Gemenskapslösning

ZimaOS macvlan: Skapa ett Docker-nätverk som överlever

Users tested Docker macvlan on ZimaOS through Portainer and SSH, including the need for sudo and host-access considerations.

Docker macvlan kan fungera på ZimaOS, och tråden från februari 2026 innehåller både en användarverifierad Portainer-konfiguration och ett fungerande exempel med sudo docker network create. Den största fallgropen är att macvlan fungerar annorlunda än en vanlig Docker-brygga: containrarna får LAN-liknande adresser, men Linux-värden kan som standard inte kommunicera direkt med dessa containrar.

Detta värdisoleringsbeteende är inget fel i ZimaOS. Det är en dokumenterad egenskap hos macvlan i Docker och Linux nätverksmodell.

Det communityt verifierade

Den ursprungliga användaren hade först problem med att skapa macvlan via Portainer-stackar. En annan användare skapade nätverket via SSH, varefter det visades i rullgardinsmenyn för anpassade appar i ZimaOS. Den ursprungliga skribenten rapporterade sedan att det fungerade efter att först ha skapat en Portainer-macvlan-konfiguration och därefter själva macvlan-nätverket.

En senare användare bekräftade också att det krävdes sudo för att skapa nätverket direkt via Docker CLI, eftersom det vanliga ZimaOS-kontot inte kunde komma åt Docker-socketen.

Bygg nätverket utifrån det verkliga LAN-nätverket

Välj rätt fysisk överordnad nätverksanslutning, delnät, gateway och ett säkert IP-intervall som inte överlappar de DHCP-leasingar som du vill att routern ska tilldela. Kopiera inte eth0 eller 192.168.0.0/24 från ett foruminlägg om de inte stämmer överens med din server.

Den aktuella Docker-guiden för macvlan varnar också för att nätverksutrustningen måste tåla flera MAC-adresser och att macvlan endast fungerar i Linux.

Förstå isoleringen mellan värd och container

Docker dokumenterar uttryckligen att en macvlan-container inte kan kommunicera direkt med sin värd på grund av en begränsning i Linux-kärnan. Det innebär att en tjänst kan fungera perfekt för andra klienter i LAN-nätverket och samtidigt vara otillgänglig från själva ZimaOS-värden.

Om åtkomst från värden krävs föreslår Docker antingen att containern får ett ytterligare bryggnätverk eller att du skapar ett macvlan-gränssnitt på värden med en adress i samma delnät. Betrakta det senare som avancerad nätverkskonfiguration och dokumentera den så att en omstart eller ett namnbyte på gränssnittet inte obemärkt bryter åtkomsten.

Förhindra att Portainer och ZimaOS återskapar samma nätverk

Utse en enda ägare för nätverket. Om Portainer hanterar det ska du referera till det befintliga externa nätverket från appstackarna i stället för att låta varje stack återskapa det. Om du skapar nätverket med Docker CLI ska du kontrollera att ZimaOS-appar refererar till exakt rätt befintliga nätverksnamn.

Docker-guiden för routing och guiden för nätverkssegmentering behandlar de närliggande routing- och brandväggsfrågorna.

Sammanfattning

macvlan kan användas på ZimaOS när det skapas med rätt överordnat gränssnitt och rätt behörigheter, men ett lyckat resultat innebär inte bara att ”containern har en IP-adress”. Kontrollera åtkomst från LAN-nätverket, eventuella krav på åtkomst från värden, beständighet efter omstart, separering från DHCP och att nätverket har en tydlig ägare innan du flyttar viktiga tjänster till det.