Solução da comunidade

Utilize ambas as portas Ethernet do ZimaBoard em duas redes

A ZimaBoard owner wanted both Ethernet ports active at the same time on two separate local networks rather than bonded for extra speed.

Resposta atual: Sim, o ZimaOS pode colocar as duas portas Ethernet em redes diferentes

O ZimaOS moderno apresenta cada porta Ethernet física separadamente em Definições → Rede. Cada interface pode receber o seu próprio endereço DHCP ou um endereço IP estático manual. É exatamente disso que precisa quando um ZimaBoard deve estar acessível em duas sub-redes separadas ao mesmo tempo.

As interfaces de rede do ZimaOS apresentam o estado da ligação, a velocidade, o IP e a configuração manual de endereços de cada porta.

Utilizar sub-redes diferentes nas duas portas

Exemplo:

eth0: 192.168.10.20/24
eth1: 10.20.0.20/24

Os clientes em 192.168.10.0/24 podem aceder ao primeiro endereço, enquanto os clientes em 10.20.0.0/24 utilizam o segundo. Não configure ambas as portas na mesma sub-rede, a menos que tenha uma razão específica e compreenda o comportamento de encaminhamento/ARP do Linux.

Normalmente, apenas uma interface deve ser responsável pelo gateway predefinido

Se ambas as redes fornecerem gateways de Internet e introduzir ambos como gateways predefinidos com a mesma prioridade, o tráfego de saída poderá seguir um caminho inesperado. Verifique:

ip addr
ip route

A tabela de encaminhamento IP do Linux explica como são selecionadas as rotas predefinidas e ligadas diretamente. Para um acesso simples a duas redes, um gateway predefinido e uma segunda sub-rede diretamente ligada são mais fáceis de compreender.

Isto não é agregação de ligações

Duas portas em duas redes não duplicam a velocidade de uma única ligação de cliente. A agregação de ligações/LACP é uma configuração diferente, que normalmente requer configuração no switch e vários fluxos. O tópico original pedia explicitamente a participação simultânea em duas redes, não a agregação.

Decidir se o ZimaOS deve encaminhar tráfego entre as redes

Por predefinição, “o ZimaOS tem um endereço em ambas as redes” e “o ZimaOS encaminha tráfego entre as redes” são coisas diferentes. Se quiser que funcione como router/firewall, terá de ativar o encaminhamento IP e definir uma política de firewall deliberada. Não ative o encaminhamento de forma indiscriminada entre uma LAN fidedigna e uma rede IoT/convidados não fidedigna.

O encaminhamento IP do Linux aborda o comportamento ao nível do kernel.

As aplicações Docker podem escutar em ambas as interfaces, a menos que as restrinja

Uma porta de contentor publicada como 0.0.0.0:PORT está normalmente acessível através de qualquer interface do anfitrião permitida pela política de firewall. Se uma aplicação só dever existir numa rede, associe-a ao IP do anfitrião pretendido ou adicione restrições de firewall.

As redes de aplicações do ZimaOS são úteis quando os serviços Docker partilham o mesmo servidor com duas interfaces de rede.

Utilizar duas NICs para separação, não como substituto do acesso remoto

As configurações comuns incluem LAN principal + rede de câmaras, LAN doméstica + VLAN de laboratório ou LAN de gestão + rede de armazenamento. Se o único objetivo for aceder ao ZimaOS a partir do exterior da sua casa, utilize acesso remoto seguro em vez de ligar o NAS a uma segunda rede local desnecessária.

As redes do ZimaBoard 2 e os serviços de rede Pi-hole apresentam casos de utilização práticos para duas NICs.

Testar os dois caminhos a partir de clientes em ambas as redes

Depois de guardar ambas as interfaces, não se limite a verificar se “ambas as ligações estão verdes”. A partir de um cliente na Rede A, faça ping e abra o endereço do ZimaOS na Rede A. Repita a partir da Rede B, utilizando o segundo endereço. Em seguida, verifique ip route get DESTINATION no ZimaOS ao resolver problemas relacionados com caminhos de saída inesperados. Isto confirma qual a interface e o IP de origem que o Linux escolhe efetivamente, em vez de depender apenas das etiquetas do painel.

Perguntas frequentes

As duas portas Ethernet do ZimaBoard podem funcionar ao mesmo tempo?

Sim. No ZimaOS atual, cada interface física é apresentada e configurada separadamente.

Cada porta pode utilizar um IP estático diferente?

Sim. Coloque as duas interfaces em sub-redes diferentes e configure o endereço adequado para cada rede.

Ambas as interfaces devem ter um gateway predefinido?

Normalmente, não, num servidor simples com duas redes. Um único gateway predefinido evita ambiguidades no encaminhamento de saída, a menos que configure intencionalmente o encaminhamento baseado em políticas.

A utilização das duas portas duplica a velocidade SMB?

Não automaticamente. Duas redes independentes não constituem agregação de ligações, e uma sessão SMB normal segue geralmente uma única rota.

As aplicações Docker podem estar acessíveis a partir de ambas as redes?

Sim, se as respetivas portas forem publicadas em todos os endereços do anfitrião e a política de firewall o permitir. Associe-as a uma interface específica ou filtre-as se apenas uma rede dever aceder à aplicação.

O ZimaOS pode encaminhar tráfego entre as duas redes?

O Linux pode encaminhar tráfego quando o reencaminhamento IP e as regras de firewall estão configurados, mas esse é um papel distinto de segurança de rede, diferente de simplesmente atribuir dois endereços ao NAS.