diversa, che di solito richiede la configurazione dello switch e più flussi. La discussione originale chiedeva esplicitamente la presenza simultanea in due reti, non il bonding.
Decidi se ZimaOS deve instradare il traffico tra le reti
Per impostazione predefinita, “ZimaOS ha un indirizzo su entrambe le reti” e “ZimaOS inoltra il traffico tra le reti” sono due cose diverse. Se vuoi usarlo come router/firewall, devi abilitare l’inoltro IP e definire una policy firewall precisa. Non abilitare l’inoltro senza criterio tra una LAN attendibile e una rete IoT/guest non attendibile.
La documentazione sull’inoltro IP di Linux illustra il comportamento a livello del kernel.
Le app Docker possono ascoltare su entrambe le interfacce, se non le limiti
Una porta del container pubblicata come 0.0.0.0:PORT è in genere raggiungibile tramite qualsiasi interfaccia dell’host consentita dalla policy firewall. Se un’app deve essere disponibile solo su una rete, collegala all’indirizzo IP dell’host desiderato oppure aggiungi restrizioni firewall.
La gestione della rete delle app ZimaOS è utile quando i servizi Docker condividono lo stesso server con due interfacce di rete.
Usa due schede di rete per la separazione, non come sostituto dell’accesso remoto
Le configurazioni comuni includono LAN principale + rete delle telecamere, LAN domestica + VLAN di laboratorio oppure LAN di gestione + rete di archiviazione. Se l’unico obiettivo è raggiungere ZimaOS dall’esterno di casa, usa un accesso remoto sicuro invece di collegare il NAS a una seconda rete locale non necessaria.
Il networking di ZimaBoard 2 e i servizi di rete Pi-hole offrono esempi pratici di utilizzo di due schede di rete.
Testa entrambi i percorsi dai client sulle due reti
Dopo aver salvato entrambe le interfacce, non fermarti al fatto che “entrambi i collegamenti sono verdi”. Da un client sulla rete A, esegui il ping e apri l’indirizzo ZimaOS della rete A. Ripeti dalla rete B usando il secondo indirizzo. Quindi, durante la risoluzione dei problemi relativi a percorsi in uscita imprevisti, controlla ip route get DESTINATION su ZimaOS. In questo modo verifichi quale interfaccia e quale indirizzo IP sorgente sceglie effettivamente Linux, invece di affidarti solo alle etichette del pannello di controllo.
Domande frequenti
Le due porte Ethernet di ZimaBoard possono funzionare contemporaneamente?
Sì. Nelle versioni attuali di ZimaOS, ogni interfaccia fisica viene mostrata e configurata separatamente.
Ogni porta può usare un indirizzo IP statico diverso?
Sì. Inserisci le due interfacce in sottoreti diverse e configura per ciascuna l’indirizzo appropriato alla relativa rete.
Entrambe le interfacce dovrebbero avere un gateway predefinito?
Di solito no, per un semplice server con due reti. Un solo gateway predefinito evita ambiguità nel routing in uscita, a meno che tu non configuri intenzionalmente il routing basato su policy.
L’uso di entrambe le porte raddoppia la velocità SMB?
Non automaticamente. Due reti indipendenti non costituiscono un’aggregazione dei collegamenti e una normale sessione SMB segue in genere un solo percorso.
Le app Docker possono essere raggiunte da entrambe le reti?
Sì, se le relative porte sono pubblicate su tutti gli indirizzi dell’host e la policy firewall lo consente. Collegale a un indirizzo specifico o applica filtri se l’app deve essere raggiungibile da una sola rete.
ZimaOS può instradare il traffico tra le due reti?
Linux può eseguire il routing quando sono configurati l’inoltro IP e le regole firewall, ma si tratta di un ruolo separato di sicurezza di rete rispetto al semplice fatto di assegnare due indirizzi al NAS.
