Solução da comunidade

macvlan do ZimaOS: criar uma rede Docker persistente

Users tested Docker macvlan on ZimaOS through Portainer and SSH, including the need for sudo and host-access considerations.

O Docker macvlan pode funcionar no ZimaOS, e o tópico de fevereiro de 2026 inclui uma configuração do Portainer verificada por um utilizador, além de um exemplo bem-sucedido de sudo docker network create. O principal problema é que o macvlan se comporta de forma diferente de uma bridge Docker normal: os contentores obtêm endereços semelhantes aos da LAN, mas, por predefinição, o anfitrião Linux não consegue comunicar diretamente com esses contentores.

Esse comportamento de isolamento do anfitrião não é um erro do ZimaOS. É uma propriedade documentada do macvlan no Docker e no modelo de rede do Linux.

O que a comunidade verificou

Inicialmente, o utilizador teve dificuldades em criar o macvlan através das stacks do Portainer. Outro utilizador criou-o através de SSH, após o que apareceu na lista pendente de redes de aplicações personalizadas do ZimaOS. O autor original comunicou então que tinha conseguido, depois de criar primeiro uma configuração macvlan no Portainer e, em seguida, a rede macvlan propriamente dita.

Mais tarde, outro utilizador confirmou também que a criação direta através da CLI do Docker exigia sudo, porque a conta normal do ZimaOS não tinha acesso ao socket do Docker.

Crie a rede com base na LAN real

Escolha a interface física principal, a sub-rede, o gateway e um intervalo de IPs seguro que não se sobreponha às concessões DHCP que pretende que o router atribua. Não copie eth0 ou 192.168.0.0/24 de um exemplo de fórum, a menos que correspondam ao seu servidor.

O atual guia do Docker macvlan também alerta para o facto de o hardware de rede ter de suportar vários endereços MAC e de o macvlan funcionar apenas em Linux.

Compreenda o isolamento entre o anfitrião e os contentores

O Docker documenta explicitamente que um contentor macvlan não consegue comunicar diretamente com o anfitrião devido a uma restrição do kernel do Linux. Isto significa que um serviço pode funcionar perfeitamente para outros clientes da LAN e, ainda assim, permanecer inacessível a partir do próprio anfitrião ZimaOS.

Se for necessário acesso a partir do anfitrião, o Docker sugere dar ao contentor uma rede bridge adicional ou criar uma interface macvlan no anfitrião com um endereço na mesma sub-rede. Considere esta última opção uma configuração de rede avançada e documente-a, para que um reinício ou a alteração do nome da interface não interrompa o acesso sem aviso.

Impeça que o Portainer e o ZimaOS recriem a mesma rede

Defina um único responsável pela rede. Se for gerida pelo Portainer, utilize a rede externa existente nas stacks das aplicações, em vez de pedir a cada stack que a recrie. Se a criar através da CLI do Docker, confirme que as aplicações do ZimaOS fazem referência ao nome exato da rede existente.

O guia de encaminhamento do Docker e o guia de segmentação de rede abordam as questões de encaminhamento e firewall relacionadas.

Conclusão

O macvlan pode ser utilizado no ZimaOS quando é criado com a interface principal e as permissões corretas, mas o sucesso não se resume a “o contentor tem um IP”. Verifique o acesso à LAN, os requisitos de acesso a partir do anfitrião, a persistência após reinícios, a separação do DHCP e a existência de um único responsável claro pela rede antes de transferir serviços importantes para esta configuração.