zerotier内网穿透LEDE旁路由中安装zerotier LEDE固件zerotier设置Padavan的zerotier内网穿透
这是一个最简单教程,非常简单,把别人教程的一些错误的,没必要的都去掉了
注意,这样配置的前提是LEDE是旁路有,切记切记。我没有试过在LEDE作为主路由的情况下配置,但是大体步骤应该差不多的,可能在防火墙配置上要稍微注意一点
安装和配置教程:(本人在LEDE 2.25版本上配置的)
千万不要去酷秀中心安装插件,哪个玩意不行。直接ssh到LEDE命令行,运行命令安装
opkg update && opkg install ZeroTier
等安装完以后,修改配置文件
vi /etc/config/zerotier
需要修改的地方有两个
config zerotier sample_config
option enabled 0 (这里把0替换成1,让zerotier使能)
# persistent configuration folder (for ZT controller mode)
#option config_path '/etc/zerotier'
#option port '9993'
# Generate secret on first start
option secret 'generate'
# Join a public network called Earth
list join '8056c2e21c000001' (这里替换你自己的网络ID)
接下去保存,退出vi编辑界面。
然后命令行直接打reboot,重启LEDE重启完以后,直接去zerotier.com,接受LEDE提出的入网申请,有时候可能要过几分钟才会显示申请。接下来LEDE要做防火墙配置,这个过程是在LEDE的web界面下完成:
记住,不用去创建新接口,也不要去桥接什么网口,那样的做法是用来把zerotier作为二层转发。
我这里推荐的是把zerotier作为三层路由的做法。
直接点网络->防火墙,在第一个界面里,把你基本设置里的“”转发“”点“接受”
然后下面“区域”里面三个框(出站,入站,转发)都选接受,后面两个IP动态伪装和MSS钳制保持不选
再去防火墙->自定义规则页面,输入下面三条,然后点“重启防火墙”
iptables -I FORWARD -i ztc3qwyx5l -j ACCEPT
iptables -I FORWARD -o ztc3qwyx5l -j ACCEPT
iptables -t nat -I POSTROUTING -o ztc3qwyx5l -j MASQUERADE
红色的是你的zerotier虚拟接口的名字
在命令行下用ifconfig命令可以看到,然后把上面红色部分替换成你自己LEDE中的虚拟接口的名字
最后一步,去zerotier.com上设置路由:比如10.0.0.0/24是我的内网网段。
后面那个地址是我LEDE里面zerotier获取的地址(可以LEDE中用命令行zerotier-cli listnetworks获取),如果有多个LEDE,可以像图示中一样把多个子网都通过zerotier链接在一起
这样基本就好了。这样做的是用zerotier三层路由,另外一种是用zerotier做2层转发,那样需要把zerotier虚拟接口和lan口做桥接,不推荐(有可能会造成网络的混乱,DHCP满街窜)。
老毛子Padavan的zerotier内网穿透
我使用zerotier的目的:
1、实现远程管理路由器
2、实现远程访问安装了armbian的N1(安装了omv)
(木前这两个实现了然而~我还不知道我下一步要干嘛)
安装zerotier设备:newifi3 d2最新版 hiboy padavan(11月21日版本)
工具:
1、U盘(格式化为ext4:(貌似是非必要的))
2、putty
3、winscp
4、联网~
第一步:
安装opt环境
H大提示使用Optware、Entware前,需要手动在u盘上建一个opt目录。(文件名必须小写字母)
这个完事U盘插到路由器打开opt应用设置等待安装完成
查看全文地址老毛子Padavan的zerotier内网穿透设置zerotier详细设置方法
OPENWRT固件zerotier内网穿透
一、主要功能
将安装ZeroTier软件的所有设备统一到一个虚拟局域网,用虚拟局域网ip和内网ip均可以无缝访问虚拟局域网中的任一台设备。
并且拥有如下优势:
①. 节点之间属于 P2P UDP 直连,无需服务器中转流量,互联速度仅仅取决于你的和其他节点的直连上传带宽(当然握手之初是需要经过中心服务器来当媒婆的,之后就是UDP直连了!);
②. 节点之间的流量是加密和压缩的,所以有带宽放大的功能;
③. 配置简单,只需要填入一个 Network ID ,然后管理员在 Zerotier 官网管理页面允许通过一次,以后就直接允许连上了。
④.连上后各个虚拟网卡相当于同一局域网内,无应用的限制了——至于有哪些应用场景就需要读者你自己脑洞大开了。
⑤.关键的一点,节点在100以内,所有功能都是免费的!
点击链接加入群聊二群:376877156
点击链接加入群聊【路由器交流群:622891808已满】
本站附件分享,如果附件失效,可以去找找看
饿了么红包