Docker en Proxmox, sin el dolor de red

Docker en sí es fácil; su red es la parte difícil. Los contenedores se esconden detrás del NAT, macvlan deja al host incapaz de alcanzar sus propios contenedores, y obtener una IP del router se convierte en un proyecto en sí mismo. Atlas desenreda esto con Atlas Link: cada contenedor vive en la red como un dispositivo real. Encima llega una biblioteca Docker curada: se elige, se instala con un clic, activo al instante.

Los dolores de cabeza familiares

Oscuridad del NAT: el contenedor se ejecuta pero es invisible en la red. Cada servicio se alcanza mediante redirecciones de puerto, y las colisiones se gestionan a mano.

La trampa de macvlan: al darle una IP real a un contenedor, el host ya no puede alcanzar su propio contenedor. Los foros están llenos de esta pregunta.

Desajuste DHCP: obtener una IP del router no es el comportamiento natural de Docker. Al reiniciar, la dirección se desvía, no hay nombre DNS, y comienza el juego de "cuál era esa IP".

Atlas Link: cada contenedor un dispositivo LAN real

Atlas Link hace que los contenedores sean una parte natural de la red local:

Una IP DHCP real de su router

Cada contenedor alcanza la red con su propia MAC; el router le asigna su IP y aparece en la lista de dispositivos como todo lo demás.

Acceso por nombre: service.local

Cada contenedor anuncia su nombre por mDNS: jellyfin.local, pihole.local. Memorizar IP se acabó.

Aislamiento del host resuelto

La clásica trampa de macvlan en la que "el host no puede alcanzar a su contenedor" no existe en Atlas Link; el host habla normalmente con sus contenedores.

La identidad se mantiene a través de los reinicios

Incluso cuando un contenedor se reinicia, su identidad de red se conserva; Atlas mantiene sincronizada la deriva de dirección.

Una biblioteca Docker curada

Sin escribir compose desde cero: las aplicaciones seleccionadas se instalan con un clic y quedan activas al instante mediante Atlas Link:

Cada aplicación llega con versión fijada y revisada; sin cambios de imagen sorpresa.

Un resumen de recursos antes de instalar: cuánta RAM, cuánto disco, qué identidad de red. Tras la confirmación, se instala.

Se toma un punto de restauración antes de instalar; si el resultado no convence, se revierte sin dejar rastro.

Un compose propio también es de primera clase: se trae, se conecta a Atlas Link y se usa con la misma comodidad.

¿VM o LXC?

La forma limpia de ejecutar Docker en Proxmox es una VM completa: su propio núcleo, aislamiento total, la vía oficialmente compatible. Docker dentro de LXC es posible pero el aislamiento anidado se debilita. Atlas gestiona el host Docker desde la instalación en adelante; aparece en el mapa como todo lo demás.

Preguntas frecuentes

¿El contenedor realmente obtiene una IP de mi router?
Sí. Atlas Link pone el contenedor en la red con su propia MAC; el servidor DHCP asigna la IP y aparece en la lista de dispositivos del router. También se puede establecer una reserva estática desde el router.
¿Existe aquí el problema de macvlan "el host no puede alcanzar al contenedor"?
No. Atlas Link resuelve ese aislamiento en la capa de puente; el host y los contenedores se ven normalmente. Es el dolor más conocido de una configuración macvlan clásica, y Atlas Link existe precisamente para eso.
¿Puedo acceder a los servicios por nombre?
Sí. Cada contenedor anuncia su nombre por mDNS; los dispositivos de la red alcanzan direcciones como jellyfin.local. Sin memorizar IP, sin entradas DNS manuales.
¿Debo ejecutar Docker en una VM o en un LXC en Proxmox?
Una VM completa. Con su propio núcleo y aislamiento total, es la vía oficialmente compatible; Docker dentro de LXC debilita el aislamiento anidado. Atlas gestiona la VM host de Docker desde la instalación en adelante.
¿Sigo necesitando algo como Portainer?
Como la biblioteca, el ciclo de vida y la identidad de red están en Atlas, la mayoría de las veces no. Aun así, Portainer puede ejecutarse en paralelo; no entran en conflicto.
¿Puedo usar mis propios archivos compose?
Sí. El compose existente se trae tal cual; Atlas Link añade la identidad de red y el nombre .local, y funciona con la misma comodidad que las aplicaciones de la biblioteca.

Entradas relacionadas