O utilizador original conseguiu fazer funcionar a sua topologia, mas o resultado deve ser descrito com precisão: o script criou uma ponte Ethernet de camada 2 Linux br0 entre duas interfaces físicas. Não configurou um router NAT clássico com encaminhamento de IP e mascaramento.
A solução também era frágil, segundo o próprio autor. Parava o NetworkManager, limpava os endereços, recriava manualmente a ponte, dependia dos nomes das interfaces e de um gateway/endereço IP definido de forma rígida, e tinha de ser executada novamente após cada reinício. Mais tarde, a IceWhale respondeu que não estava prevista, a curto prazo, uma funcionalidade de ponte integrada. Considere isto uma experiência da comunidade, não uma funcionalidade de rede oficial atual do ZimaOS.
O objetivo era Router → ZimaOS → PC pessoal
O NAS tinha várias portas Ethernet. Uma estava ligada ao router, a montante, e outra diretamente ao PC pessoal. O utilizador queria que o PC continuasse na mesma LAN através da máquina com ZimaOS.
Uma ponte não é o mesmo que NAT
Uma ponte liga segmentos Ethernet na camada 2, permitindo que os dispositivos permaneçam na mesma sub-rede IP e utilizem o DHCP/gateway do router a montante. O NAT, por sua vez, encaminharia o tráfego entre redes IP diferentes e reescreveria os endereços.
Os comandos da fonte utilizavam brctl addbr e brctl addif; não havia regras de NAT/mascaramento.
O script substituía temporariamente a gestão de rede do ZimaOS
O script parava o NetworkManager, limpava uma interface, criava br0, adicionava ambas as placas de rede, atribuía um endereço de gestão estático e definia uma rota predefinida.
Isto pode cortar imediatamente o acesso à gestão remota se os nomes das interfaces, o gateway, a sub-rede ou os comandos da ponte estiverem incorretos.
A ponte não era persistente
O utilizador afirmou explicitamente que o script tinha de ser executado novamente após cada reinício. Mais tarde, criou uma solução alternativa com Windows/Plink que iniciava uma sessão SSH no ZimaOS para executar o script quando o PC arrancava.
Guardar palavras-passe SSH num ficheiro batch do Windows não é uma prática de segurança adequada atualmente.
A substituição posterior da velocidade através do ethtool era específica do hardware
O autor adicionou um comando ethtool para forçar uma interface 10GbE a 10 Gbps full duplex. Forçar a velocidade/duplex pode interromper a negociação automática com determinados PHYs e switches. Utilize as definições normais de ligação negociadas, salvo se o hardware exigir uma substituição documentada.
O autor eliminou uma solução alternativa de ponte baseada em Docker porque esta interrompia o acesso à Internet
A própria fonte afirma que um método baseado num contentor/utilitário de rede foi removido porque o anfitrião perdia ocasionalmente a conectividade à Internet.
O ZimaOS atual não documenta este script como uma ponte de anfitrião suportada
A documentação de rede atual da IceWhale centra-se nas interfaces físicas, no endereçamento por DHCP/estático e na gestão normal da rede.
Consulte a referência atual de redes do ZimaOS.
Se precisar de encaminhamento/NAT, utilize um sistema operativo ou uma arquitetura de VM orientados para routers
Para firewall, NAT, encaminhamento VLAN, DHCP e multi-WAN, o pfSense ou o OPNsense são plataformas de router mais bem definidas. Colocar o NAS em linha como uma ponte não documentada acrescenta um ponto único de falha tanto ao armazenamento como ao acesso à rede.
Mantenha um caminho de recuperação para o IP de gestão do ZimaOS
Quando o script limpa uma interface e move o endereço de gestão para br0, uma sessão SSH em execução através dessa interface pode cair imediatamente. Efetue os primeiros testes a partir de uma consola local ou tenha disponível outro caminho de gestão conhecido e funcional.
Anote os endereços originais das interfaces e a rota predefinida antes de efetuar alterações.
Uma ponte de camada 2 pode criar ciclos de rede
Se ambas as portas da ponte forem acidentalmente ligadas de volta à mesma rede comutada, a configuração pode criar um ciclo Ethernet. Sem um comportamento correto de spanning tree, o tráfego de difusão pode sobrecarregar a LAN.
A topologia da fonte era uma simples cadeia router → ZimaOS → PC; não extrapole o script para configurações arbitrárias com vários switches.
O router a montante continua a fornecer o DHCP e o gateway predefinido
Por se tratar de uma ponte e não de NAT, o PC a jusante permanece normalmente na sub-rede do router e recebe a sua configuração de rede do router a montante. O ZimaOS encaminha tramas Ethernet, não se torna o gateway de uma nova sub-rede encaminhada.
Um script de ponte ao nível do anfitrião pode deixar de funcionar após alterações às interfaces ou à pilha de rede
Os nomes das interfaces, o comportamento do NetworkManager, as ferramentas de ponte do kernel e a ordem de arranque podem mudar entre versões. Volte a testar após atualizações importantes do ZimaOS e não assuma que um script escrito para a pilha de rede de 2025 continuará permanentemente compatível.
Perguntas frequentes sobre pontes de rede no ZimaOS
O script da fonte funcionou para o utilizador original?
Sim. O utilizador relatou que o PC obteve conectividade através da ponte do ZimaOS.
Era NAT?
Não. Os comandos publicados criaram uma ponte Linux de camada 2.
A IceWhale disse que estava iminente uma funcionalidade de ponte integrada?
Não. Zima-Giorgio disse que não estava prevista a curto prazo.
