TrueNAS와 Docker VM을 외부로 나가지 않는 브릿지로 직결하기
Docker VM이 TrueNAS의 미디어와 사진 폴더를 NFS로 붙여 쓴다. 둘 다 같은 Proxmox host 위에 있는데, 이 트래픽을 집 랜을 거쳐 보낼 이유가 없다.
물리 포트에 붙지 않는 브릿지를 하나 더 만들어 두 VM만 물렸다.
Proxmox에 브릿지 만들기

Datacenter → 노드 → System → Network → Create → Linux Bridge다.
Bridge ports를 비워둔다. 여기에 물리 인터페이스를 적으면 그 포트로 나가게 된다. 비워두면 host 안에서만 도는 브릿지가 된다.
IPv4/CIDR도 비웠다. host가 이 망에 낄 필요가 없다. Autostart는 켠다.
Comment에 무엇을 잇는 브릿지인지 적어두면 나중에 헷갈리지 않는다.
VM에 붙이기

각 VM의 Hardware에서 Network Device를 추가하고 Bridge에 vmbr1 을 고른다. Model은 VirtIO 다.
Firewall은 끈다. 외부로 나가지 않는 내부 전용 구간이라 여기에 방화벽을 걸면 NFS 포트를 일일이 열어줘야 한다.
주소 주기
게스트에서는 인터페이스가 하나 더 늘어난 것으로 보인다.
$ ip addr
여기 나온 MAC 주소를 Proxmox의 network device 화면에 있는 값과 맞춰보면 어느 쪽이 새로 붙인 것인지 확실히 알 수 있다. 이름만 보고 짐작하면 틀리기 쉽다.
Debian 쪽은 /etc/network/interfaces 에 적는다.
# 기본 인터페이스
auto ens18
iface ens18 inet dhcp
# Docker와 TrueNAS를 잇는 구간
auto ens19
iface ens19 inet static
address 10.10.10.1/24
기본 인터페이스는 DHCP로 두고, 새로 붙인 쪽만 static으로 준다. 이 구간에는 DHCP 서버가 없으므로 static이어야 한다. gateway는 주지 않는다. 여기로 나갈 곳이 없다.
$ sudo systemctl restart networking
TrueNAS 쪽은 Network → Interfaces에서 해당 인터페이스를 편집한다. DHCP와 Autoconfigure IPv6를 끄고, Aliases에 10.10.10.2/24 를 추가한다.
확인
$ ping 10.10.10.1 # TrueNAS에서
$ ping 10.10.10.2 # Docker VM에서
양쪽 다 되면 끝이다.