Aktualna odpowiedź: Tak, ZimaOS może umieścić dwa porty Ethernet w różnych sieciach
Nowoczesny ZimaOS udostępnia każdy fizyczny port Ethernet osobno w Ustawieniach → Sieć. Każdy interfejs może otrzymać własny adres DHCP lub ręcznie skonfigurowany statyczny adres IP. Tego właśnie potrzebujesz, gdy ZimaBoard powinien być jednocześnie osiągalny w dwóch oddzielnych podsieciach.
Dokumentacja interfejsów sieciowych ZimaOS opisuje stan połączenia, szybkość, adres IP i ręczną adresację dla poszczególnych portów.
Używaj różnych podsieci na obu portach
Przykład:
eth0: 192.168.10.20/24
eth1: 10.20.0.20/24
Klienci w sieci 192.168.10.0/24 mogą łączyć się z pierwszym adresem, a klienci w sieci 10.20.0.0/24 używają drugiego. Nie konfiguruj obu portów w tej samej podsieci, chyba że masz konkretny powód i rozumiesz działanie routingu/ARP w systemie Linux.
Zwykle tylko jeden interfejs powinien mieć domyślną bramę
Jeśli obie sieci zapewniają dostęp do Internetu i wprowadzisz obie bramy jako równorzędne trasy domyślne, ruch wychodzący może obrać nieoczekiwaną ścieżkę. Sprawdź:
ip addr
ip route
Tabela routingu IP systemu Linux wyjaśnia, jak wybierane są trasy domyślne i bezpośrednio połączone. W przypadku prostego dostępu z dwóch sieci łatwiej zrozumieć działanie jednej domyślnej bramy i drugiej bezpośrednio połączonej podsieci.
To nie jest agregacja łączy
Dwa porty w dwóch sieciach nie podwajają szybkości pojedynczego połączenia klienta. Agregacja łączy/LACP to inna konfiguracja, która zwykle wymaga ustawień przełącznika i wielu przepływów. W pierwotnym wątku chodziło wyraźnie o jednoczesną obecność w dwóch sieciach, a nie o łączenie interfejsów.
Zdecyduj, czy ZimaOS powinien routować między sieciami
Domyślnie „ZimaOS ma adres w obu sieciach” i „ZimaOS przekazuje ruch między sieciami” oznaczają dwie różne rzeczy. Jeśli chcesz, aby działał jako router lub zapora sieciowa, wymaga to włączenia przekazywania IP i świadomej konfiguracji zasad zapory. Nie włączaj przekazywania bez namysłu między zaufaną siecią LAN a niezaufaną siecią IoT/gościnną.
Przekazywanie IP w systemie Linux opisuje działanie na poziomie jądra.
Aplikacje Docker mogą nasłuchiwać na obu interfejsach, jeśli ich nie ograniczysz
Port kontenera opublikowany jako 0.0.0.0:PORT jest zazwyczaj osiągalny przez każdy interfejs hosta dozwolony przez zasady zapory. Jeśli dana aplikacja powinna działać tylko w jednej sieci, przypisz ją do określonego adresu IP hosta albo dodaj ograniczenia w zaporze.
Sieć aplikacji ZimaOS pomaga, gdy usługi Docker współdzielą ten sam serwer z dwoma interfejsami sieciowymi.
Używaj dwóch kart sieciowych do separacji, a nie jako zamiennika zdalnego dostępu
Typowe konfiguracje obejmują główną sieć LAN + sieć kamer, domową sieć LAN + laboratoryjną sieć VLAN albo sieć zarządzania + sieć pamięci masowej. Jeśli jedynym celem jest dostęp do ZimaOS spoza domu, użyj bezpiecznego dostępu zdalnego zamiast podłączać NAS do niepotrzebnej drugiej sieci lokalnej.
Sieć ZimaBoard 2 oraz usługi sieciowe Pi-hole przedstawiają praktyczne zastosowania dwóch kart sieciowych.
Przetestuj obie ścieżki z klientów w obu sieciach
Po zapisaniu konfiguracji obu interfejsów nie kończ testów na stwierdzeniu „oba łącza świecą na zielono”. Z klienta w sieci A wykonaj ping i otwórz adres ZimaOS w sieci A. Powtórz to z sieci B, używając drugiego adresu. Następnie podczas rozwiązywania problemów z nieoczekiwanymi ścieżkami ruchu wychodzącego sprawdź w ZimaOS polecenie ip route get DESTINATION. Pozwala to potwierdzić, jaki interfejs i źródłowy adres IP system Linux faktycznie wybiera, zamiast polegać wyłącznie na etykietach w panelu.
FAQ
Czy oba porty Ethernet ZimaBoard mogą działać jednocześnie?
Tak. W aktualnym ZimaOS każdy fizyczny interfejs jest wyświetlany i konfigurowany osobno.
Czy każdy port może używać innego statycznego adresu IP?
Tak. Umieść oba interfejsy w różnych podsieciach i skonfiguruj adres odpowiedni dla każdej sieci.
Czy oba interfejsy powinny mieć domyślną bramę?
Zwykle nie w przypadku prostego serwera obsługującego dwie sieci. Jedna domyślna brama pozwala uniknąć niejednoznacznego routingu wychodzącego, chyba że celowo konfigurujesz routing oparty na zasadach.
Czy używanie obu portów podwaja szybkość SMB?
Nie automatycznie. Dwie niezależne sieci to nie agregacja łączy, a jedna typowa sesja SMB zwykle korzysta z jednej trasy.
Czy aplikacje Docker mogą być osiągalne z obu sieci?
Tak, jeśli ich porty są opublikowane na wszystkich adresach hosta, a zasady zapory na to zezwalają. Przypisz je do konkretnego interfejsu lub zastosuj filtrowanie, jeśli dostęp do aplikacji powinna mieć tylko jedna sieć.
Czy ZimaOS może routować ruch między dwiema sieciami?
Linux może routować ruch po skonfigurowaniu przekazywania IP i reguł zapory, ale jest to odrębna funkcja związana z bezpieczeństwem sieci, a nie tylko przydzielenie NAS-owi dwóch adresów.
