zerotier内网穿透LEDE旁路由中安装zerotier LEDE固件zerotier设置Padavan的zerotier内网穿透

2019-11-20
0评论
/
阅读
爱搜啊

LEDE固件zerotier设置Padavan的zerotier内网穿透

这是一个最简单教程,非常简单,把别人教程的一些错误的,没必要的都去掉了

注意,这样配置的前提是LEDE是旁路有,切记切记。我没有试过在LEDE作为主路由的情况下配置,但是大体步骤应该差不多的,可能在防火墙配置上要稍微注意一点

安装和配置教程:(本人在LEDE 2.25版本上配置的)

千万不要去酷秀中心安装插件,哪个玩意不行。直接ssh到LEDE命令行,运行命令安装

opkg update && opkg install ZeroTier

等安装完以后,修改配置文件

vi /etc/config/zerotier

需要修改的地方有两个

        config zerotier sample_config

        option enabled 0 (这里把0替换成1,让zerotier使能)

        # persistent configuration folder (for ZT controller mode)

        #option config_path '/etc/zerotier'

        #option port '9993'

        # Generate secret on first start

        option secret 'generate'

        # Join a public network called Earth

        list join '8056c2e21c000001' (这里替换你自己的网络ID)

接下去保存,退出vi编辑界面。

然后命令行直接打reboot,重启LEDE重启完以后,直接去zerotier.com,接受LEDE提出的入网申请,有时候可能要过几分钟才会显示申请。接下来LEDE要做防火墙配置,这个过程是在LEDE的web界面下完成:
记住,不用去创建新接口,也不要去桥接什么网口,那样的做法是用来把zerotier作为二层转发。

我这里推荐的是把zerotier作为三层路由的做法。

直接点网络->防火墙,在第一个界面里,把你基本设置里的“”转发“”点“接受”

然后下面“区域”里面三个框(出站,入站,转发)都选接受,后面两个IP动态伪装和MSS钳制保持不选

再去防火墙->自定义规则页面,输入下面三条,然后点“重启防火墙”

iptables -I FORWARD -i ztc3qwyx5l -j ACCEPT

iptables -I FORWARD -o ztc3qwyx5l -j ACCEPT

iptables -t nat -I POSTROUTING -o ztc3qwyx5l -j MASQUERADE

红色的是你的zerotier虚拟接口的名字

在命令行下用ifconfig命令可以看到,然后把上面红色部分替换成你自己LEDE中的虚拟接口的名字

最后一步,去zerotier.com上设置路由:比如10.0.0.0/24是我的内网网段。

后面那个地址是我LEDE里面zerotier获取的地址(可以LEDE中用命令行zerotier-cli listnetworks获取),如果有多个LEDE,可以像图示中一样把多个子网都通过zerotier链接在一起

这样基本就好了。这样做的是用zerotier三层路由,另外一种是用zerotier做2层转发,那样需要把zerotier虚拟接口和lan口做桥接,不推荐(有可能会造成网络的混乱,DHCP满街窜)。

老毛子Padavan的zerotier内网穿透

我使用zerotier的目的:

1、实现远程管理路由器

2、实现远程访问安装了armbian的N1(安装了omv)

(木前这两个实现了然而~我还不知道我下一步要干嘛)

安装zerotier设备:newifi3 d2最新版 hiboy padavan(11月21日版本)

工具:

1、U盘(格式化为ext4:(貌似是非必要的))

2、putty

3、winscp

4、联网~

第一步:

安装opt环境

H大提示使用Optware、Entware前,需要手动在u盘上建一个opt目录。(文件名必须小写字母)

这个完事U盘插到路由器打开opt应用设置等待安装完成

查看全文地址老毛子Padavan的zerotier内网穿透设置zerotier详细设置方法

OPENWRT固件zerotier内网穿透

一、主要功能

OPENWRT固件zerotier内网穿透设置

将安装ZeroTier软件的所有设备统一到一个虚拟局域网,用虚拟局域网ip和内网ip均可以无缝访问虚拟局域网中的任一台设备。

并且拥有如下优势:

①. 节点之间属于 P2P UDP 直连,无需服务器中转流量,互联速度仅仅取决于你的和其他节点的直连上传带宽(当然握手之初是需要经过中心服务器来当媒婆的,之后就是UDP直连了!);

②. 节点之间的流量是加密和压缩的,所以有带宽放大的功能;

③. 配置简单,只需要填入一个 Network ID ,然后管理员在 Zerotier 官网管理页面允许通过一次,以后就直接允许连上了。

④.连上后各个虚拟网卡相当于同一局域网内,无应用的限制了——至于有哪些应用场景就需要读者你自己脑洞大开了。

⑤.关键的一点,节点在100以内,所有功能都是免费的!


本站附件分享,如果附件失效,可以去找找看

诚通网盘附件百度网盘附件


于2019-11-20发布
相关文章