<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Container Manager on KnightLi Blog</title>
        <link>https://knightli.com/es/tags/container-manager/</link>
        <description>Recent content in Container Manager on KnightLi Blog</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>es</language>
        <lastBuildDate>Fri, 05 Jun 2026 15:58:26 +0800</lastBuildDate><atom:link href="https://knightli.com/es/tags/container-manager/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Configurar varias NIC y Macvlan en Synology DSM 7.3 Container Manager</title>
        <link>https://knightli.com/es/2026/06/05/synology-dsm-container-manager-multi-nic-macvlan/</link>
        <pubDate>Fri, 05 Jun 2026 15:58:26 +0800</pubDate>
        
        <guid>https://knightli.com/es/2026/06/05/synology-dsm-container-manager-multi-nic-macvlan/</guid>
        <description>&lt;p&gt;Synology DSM 7.3 y DSM 7.2 incluyen Container Manager, pero su interfaz gráfica expone sobre todo las redes básicas &lt;code&gt;bridge&lt;/code&gt; y &lt;code&gt;host&lt;/code&gt;. Si tu NAS tiene varias tarjetas de red, por ejemplo LAN1 para la red interna y LAN2 para otro router o una subred independiente, y quieres que algunos contenedores usen LAN2 o reciban una IP propia dentro de esa subred, normalmente necesitas Docker &lt;code&gt;macvlan&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Los casos habituales son:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;vincular un contenedor a una NIC física y darle una IP independiente en esa subred;&lt;/li&gt;
&lt;li&gt;conectar un contenedor tanto a la red &lt;code&gt;bridge&lt;/code&gt; predeterminada como a una red &lt;code&gt;macvlan&lt;/code&gt; asociada a una NIC concreta.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Los ejemplos siguientes usan la segunda NIC &lt;code&gt;ovs_eth1&lt;/code&gt; y la subred LAN2 &lt;code&gt;192.168.2.0/24&lt;/code&gt;. Ajusta la subred, la puerta de enlace y el nombre de la interfaz según tu red real.&lt;/p&gt;
&lt;h2 id=&#34;primero-confirma-el-nombre-de-la-interfaz-física&#34;&gt;Primero confirma el nombre de la interfaz física
&lt;/h2&gt;&lt;p&gt;Activa SSH en DSM, inicia sesión en el NAS y ejecuta:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ifconfig
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Si Open vSwitch está activado, los nombres de interfaz suelen verse como &lt;code&gt;ovs_eth0&lt;/code&gt; y &lt;code&gt;ovs_eth1&lt;/code&gt;. En equipos con Virtual Machine Manager instalado, Open vSwitch suele activarse automáticamente.&lt;/p&gt;
&lt;p&gt;Si Open vSwitch no está activado, los nombres suelen ser &lt;code&gt;eth0&lt;/code&gt;, &lt;code&gt;eth1&lt;/code&gt;, etc.&lt;/p&gt;
&lt;p&gt;En los ejemplos se usa &lt;code&gt;ovs_eth1&lt;/code&gt; como segunda NIC. Si tu NAS no usa Open vSwitch, reemplaza &lt;code&gt;ovs_eth1&lt;/code&gt; por el nombre real que veas, como &lt;code&gt;eth1&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id=&#34;escenario-1-dar-al-contenedor-una-ip-dedicada-en-una-nic-concreta&#34;&gt;Escenario 1: dar al contenedor una IP dedicada en una NIC concreta
&lt;/h2&gt;&lt;p&gt;Este es el uso más común. Encaja bien con Pi-hole, AdGuard Home, gestores de descargas, servicios tipo gateway y casos similares. El objetivo es que el contenedor aparezca directamente en la subred LAN2 con una IP parecida a la de un dispositivo físico, en lugar de quedar oculto detrás de la red Docker predeterminada de Synology.&lt;/p&gt;
&lt;p&gt;Container Manager no puede crear una red &lt;code&gt;macvlan&lt;/code&gt; directamente desde la GUI, así que créala una vez por SSH:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;6
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo docker network create -d macvlan &lt;span class=&#34;se&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --subnet&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;192.168.2.0/24 &lt;span class=&#34;se&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --gateway&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;192.168.2.1 &lt;span class=&#34;se&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --ip-range&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;192.168.2.200/29 &lt;span class=&#34;se&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  -o &lt;span class=&#34;nv&#34;&gt;parent&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;ovs_eth1 &lt;span class=&#34;se&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  custom_lan2_net
