network / knowledge

TrueNAS와 Docker VM을 외부로 나가지 않는 브릿지로 직결하기

paul 2025.11.14 234words (1m)

Docker VM이 TrueNAS의 미디어와 사진 폴더를 NFS로 붙여 쓴다. 둘 다 같은 Proxmox host 위에 있는데, 이 트래픽을 집 랜을 거쳐 보낼 이유가 없다.

물리 포트에 붙지 않는 브릿지를 하나 더 만들어 두 VM만 물렸다.

Proxmox에 브릿지 만들기

Proxmox의 linux bridge 생성

Datacenter → 노드 → System → Network → Create → Linux Bridge다.

Bridge ports를 비워둔다. 여기에 물리 인터페이스를 적으면 그 포트로 나가게 된다. 비워두면 host 안에서만 도는 브릿지가 된다.

IPv4/CIDR도 비웠다. host가 이 망에 낄 필요가 없다. Autostart는 켠다.

Comment에 무엇을 잇는 브릿지인지 적어두면 나중에 헷갈리지 않는다.

VM에 붙이기

VM에 network device 추가

각 VM의 Hardware에서 Network Device를 추가하고 Bridge에 vmbr1 을 고른다. Model은 VirtIO 다.

Firewall은 끈다. 외부로 나가지 않는 내부 전용 구간이라 여기에 방화벽을 걸면 NFS 포트를 일일이 열어줘야 한다.

주소 주기

게스트에서는 인터페이스가 하나 더 늘어난 것으로 보인다.

console
$ ip addr

여기 나온 MAC 주소를 Proxmox의 network device 화면에 있는 값과 맞춰보면 어느 쪽이 새로 붙인 것인지 확실히 알 수 있다. 이름만 보고 짐작하면 틀리기 쉽다.

Debian 쪽은 /etc/network/interfaces 에 적는다.

bash
# 기본 인터페이스
auto ens18
iface ens18 inet dhcp

# Docker와 TrueNAS를 잇는 구간
auto ens19
iface ens19 inet static
        address 10.10.10.1/24

기본 인터페이스는 DHCP로 두고, 새로 붙인 쪽만 static으로 준다. 이 구간에는 DHCP 서버가 없으므로 static이어야 한다. gateway는 주지 않는다. 여기로 나갈 곳이 없다.

console
$ sudo systemctl restart networking

TrueNAS 쪽은 Network → Interfaces에서 해당 인터페이스를 편집한다. DHCP와 Autoconfigure IPv6를 끄고, Aliases에 10.10.10.2/24 를 추가한다.

확인

console
$ ping 10.10.10.1   # TrueNAS에서
$ ping 10.10.10.2   # Docker VM에서

양쪽 다 되면 끝이다.