Docker en Proxmox, sin el dolor de red
Docker en sí es fácil; su red es la parte difícil. Los contenedores se esconden detrás del NAT, macvlan deja al host incapaz de alcanzar sus propios contenedores, y obtener una IP del router se convierte en un proyecto en sí mismo. Atlas desenreda esto con Atlas Link: cada contenedor vive en la red como un dispositivo real. Encima llega una biblioteca Docker curada: se elige, se instala con un clic, activo al instante.
Los dolores de cabeza familiares
Oscuridad del NAT: el contenedor se ejecuta pero es invisible en la red. Cada servicio se alcanza mediante redirecciones de puerto, y las colisiones se gestionan a mano.
La trampa de macvlan: al darle una IP real a un contenedor, el host ya no puede alcanzar su propio contenedor. Los foros están llenos de esta pregunta.
Desajuste DHCP: obtener una IP del router no es el comportamiento natural de Docker. Al reiniciar, la dirección se desvía, no hay nombre DNS, y comienza el juego de "cuál era esa IP".
Atlas Link: cada contenedor un dispositivo LAN real
Atlas Link hace que los contenedores sean una parte natural de la red local:
Una IP DHCP real de su router
Cada contenedor alcanza la red con su propia MAC; el router le asigna su IP y aparece en la lista de dispositivos como todo lo demás.
Acceso por nombre: service.local
Cada contenedor anuncia su nombre por mDNS: jellyfin.local, pihole.local. Memorizar IP se acabó.
Aislamiento del host resuelto
La clásica trampa de macvlan en la que "el host no puede alcanzar a su contenedor" no existe en Atlas Link; el host habla normalmente con sus contenedores.
La identidad se mantiene a través de los reinicios
Incluso cuando un contenedor se reinicia, su identidad de red se conserva; Atlas mantiene sincronizada la deriva de dirección.
Una biblioteca Docker curada
Sin escribir compose desde cero: las aplicaciones seleccionadas se instalan con un clic y quedan activas al instante mediante Atlas Link:
Cada aplicación llega con versión fijada y revisada; sin cambios de imagen sorpresa.
Un resumen de recursos antes de instalar: cuánta RAM, cuánto disco, qué identidad de red. Tras la confirmación, se instala.
Se toma un punto de restauración antes de instalar; si el resultado no convence, se revierte sin dejar rastro.
Un compose propio también es de primera clase: se trae, se conecta a Atlas Link y se usa con la misma comodidad.
¿VM o LXC?
La forma limpia de ejecutar Docker en Proxmox es una VM completa: su propio núcleo, aislamiento total, la vía oficialmente compatible. Docker dentro de LXC es posible pero el aislamiento anidado se debilita. Atlas gestiona el host Docker desde la instalación en adelante; aparece en el mapa como todo lo demás.
Preguntas frecuentes
- ¿El contenedor realmente obtiene una IP de mi router?
- Sí. Atlas Link pone el contenedor en la red con su propia MAC; el servidor DHCP asigna la IP y aparece en la lista de dispositivos del router. También se puede establecer una reserva estática desde el router.
- ¿Existe aquí el problema de macvlan "el host no puede alcanzar al contenedor"?
- No. Atlas Link resuelve ese aislamiento en la capa de puente; el host y los contenedores se ven normalmente. Es el dolor más conocido de una configuración macvlan clásica, y Atlas Link existe precisamente para eso.
- ¿Puedo acceder a los servicios por nombre?
- Sí. Cada contenedor anuncia su nombre por mDNS; los dispositivos de la red alcanzan direcciones como jellyfin.local. Sin memorizar IP, sin entradas DNS manuales.
- ¿Debo ejecutar Docker en una VM o en un LXC en Proxmox?
- Una VM completa. Con su propio núcleo y aislamiento total, es la vía oficialmente compatible; Docker dentro de LXC debilita el aislamiento anidado. Atlas gestiona la VM host de Docker desde la instalación en adelante.
- ¿Sigo necesitando algo como Portainer?
- Como la biblioteca, el ciclo de vida y la identidad de red están en Atlas, la mayoría de las veces no. Aun así, Portainer puede ejecutarse en paralelo; no entran en conflicto.
- ¿Puedo usar mis propios archivos compose?
- Sí. El compose existente se trae tal cual; Atlas Link añade la identidad de red y el nombre .local, y funciona con la misma comodidad que las aplicaciones de la biblioteca.
Entradas relacionadas
- Dar a un contenedor su propia dirección en la red: qué ganas, qué pagas Se puede publicar un contenedor con dirección propia en lugar de con un número de puerto. La ganancia es real y el precio también, y el segundo suele descubrirse después de montarlo.
- El contenedor cambió solo: qué promete de verdad la etiqueta "latest" No actualizaste nada y aun así el contenedor se comporta distinto. No es una avería: latest no es una versión, es un puntero. Lo importante no es tener lo más nuevo, es poder volver atrás.
- Dónde va Docker en Proxmox: la decisión de colocación y la trampa de compose Dónde pones los contenedores no es cuestión de gusto, es cuestión de radio de daño. Y un archivo compose parece configuración cuando en realidad es un programa que ejecutas.