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Los parámetros significan:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;-d macvlan&lt;/code&gt;: usa el controlador &lt;code&gt;macvlan&lt;/code&gt;;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;--subnet=192.168.2.0/24&lt;/code&gt;: la subred completa de LAN2;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;--gateway=192.168.2.1&lt;/code&gt;: la puerta de enlace de LAN2, normalmente la IP del router;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;--ip-range=192.168.2.200/29&lt;/code&gt;: limita el rango que Docker puede asignar para evitar conflictos con móviles, PCs, televisores y otros dispositivos;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;-o parent=ovs_eth1&lt;/code&gt;: indica la NIC física a la que se vincula la red;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;custom_lan2_net&lt;/code&gt;: el nombre de esta red Docker.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Después de crearla, abre Container Manager en DSM y entra en la página &amp;ldquo;Network&amp;rdquo;. Deberías ver &lt;code&gt;custom_lan2_net&lt;/code&gt;. Desde ahí puedes añadir contenedores existentes a esa red o seleccionarla al crear un contenedor nuevo y asignarle una IP fija dentro de la subred.&lt;/p&gt;
&lt;h2 id=&#34;escenario-2-conectar-un-contenedor-a-varias-redes&#34;&gt;Escenario 2: conectar un contenedor a varias redes
&lt;/h2&gt;&lt;p&gt;Algunos contenedores necesitan estar presentes en más de una red. Por ejemplo, puede que el host Synology deba acceder al contenedor por la red &lt;code&gt;bridge&lt;/code&gt; predeterminada, mientras el contenedor también tiene una IP dedicada en la subred física LAN2. En ese caso, conecta el contenedor a dos redes virtuales.&lt;/p&gt;
&lt;h3 id=&#34;método-a-añadir-la-segunda-red-desde-la-gui&#34;&gt;Método A: añadir la segunda red desde la GUI
&lt;/h3&gt;&lt;p&gt;Crea primero el contenedor de forma normal y elige una red principal, por ejemplo la &lt;code&gt;bridge&lt;/code&gt; predeterminada. No lo inicies todavía; si ya está en ejecución, detenlo antes.&lt;/p&gt;
&lt;p&gt;Luego abre la página &amp;ldquo;Network&amp;rdquo; de Container Manager, selecciona &lt;code&gt;custom_lan2_net&lt;/code&gt;, haz clic en &amp;ldquo;Manage&amp;rdquo;, marca el contenedor objetivo y guarda. Al arrancar, el contenedor normalmente tendrá dos interfaces virtuales internas, como &lt;code&gt;eth0&lt;/code&gt; y &lt;code&gt;eth1&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Este método es el más cómodo cuando solo necesitas configurar uno o dos contenedores y no quieres editar archivos Compose.&lt;/p&gt;
&lt;h3 id=&#34;método-b-usar-un-proyecto-docker-compose&#34;&gt;Método B: usar un proyecto Docker Compose
&lt;/h3&gt;&lt;p&gt;Si prefieres la función &amp;ldquo;Project&amp;rdquo; de Container Manager, define ambas redes en &lt;code&gt;docker-compose.yml&lt;/code&gt;:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt; 1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 5
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 6
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 7
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 8
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 9
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;10
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;11
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;12
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;13
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;14
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;15
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;16
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;17
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;18
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;19
