Communityoplossing

Geef een ZimaOS-container een eigen LAN-IP-adres: vereisten en beperkingen van Macvlan

A September 2025 discussion identified Docker macvlan as the path to a LAN-visible container IP, but the community command example contained copied punctuation errors and did not produce a confirmed working ZimaOS app setup.

Een ZimaOS-gebruiker wilde dat een Docker-container een eigen adres kreeg op hetzelfde LAN als de server. IceWhale legde uit dat de standaardbridge de container al een intern adres geeft, terwijl voor een algemeen zichtbaar LAN-adres doorgaans macvlan nodig is.

Het lange community-voorbeeld met opdrachten is door de oorspronkelijke poster nooit als werkend bevestigd. Latere reacties ontdekten gekopieerde typografische aanhalingstekens en opties met één streepje, en een andere gebruiker kon de geïnstalleerde app nog steeds niet koppelen. Daarom legt deze pagina de architectuur en een veilig plan uit, zonder dat niet-geverifieerde opdrachtblok als ZimaOS-recept te presenteren.

Een bridge-IP en een LAN-IP zijn verschillende doelen

Modus Containeridentiteit Typische toegang
Standaardbridge Privé-Docker-adres Gebruik het hostadres van ZimaOS plus een gepubliceerde poort
Host Deelt de netwerknaamruimte van de host Geen afzonderlijk containeradres
Macvlan Eigen Layer-2-identiteit en LAN-adres Andere LAN-apparaten kunnen er rechtstreeks verbinding mee maken

De meeste toepassingen hebben geen afzonderlijk LAN-IP nodig. Gepubliceerde poorten op de ZimaOS-host zijn eenvoudiger en vermijden extra Layer-2-vereisten.

Plan macvlan voordat je het aanmaakt

  • Identificeer de daadwerkelijke bovenliggende interface die voor LAN-verkeer wordt gebruikt.
  • Noteer het subnet en de gateway.
  • Reserveer een adres buiten de DHCP-pool van de router of maak een afzonderlijk, niet-overlappend beheerd bereik aan.
  • Controleer of de switch, wifi-bridge, hypervisor of USB-netwerkadapter meerdere MAC-adressen toestaat.
  • Maak een back-up van de Compose-definitie van de app en bevestig dat je lokale consoletoegang hebt.

De officiële macvlan-documentatie van Docker waarschuwt dat macvlan-containers standaard niet rechtstreeks met de host kunnen communiceren vanwege een beperking in de Linux-kernel.

Houd rekening met isolatie tussen host en container

Andere apparaten op het LAN kunnen de container mogelijk bereiken, terwijl ZimaOS dat zelf niet kan. Dit kan reverse proxies, statuscontroles, opslagservices of apps breken die verwachten vanaf de host verbinding met de container te kunnen maken. Docker beschrijft twee geavanceerde opties: koppel de container aan een extra bridgenetwerk of maak een overeenkomende macvlan-interface op de host.

Waarom de gekopieerde opdrachten onbetrouwbaar waren

Het communitybericht gebruikte typografische aanhalingstekens en en-dashes in plaats van ASCII-aanhalingstekens en opties met twee streepjes. Kopiëren vanuit Windows behield die tekens, waardoor problemen ontstonden bij het parseren van de shell en Docker. Een latere deelnemer corrigeerde dit, maar kon een al geïnstalleerde ZimaOS-app nog steeds niet op het nieuwe netwerk laten starten.

De opdrachten bevatten ook vaste netwerkgegevens en gingen uit van een bepaalde bovenliggende interface. Als je ze op het verkeerde subnet uitvoert, kunnen adresconflicten ontstaan of kan de toegang worden verbroken. Gebruik daarom de actuele voorbeelden van Docker en pas ze pas aan nadat je elke waarde hebt gecontroleerd.

Haalt macvlan automatisch een DHCP-adres op?

De ingebouwde macvlan-werkwijze van Docker gebruikt normaal gesproken Docker-IP-adresbeheer, niet een routerlease die door elke container wordt aangevraagd. Definieer een veilig subnet en IP-bereik en wijs vervolgens adressen toe of laat Docker adressen binnen dat bereik toewijzen. Laat het bereik niet overlappen met de DHCP-pool van de router, tenzij de router die adressen reserveert.

Grenzen van de ZimaOS-interface in de bronthread

De oorspronkelijke poster vond geen werkende GUI-schakelaar om een geïnstalleerde app aan macvlan te koppelen, en een andere gebruiker stelde dit voor als functieverzoek. Het exporteren, bewerken en opnieuw importeren van Compose kan een afzonderlijk beheerde stack creëren; upgrades en App Store-functies werken dan mogelijk niet meer zoals in de oorspronkelijke template.

Veelgestelde vragen over container-IP's in ZimaOS

Heeft een bridge-container al een eigen IP?

Ja, maar dat is normaal gesproken een intern Docker-adres en geen volwaardig LAN-adres.

Kan ZimaOS rechtstreeks een macvlan-container bereiken?

Niet standaard. Docker beschrijft hostisolatie als een beperking van de kernel.

Moet ik de opdrachten uit de bronthread kopiëren?

Nee. Ze bevatten typografische tekenfouten en zijn niet bevestigd als een succesvolle workflow voor ZimaOS-apps.