Solução da comunidade

Ligar duas portas Ethernet em bridge no ZimaOS? O script da comunidade de 2025 funcionou, mas era uma bridge de camada 2 — não NAT

A March-May 2025 thread where a user wanted Router → ZimaOS NAS → PC networking through two Ethernet ports. They created a Linux br0 bridge by stopping NetworkManager, flushing an interface, adding eth0/eth1 to br0 and assigning a management IP. The user reported that it worked but had to be rerun after reboot. IceWhale later said built-in bridge support was not planned in the short term. The source script implements Layer-2 bridging rather than IP NAT.

O utilizador original conseguiu fazer funcionar a sua topologia, mas o resultado deve ser descrito com precisão: o script criou uma ponte Ethernet de camada 2 Linux br0 entre duas interfaces físicas. Não configurou um router NAT clássico com encaminhamento de IP e mascaramento.

A solução também era frágil, segundo o próprio autor. Parava o NetworkManager, limpava os endereços, recriava manualmente a ponte, dependia dos nomes das interfaces e de um gateway/endereço IP definido de forma rígida, e tinha de ser executada novamente após cada reinício. Mais tarde, a IceWhale respondeu que não estava prevista, a curto prazo, uma funcionalidade de ponte integrada. Considere isto uma experiência da comunidade, não uma funcionalidade de rede oficial atual do ZimaOS.

O objetivo era Router → ZimaOS → PC pessoal

O NAS tinha várias portas Ethernet. Uma estava ligada ao router, a montante, e outra diretamente ao PC pessoal. O utilizador queria que o PC continuasse na mesma LAN através da máquina com ZimaOS.

Uma ponte não é o mesmo que NAT

Uma ponte liga segmentos Ethernet na camada 2, permitindo que os dispositivos permaneçam na mesma sub-rede IP e utilizem o DHCP/gateway do router a montante. O NAT, por sua vez, encaminharia o tráfego entre redes IP diferentes e reescreveria os endereços.

Os comandos da fonte utilizavam brctl addbr e brctl addif; não havia regras de NAT/mascaramento.

O script substituía temporariamente a gestão de rede do ZimaOS

O script parava o NetworkManager, limpava uma interface, criava br0, adicionava ambas as placas de rede, atribuía um endereço de gestão estático e definia uma rota predefinida.

Isto pode cortar imediatamente o acesso à gestão remota se os nomes das interfaces, o gateway, a sub-rede ou os comandos da ponte estiverem incorretos.

A ponte não era persistente

O utilizador afirmou explicitamente que o script tinha de ser executado novamente após cada reinício. Mais tarde, criou uma solução alternativa com Windows/Plink que iniciava uma sessão SSH no ZimaOS para executar o script quando o PC arrancava.

Guardar palavras-passe SSH num ficheiro batch do Windows não é uma prática de segurança adequada atualmente.

A substituição posterior da velocidade através do ethtool era específica do hardware

O autor adicionou um comando ethtool para forçar uma interface 10GbE a 10 Gbps full duplex. Forçar a velocidade/duplex pode interromper a negociação automática com determinados PHYs e switches. Utilize as definições normais de ligação negociadas, salvo se o hardware exigir uma substituição documentada.

O autor eliminou uma solução alternativa de ponte baseada em Docker porque esta interrompia o acesso à Internet

A própria fonte afirma que um método baseado num contentor/utilitário de rede foi removido porque o anfitrião perdia ocasionalmente a conectividade à Internet.

O ZimaOS atual não documenta este script como uma ponte de anfitrião suportada

A documentação de rede atual da IceWhale centra-se nas interfaces físicas, no endereçamento por DHCP/estático e na gestão normal da rede.

Consulte a referência atual de redes do ZimaOS.

Se precisar de encaminhamento/NAT, utilize um sistema operativo ou uma arquitetura de VM orientados para routers

Para firewall, NAT, encaminhamento VLAN, DHCP e multi-WAN, o pfSense ou o OPNsense são plataformas de router mais bem definidas. Colocar o NAS em linha como uma ponte não documentada acrescenta um ponto único de falha tanto ao armazenamento como ao acesso à rede.

Mantenha um caminho de recuperação para o IP de gestão do ZimaOS

Quando o script limpa uma interface e move o endereço de gestão para br0, uma sessão SSH em execução através dessa interface pode cair imediatamente. Efetue os primeiros testes a partir de uma consola local ou tenha disponível outro caminho de gestão conhecido e funcional.

Anote os endereços originais das interfaces e a rota predefinida antes de efetuar alterações.

Uma ponte de camada 2 pode criar ciclos de rede

Se ambas as portas da ponte forem acidentalmente ligadas de volta à mesma rede comutada, a configuração pode criar um ciclo Ethernet. Sem um comportamento correto de spanning tree, o tráfego de difusão pode sobrecarregar a LAN.

A topologia da fonte era uma simples cadeia router → ZimaOS → PC; não extrapole o script para configurações arbitrárias com vários switches.

O router a montante continua a fornecer o DHCP e o gateway predefinido

Por se tratar de uma ponte e não de NAT, o PC a jusante permanece normalmente na sub-rede do router e recebe a sua configuração de rede do router a montante. O ZimaOS encaminha tramas Ethernet, não se torna o gateway de uma nova sub-rede encaminhada.

Um script de ponte ao nível do anfitrião pode deixar de funcionar após alterações às interfaces ou à pilha de rede

Os nomes das interfaces, o comportamento do NetworkManager, as ferramentas de ponte do kernel e a ordem de arranque podem mudar entre versões. Volte a testar após atualizações importantes do ZimaOS e não assuma que um script escrito para a pilha de rede de 2025 continuará permanentemente compatível.

Perguntas frequentes sobre pontes de rede no ZimaOS

O script da fonte funcionou para o utilizador original?

Sim. O utilizador relatou que o PC obteve conectividade através da ponte do ZimaOS.

Era NAT?

Não. Os comandos publicados criaram uma ponte Linux de camada 2.

A IceWhale disse que estava iminente uma funcionalidade de ponte integrada?

Não. Zima-Giorgio disse que não estava prevista a curto prazo.