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-yaml&#34; data-lang=&#34;yaml&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nt&#34;&gt;version&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;s1&#34;&gt;&amp;#39;3.8&amp;#39;&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nt&#34;&gt;services&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;  &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;my_node&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;image&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;l&#34;&gt;nginx:latest&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;container_name&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;l&#34;&gt;multi_nic_container&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;networks&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;      &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;default_bridge&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;        &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;ipv4_address&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;m&#34;&gt;172.20.0.10&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;      &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;lan2_macvlan&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;        &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;ipv4_address&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;m&#34;&gt;192.168.2.205&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nt&#34;&gt;networks&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;  &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;default_bridge&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;external&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;kc&#34;&gt;true&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;name&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;l&#34;&gt;bridge&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;  &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;lan2_macvlan&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;external&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;kc&#34;&gt;true&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;w&#34;&gt;    &lt;/span&gt;&lt;span class=&#34;nt&#34;&gt;name&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt;&lt;span class=&#34;w&#34;&gt; &lt;/span&gt;&lt;span class=&#34;l&#34;&gt;custom_lan2_net&lt;/span&gt;&lt;span class=&#34;w&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Aquí &lt;code&gt;custom_lan2_net&lt;/code&gt; es la red &lt;code&gt;macvlan&lt;/code&gt; creada antes por SSH. &lt;code&gt;bridge&lt;/code&gt; hace referencia a la red bridge Docker integrada en Synology.&lt;/p&gt;
&lt;p&gt;La IP de ejemplo &lt;code&gt;172.20.0.10&lt;/code&gt; solo sirve si tu red bridge usa realmente esa subred. En muchos sistemas Synology, la red &lt;code&gt;bridge&lt;/code&gt; predeterminada de Docker suele ser &lt;code&gt;172.17.0.0/16&lt;/code&gt;. Comprueba el valor real con &lt;code&gt;docker network inspect bridge&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id=&#34;la-limitación-de-macvlan-entre-host-y-contenedor&#34;&gt;La limitación de Macvlan entre host y contenedor
&lt;/h2&gt;&lt;p&gt;&lt;code&gt;macvlan&lt;/code&gt; tiene una trampa importante: por defecto, el kernel de Linux no permite que el host se comunique directamente con los contenedores a través de la misma interfaz &lt;code&gt;macvlan&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;En la práctica, si un contenedor solo se une a &lt;code&gt;custom_lan2_net&lt;/code&gt;, DSM puede no ser capaz de acceder a ese contenedor mediante su IP física en LAN2. El contenedor también puede no poder acceder al host por esa misma interfaz.&lt;/p&gt;
&lt;p&gt;Las soluciones habituales son:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;conectar el contenedor también a la red &lt;code&gt;bridge&lt;/code&gt; predeterminada y dejar que Synology lo alcance mediante la dirección interna de Docker;&lt;/li&gt;
&lt;li&gt;crear una subinterfaz &lt;code&gt;macvlan&lt;/code&gt; adicional del lado del host en el NAS, para que el host entre también en el mismo dominio de comunicación &lt;code&gt;macvlan&lt;/code&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La segunda opción se acerca más a una configuración de red avanzada y requiere más mantenimiento. Para la mayoría de entornos domésticos o de oficina pequeña, usar &lt;code&gt;bridge&lt;/code&gt; y &lt;code&gt;macvlan&lt;/code&gt; al mismo tiempo es más sencillo.&lt;/p&gt;
&lt;h2 id=&#34;evita-conflictos-de-ip-desde-el-principio&#34;&gt;Evita conflictos de IP desde el principio
&lt;/h2&gt;&lt;p&gt;Con &lt;code&gt;macvlan&lt;/code&gt;, las IP de los contenedores aparecen directamente en la LAN física, así que hay que evitar conflictos con el pool DHCP.&lt;/p&gt;
