現在の回答:はい、ZimaOSでは2つのイーサネットポートを異なるネットワークに接続できます
最新のZimaOSでは、「設定」→「ネットワーク」で各物理イーサネットポートを個別に設定できます。各インターフェースには、それぞれDHCPアドレスまたは手動の静的IPアドレスを割り当てられます。これは、ZimaBoardを同時に2つの異なるサブネットからアクセス可能にする場合に必要な構成です。
ZimaOSのネットワークインターフェースでは、ポートごとのリンク状態、速度、IPアドレス、手動アドレス設定について説明しています。
2つのポートで異なるサブネットを使用する
例:
eth0: 192.168.10.20/24
eth1: 10.20.0.20/24
192.168.10.0/24上のクライアントは最初のアドレスにアクセスでき、10.20.0.0/24上のクライアントは2番目のアドレスを使用します。特別な理由があり、LinuxのルーティングとARPの動作を理解している場合を除き、両方のポートを同じサブネットに設定しないでください。
通常、デフォルトゲートウェイを設定するインターフェースは1つだけにする
両方のネットワークがインターネットゲートウェイを提供しており、両方を同じ優先度のデフォルトゲートウェイとして入力すると、外向きの通信が予期しない経路を通る可能性があります。次を確認してください:
ip addr
ip route
LinuxのIPルーティングテーブルでは、デフォルトルートと直接接続されたルートがどのように選択されるかを説明しています。単純なデュアルネットワーク構成では、デフォルトゲートウェイを1つにし、2つ目のサブネットを直接接続する方が理解しやすくなります。
これはリンクアグリゲーションではない
2つのポートを2つのネットワークに接続しても、1台のクライアントとの接続速度が2倍になるわけではありません。リンクアグリゲーションやLACPは別の構成で、通常はスイッチの設定と複数の通信フローが必要です。元のスレッドで明確に求められていたのは、ボンディングではなく、2つのネットワークに同時に参加することでした。
ZimaOSでネットワーク間をルーティングするかどうかを決める
デフォルトでは、「ZimaOSが両方のネットワークにアドレスを持つこと」と「ZimaOSがネットワーク間でトラフィックを転送すること」は別のものです。ルーターやファイアウォールとして動作させるには、IPフォワーディングと明確なファイアウォールポリシーが必要です。信頼できるLANと、信頼できないIoTネットワークやゲストネットワークの間で、安易にフォワーディングを有効にしないでください。
LinuxのIPフォワーディングでは、カーネルレベルでの動作について説明しています。
制限しない限り、Dockerアプリは両方のインターフェースで待ち受ける可能性がある
0.0.0.0:PORTとして公開されたコンテナポートは、通常、ファイアウォールポリシーで許可されているすべてのホストインターフェースからアクセスできます。特定のアプリを一方のネットワークだけで利用可能にしたい場合は、意図したホストIPアドレスにバインドするか、ファイアウォールで制限してください。
ZimaOSのアプリネットワークは、Dockerサービスを同じデュアルホームサーバーで共有する場合に役立ちます。
デュアルNICは分離のために使用し、リモートアクセスの代わりにしない
一般的な構成には、メインLANとカメラネットワーク、ホームLANとラボVLAN、管理LANとストレージネットワークの組み合わせがあります。目的が外出先からZimaOSにアクセスすることだけであれば、NASを不要な2つ目のローカルネットワークに接続するのではなく、安全なリモートアクセスを使用してください。
ZimaBoard 2のネットワークとPi-holeのネットワークサービスでは、デュアルNICの実用的な使用例を紹介しています。
両方のネットワーク上のクライアントから2つの経路をテストする
両方のインターフェースを保存した後、「両方のリンクが緑色になっている」ことだけで判断しないでください。ネットワークAのクライアントから、ネットワークA上のZimaOSアドレスにpingを実行し、そのアドレスを開きます。ネットワークBからも、2つ目のアドレスを使って同じ操作を繰り返します。その後、予期しない外向き経路をトラブルシューティングするときは、ZimaOS上でip route get DESTINATIONを確認してください。これにより、ダッシュボードのラベルだけに頼らず、Linuxが実際にどのインターフェースと送信元IPアドレスを選択しているかを確認できます。
FAQ
両方のZimaBoardイーサネットポートを同時に使用できますか?
はい。現在のZimaOSでは、各物理インターフェースが個別に表示され、設定できます。
各ポートで異なる静的IPアドレスを使用できますか?
はい。2つのインターフェースを異なるサブネットに配置し、それぞれのネットワークに適したアドレスを設定してください。
両方のインターフェースにデフォルトゲートウェイを設定すべきですか?
単純なデュアルネットワークサーバーでは、通常は設定しません。意図的にポリシールーティングを構成する場合を除き、デフォルトゲートウェイを1つにすると、外向きのルーティングが曖昧になりません。
両方のポートを使用するとSMBの速度は2倍になりますか?
自動的にはなりません。2つの独立したネットワークはリンクアグリゲーションではなく、通常の1つのSMBセッションは通常1つの経路を使用します。
Dockerアプリに両方のネットワークからアクセスできますか?
アプリのポートがすべてのホストアドレスで公開され、ファイアウォールポリシーで許可されていれば可能です。一方のネットワークだけからアクセスさせたい場合は、バインドまたはフィルタリングを行ってください。
ZimaOSで2つのネットワーク間のトラフィックをルーティングできますか?
IPフォワーディングとファイアウォールルールを設定すればLinuxでルーティングできますが、これはNASに2つのアドレスを割り当てるだけの場合とは別の、ネットワークセキュリティ上の役割です。
