커뮤니티 솔루션

ZimaOS에서 이더넷 포트 2개를 브리지로 연결할 수 있나요? 2025년 커뮤니티 스크립트는 작동했지만 NAT가 아닌 레이어 2 브리징이었습니다

A March-May 2025 thread where a user wanted Router → ZimaOS NAS → PC networking through two Ethernet ports. They created a Linux br0 bridge by stopping NetworkManager, flushing an interface, adding eth0/eth1 to br0 and assigning a management IP. The user reported that it worked but had to be rerun after reboot. IceWhale later said built-in bridge support was not planned in the short term. The source script implements Layer-2 bridging rather than IP NAT.

원본 사용자는 실제로 토폴로지를 작동시켰지만, 결과는 정확하게 설명해야 합니다. 스크립트는 두 개의 물리 인터페이스 사이에 Linux br0 Layer-2 이더넷 브리지를 생성했습니다. IP 포워딩과 마스커레이딩을 사용하는 전통적인 NAT 라우터를 구성한 것은 아닙니다.

작성자 본인의 설명에 따르면 이 솔루션은 취약하기도 했습니다. NetworkManager를 중지하고, 주소를 삭제하고, 브리지를 수동으로 다시 생성했으며, 인터페이스 이름과 하드코딩된 게이트웨이/IP 주소에 의존했습니다. 또한 재부팅할 때마다 다시 실행해야 했습니다. 이후 IceWhale은 단기간에 기본 브리지 기능을 추가할 계획이 없다고 답변했습니다. 따라서 이는 현재 공식 ZimaOS 네트워킹 기능이 아니라 커뮤니티 실험으로 봐야 합니다.

목표는 라우터 → ZimaOS → 개인 PC였습니다

NAS에는 이더넷 포트가 여러 개 있었습니다. 하나는 라우터에 업스트림으로 연결하고, 다른 하나는 개인 PC에 직접 연결했습니다. 사용자는 ZimaOS 장비를 통해 PC가 동일한 LAN에 계속 연결되기를 원했습니다.

브리지는 NAT와 다릅니다

브리지는 Layer 2에서 이더넷 세그먼트를 연결하므로 장치들이 동일한 IP 서브넷에 남아 업스트림 라우터의 DHCP와 게이트웨이를 사용할 수 있습니다. 반면 NAT는 서로 다른 IP 네트워크 사이를 라우팅하고 주소를 변환합니다.

원본 명령에는 brctl addbrbrctl addif가 사용되었으며, NAT/마스커레이드 규칙은 없었습니다.

원본 스크립트는 일시적으로 ZimaOS의 네트워크 관리를 대체했습니다

스크립트는 NetworkManager를 중지하고, 하나의 인터페이스에서 주소를 삭제한 뒤, br0을 생성하고 두 NIC를 추가했으며, 관리용 고정 주소를 할당하고 기본 경로를 설정했습니다.

인터페이스 이름, 게이트웨이, 서브넷 또는 브리지 명령이 잘못되면 원격 관리 연결이 즉시 끊길 수 있습니다.

브리지는 영구적으로 유지되지 않았습니다

사용자는 스크립트를 재부팅할 때마다 다시 실행해야 한다고 명시했습니다. 이후 PC가 시작될 때 ZimaOS에 SSH로 접속해 스크립트를 실행하는 Windows/Plink 우회 방법을 만들었습니다.

Windows 배치 파일에 SSH 비밀번호를 하드코딩하는 것은 현재 권장되는 보안 방식이 아닙니다.

이후의 ethtool 속도 강제 설정은 하드웨어에 따라 달라집니다

작성자는 10GbE 인터페이스를 10Gbps 전이중으로 강제하기 위해 ethtool 명령을 추가했습니다. 강제 속도/듀플렉스 설정은 일부 PHY 및 스위치에서 자동 협상을 중단시킬 수 있습니다. 하드웨어에 문서화된 강제 설정이 필요한 경우가 아니라면 일반적인 자동 협상 링크 설정을 사용하세요.

작성자는 인터넷 연결을 중단시킨 Docker 기반 브리지 우회 방법을 삭제했습니다

원본 내용 자체에 따르면 컨테이너/네트워크 멀티툴 방식은 호스트의 인터넷 연결이 때때로 끊겼기 때문에 삭제되었습니다.

현재 ZimaOS는 이 스크립트를 지원되는 호스트 브리지로 문서화하지 않습니다

현재 IceWhale 네트워킹 문서는 물리 인터페이스, DHCP/고정 주소 설정 및 일반적인 네트워크 관리에 초점을 맞추고 있습니다.

호스트 브리지 변경 전에 현재 ZimaOS 네트워킹 기준을 확인하세요.

라우팅/NAT가 필요하다면 라우터 중심 OS 또는 VM 아키텍처를 사용하세요

방화벽, NAT, VLAN 라우팅, DHCP 및 멀티-WAN이 필요하다면 pfSense 또는 OPNsense가 더 명확하게 정의된 라우터 플랫폼입니다. 문서화되지 않은 브리지로 NAS를 인라인 구성하면 스토리지와 네트워크 액세스 모두에 단일 장애 지점이 추가됩니다.

ZimaOS 관리 IP에 대한 복구 경로를 유지하세요

스크립트가 인터페이스의 주소를 삭제하고 관리 주소를 br0으로 옮기면 해당 인터페이스를 통해 실행 중인 SSH 세션이 즉시 끊길 수 있습니다. 처음 테스트할 때는 로컬 콘솔을 사용하거나, 정상 작동이 확인된 다른 관리 경로를 준비하세요.

변경하기 전에 기존 인터페이스 주소와 기본 경로를 기록해 두세요.

Layer-2 브리지는 네트워크 루프를 만들 수 있습니다

두 브리지 포트가 실수로 동일한 스위치 네트워크에 다시 연결되면 이더넷 루프가 발생할 수 있습니다. 스패닝 트리 동작이 올바르게 구성되지 않으면 브로드캐스트 트래픽이 LAN을 압도할 수 있습니다.

원본 토폴로지는 단순한 라우터 → ZimaOS → PC 체인이었습니다. 이 스크립트를 임의의 다중 스위치 구성에 그대로 적용하지 마세요.

업스트림 라우터가 여전히 DHCP와 기본 게이트웨이를 제공합니다

이는 NAT가 아닌 브리지이므로 다운스트림 PC는 일반적으로 라우터의 서브넷에 남아 업스트림 라우터에서 네트워크 설정을 받습니다. ZimaOS는 이더넷 프레임을 전달할 뿐, 새로운 라우팅 서브넷 게이트웨이가 되는 것은 아닙니다.

호스트 수준의 브리지 스크립트는 인터페이스 또는 네트워크 스택 변경 후 작동하지 않을 수 있습니다

인터페이스 이름, NetworkManager 동작, 커널 브리지 도구 및 시작 순서는 릴리스마다 변경될 수 있습니다. 주요 ZimaOS 업데이트 후에는 다시 테스트하고, 2025년 네트워크 스택용으로 작성된 스크립트가 영구적으로 호환된다고 가정하지 마세요.

ZimaOS 네트워크 브리지 FAQ

원본 스크립트는 원래 사용자에게 작동했나요?

예. 사용자는 PC가 ZimaOS 브리지를 통해 연결되었다고 보고했습니다.

NAT였나요?

아니요. 게시된 명령은 Layer-2 Linux 브리지를 구성했습니다.

IceWhale은 기본 브리지 기능이 곧 제공될 것이라고 말했나요?

아니요. Zima-Giorgio는 단기간에 제공할 계획이 없다고 말했습니다.