Communityoplossing

ZimaOS macvlan: Maak een Docker-netwerk dat blijft bestaan

Users tested Docker macvlan on ZimaOS through Portainer and SSH, including the need for sudo and host-access considerations.

Docker macvlan kan op ZimaOS worden gebruikt, en de thread uit februari 2026 bevat zowel een door een gebruiker geverifieerde Portainer-configuratie als een geslaagd voorbeeld met sudo docker network create. De belangrijkste valkuil is dat macvlan zich anders gedraagt dan een normale Docker-bridge: containers krijgen LAN-achtige adressen, maar de Linux-host kan standaard niet rechtstreeks met die containers communiceren.

Dit gedrag van hostisolatie is geen ZimaOS-bug. Het is een gedocumenteerde eigenschap van macvlan in Docker en het Linux-netwerkmodel.

Wat de community heeft geverifieerd

De oorspronkelijke gebruiker had eerst problemen met het aanmaken van macvlan via Portainer-stacks. Een andere gebruiker maakte het netwerk via SSH aan, waarna het verscheen in de netwerkvervolgkeuzelijst voor aangepaste apps in ZimaOS. De oorspronkelijke poster meldde vervolgens succes nadat eerst een macvlan-configuratie in Portainer en daarna het daadwerkelijke macvlan-netwerk was aangemaakt.

Een latere gebruiker bevestigde ook dat voor het rechtstreeks aanmaken via de Docker CLI sudo nodig was, omdat het gewone ZimaOS-account geen toegang had tot de Docker-socket.

Bouw het netwerk rond het echte LAN

Kies de juiste fysieke bovenliggende interface, het subnet, de gateway en een veilige IP-reeks die niet overlapt met DHCP-leases die je door de router wilt laten toewijzen. Kopieer eth0 of 192.168.0.0/24 niet uit een forumvoorbeeld tenzij deze overeenkomen met je server.

De actuele Docker macvlan-handleiding waarschuwt ook dat de netwerkhardware meerdere MAC-adressen moet ondersteunen en dat macvlan alleen voor Linux beschikbaar is.

Begrijp de isolatie tussen host en container

Docker documenteert expliciet dat een macvlan-container niet rechtstreeks met zijn host kan communiceren vanwege een beperking in de Linux-kernel. Dat betekent dat een service perfect kan werken voor andere LAN-clients, terwijl deze vanaf de ZimaOS-host zelf toch onbereikbaar blijft.

Als toegang vanaf de host vereist is, stelt Docker voor om de container een extra bridge-netwerk te geven of op de host een macvlan-interface aan te maken met een adres in hetzelfde subnet. Beschouw dat laatste als geavanceerde netwerkconfiguratie en documenteer het, zodat een herstart of naamswijziging van de interface de toegang niet ongemerkt verbreekt.

Voorkom dat Portainer en ZimaOS hetzelfde netwerk opnieuw aanmaken

Wijs één eigenaar aan voor het netwerk. Als Portainer het beheert, verwijs dan vanuit applicatiestacks naar het bestaande externe netwerk in plaats van elke stack te vragen het opnieuw aan te maken. Als je het met de Docker CLI aanmaakt, controleer dan of ZimaOS-apps naar exact dezelfde bestaande netwerknaam verwijzen.

De Docker-routeringshandleiding en de handleiding voor netwerksegmentatie behandelen de aangrenzende routerings- en firewallkwesties.

Kort samengevat

macvlan kan op ZimaOS worden gebruikt wanneer het met de juiste bovenliggende interface en bevoegdheden wordt aangemaakt, maar succes betekent niet alleen dat “de container een IP-adres heeft”. Controleer de LAN-toegang, vereisten voor toegang vanaf de host, persistentie na herstarts, DHCP-scheiding en één duidelijke netwerkeigenaar voordat je belangrijke services hierop onderbrengt.