De gebruiker kreeg de topologie inderdaad werkend, maar het resultaat moet nauwkeurig worden beschreven: het script creëerde een Linux-br0-Ethernetbridge op laag 2 tussen twee fysieke interfaces. Het configureerde geen klassieke NAT-router met IP-doorsturing en masquerading.
De oplossing was volgens de auteur zelf ook kwetsbaar. NetworkManager werd gestopt, adressen werden gewist, de bridge werd handmatig opnieuw aangemaakt, en de configuratie was afhankelijk van interfacenamen en een hardgecodeerde gateway/IP. Na elke herstart moest het script opnieuw worden uitgevoerd. IceWhale antwoordde later dat een ingebouwde bridgefunctie op korte termijn niet gepland was. Beschouw dit als experimenteren door de community, niet als een huidige officiële netwerkfunctie van ZimaOS.
Het doel was router → ZimaOS → persoonlijke pc
De NAS had meerdere Ethernetpoorten. Eén poort was upstream met de router verbonden en een andere rechtstreeks met de persoonlijke pc. De gebruiker wilde dat de pc via de ZimaOS-machine op hetzelfde LAN bleef.
Een bridge is niet hetzelfde als NAT
Een bridge verbindt Ethernetsegmenten op laag 2, zodat apparaten in hetzelfde IP-subnet kunnen blijven en de DHCP- en gatewayvoorzieningen van de upstream-router kunnen gebruiken. NAT routeert daarentegen tussen verschillende IP-netwerken en herschrijft adressen.
De broncommando's gebruikten brctl addbr en brctl addif; er waren geen NAT- of masqueradingregels.
Het bronscript verving tijdelijk het netwerkbeheer van ZimaOS
Het script stopte NetworkManager, verwijderde de configuratie van één interface, maakte br0 aan, voegde beide netwerkkaarten toe, kende een statisch beheeradres toe en stelde een standaardroute in.
Daardoor kan beheer op afstand onmiddellijk worden verbroken als de interfacenamen, gateway, het subnet of de bridgecommando's onjuist zijn.
De bridge was niet persistent
De gebruiker zei expliciet dat het script na elke herstart opnieuw moest worden uitgevoerd. Later bouwde de gebruiker een Windows-/Plink-workaround die via SSH verbinding maakte met ZimaOS om het script uit te voeren wanneer de pc werd gestart.
SSH-wachtwoorden hardcoderen in een Windows-batchbestand is volgens de huidige beveiligingsnormen geen goede praktijk.
De latere snelheidsoverschrijving met ethtool was hardwareafhankelijk
De auteur voegde een ethtool-commando toe om een 10GbE-interface te forceren op 10 Gbit/s full-duplex. Een geforceerde snelheid en duplexinstelling kan de autonegotiatie met sommige PHY's en switches verstoren. Gebruik de normale onderhandelde linkinstellingen, tenzij de hardware een gedocumenteerde overschrijving vereist.
De auteur verwijderde een op Docker gebaseerde bridge-workaround omdat die de internettoegang verbrak
De bron vermeldt zelf dat een methode met een container en netwerkmultitool werd verwijderd omdat de host soms de internetverbinding verloor.
Het huidige ZimaOS documenteert dit script niet als een ondersteunde hostbridge
De huidige netwerkdocumentatie van IceWhale richt zich op fysieke interfaces, DHCP- en statische adressering en normaal netwerkbeheer.
Gebruik de huidige netwerkbasis van ZimaOS.
Gebruik voor routing/NAT een routergericht besturingssysteem of een VM-architectuur
Voor firewalling, NAT, VLAN-routing, DHCP en multi-WAN is pfSense of OPNsense een duidelijker gedefinieerd routerplatform. De NAS inline inzetten als een ongedocumenteerde bridge voegt één storingspunt toe aan zowel de opslag- als de netwerktoegang.
Zorg voor een herstelmogelijkheid voor het ZimaOS-beheer-IP
Wanneer het script een interface leegt en het beheeradres naar br0 verplaatst, kan een SSH-sessie die via die interface loopt onmiddellijk worden verbroken. Voer de eerste tests uit via een lokale console of zorg dat er een andere bekende, werkende beheerverbinding beschikbaar is.
Noteer de oorspronkelijke interfaceadressen en de standaardroute voordat je ze wijzigt.
Een Layer-2-bridge kan netwerklussen veroorzaken
Als beide bridgepoorten per ongeluk opnieuw met hetzelfde geschakelde netwerk worden verbonden, kan de configuratie een Ethernetlus veroorzaken. Zonder correct spanning-treegedrag kan broadcastverkeer het LAN overspoelen.
De topologie in de bron was een eenvoudige keten router → ZimaOS → pc; trek het script niet door naar willekeurige omgevingen met meerdere switches.
De upstream-router levert nog steeds DHCP en de standaardgateway
Omdat dit een bridge is en geen NAT, blijft de downstream-pc normaal gesproken in het subnet van de router en ontvangt deze zijn netwerkconfiguratie van de upstream-router. ZimaOS stuurt Ethernetframes door en wordt geen nieuwe gateway voor een gerouteerd subnet.
Een bridge-script op hostniveau kan breken na wijzigingen in interfaces of de netwerkstack
Interfacenamen, het gedrag van NetworkManager, bridgehulpmiddelen in de kernel en de opstartvolgorde kunnen tussen releases veranderen. Test opnieuw na grote ZimaOS-updates en ga er niet van uit dat een script voor de netwerkstack van 2025 permanent compatibel blijft.
Veelgestelde vragen over ZimaOS-netwerkbridges
Werkte het bronscript voor de oorspronkelijke gebruiker?
Ja. De gebruiker meldde dat de pc via de ZimaOS-bridge verbinding kreeg.
Was het NAT?
Nee. Met de geplaatste commando's werd een Linux-bridge op laag 2 opgebouwd.
Zei IceWhale dat er binnenkort een ingebouwde bridgefunctie zou komen?
Nee. Zima-Giorgio zei dat dit op korte termijn niet gepland was.