&lt;p&gt;Lo ideal es excluir el rango de Docker en el router principal. Por ejemplo, si planeas asignar &lt;code&gt;192.168.2.200/29&lt;/code&gt; a Docker, no dejes que el router entregue &lt;code&gt;192.168.2.200&lt;/code&gt; a &lt;code&gt;192.168.2.207&lt;/code&gt; a móviles, ordenadores u otros dispositivos.&lt;/p&gt;
&lt;p&gt;Si tu router no permite excluir rangos DHCP fácilmente, usa al menos una zona alta de direcciones que tenga poca probabilidad de asignarse automáticamente y deja constancia de ella.&lt;/p&gt;
&lt;h2 id=&#34;cómo-activar-open-vswitch&#34;&gt;Cómo activar Open vSwitch
&lt;/h2&gt;&lt;p&gt;En DSM 7.x, Open vSwitch se puede activar desde la interfaz gráfica. No hace falta modificar archivos de red de bajo nivel. La forma más cómoda es instalar Virtual Machine Manager de Synology, porque el puente de red de las máquinas virtuales depende de Open vSwitch y el asistente te pedirá activarlo.&lt;/p&gt;
&lt;p&gt;Pasos:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;abre &amp;ldquo;Package Center&amp;rdquo; en DSM;&lt;/li&gt;
&lt;li&gt;busca e instala &lt;code&gt;Virtual Machine Manager&lt;/code&gt;;&lt;/li&gt;
&lt;li&gt;abre el paquete y sigue el asistente para activar Open vSwitch;&lt;/li&gt;
&lt;li&gt;espera a que se reinicie el servicio de red.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Si no quieres instalar VMM, puedes activarlo manualmente:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;abre &amp;ldquo;Control Panel&amp;rdquo;;&lt;/li&gt;
&lt;li&gt;entra en &amp;ldquo;Network&amp;rdquo;;&lt;/li&gt;
&lt;li&gt;cambia a la pestaña &amp;ldquo;Network Interface&amp;rdquo;;&lt;/li&gt;
&lt;li&gt;haz clic en &amp;ldquo;Manage&amp;rdquo; y elige &amp;ldquo;Open vSwitch Settings&amp;rdquo;;&lt;/li&gt;
&lt;li&gt;marca &amp;ldquo;Enable Open vSwitch&amp;rdquo; y aplica los cambios.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Después de aplicar el cambio, DSM reinicializará las NIC y la sesión del navegador puede desconectarse durante unos segundos. Evita hacerlo mientras el NAS transfiere archivos grandes o ejecuta escrituras importantes.&lt;/p&gt;
&lt;h2 id=&#34;verificar-que-open-vswitch-funciona&#34;&gt;Verificar que Open vSwitch funciona
&lt;/h2&gt;&lt;p&gt;En la GUI, vuelve a &amp;ldquo;Control Panel -&amp;gt; Network -&amp;gt; Network Interface&amp;rdquo; y revisa el estado de las NIC. El menú de administración también debería mostrar opciones relacionadas con Open vSwitch.&lt;/p&gt;
&lt;p&gt;En la línea de comandos, ejecuta de nuevo:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ifconfig
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;o:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ip addr
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Si ves interfaces como &lt;code&gt;ovs_eth0&lt;/code&gt; y &lt;code&gt;ovs_eth1&lt;/code&gt;, Open vSwitch está activo. Al crear una red &lt;code&gt;macvlan&lt;/code&gt;, usa la interfaz con prefijo &lt;code&gt;ovs_&lt;/code&gt; en &lt;code&gt;-o parent=&lt;/code&gt;, por ejemplo:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;-o &lt;span class=&#34;nv&#34;&gt;parent&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;ovs_eth1
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Si sigues usando &lt;code&gt;eth1&lt;/code&gt;, el contenedor puede no conectarse por la NIC esperada.&lt;/p&gt;
&lt;h2 id=&#34;lista-de-comprobación-antes-de-configurar&#34;&gt;Lista de comprobación antes de configurar
&lt;/h2&gt;&lt;p&gt;Antes de tocar la configuración, confirma:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;cuántas NIC físicas tiene el NAS Synology y qué puertos tienen cable conectado;&lt;/li&gt;
&lt;li&gt;a qué switch, router o VLAN está conectado cada puerto;&lt;/li&gt;
&lt;li&gt;si DSM muestra la NIC objetivo como &lt;code&gt;ethX&lt;/code&gt; o &lt;code&gt;ovs_ethX&lt;/code&gt;;&lt;/li&gt;
&lt;li&gt;si &lt;code&gt;--subnet&lt;/code&gt; y &lt;code&gt;--gateway&lt;/code&gt; pertenecen a la subred de la NIC objetivo;&lt;/li&gt;
&lt;li&gt;si &lt;code&gt;--ip-range&lt;/code&gt; está excluido del pool DHCP;&lt;/li&gt;
&lt;li&gt;si el contenedor necesita ser accesible desde el host Synology. Si lo necesita, conéctalo también a &lt;code&gt;bridge&lt;/code&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Si el nombre de interfaz, la subred y el pool de IP son correctos, DSM 7.3 Container Manager funciona bien con &lt;code&gt;macvlan&lt;/code&gt; para desplegar contenedores con varias NIC. La GUI sirve para la gestión diaria, y SSH solo hace falta para crear la red base.&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
