论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
主机系统
›
linux
›
Openwrt配置ZeroTier,实现公网访问内网中服务器 ...
Openwrt配置ZeroTier,实现公网访问内网中服务器
花瓣小跑
论坛元老
|
2024-10-12 18:36:39
|
显示全部楼层
|
阅读模式
楼主
主题
2007
|
帖子
2007
|
积分
6021
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
ZeroTier注册&Openwrt初始配置
首先来到Openwrt的VPN→ZeroTier页面,进行一个很简单的注册
注册后去zerotier的网页管理页面进行一个很简单的创建网络
复制网络ID备用
在openwrt填写网络ID并启用。如果你需要访问内网主机勾上 自动客户端NAT
在zerotier网络管理界面授权通过openwrt上的zerotier。
路由创建
初始化启动后可以在openwrt看到zerotier给你分配的IP,记下(授权有耽误,因此接口信息可能滞后显示。可以等几分钟或者重启一下openwrt上的zerotier)
然后还是zerotier的网页管理界面,去设置路由
防火墙设置
这些都在openwrt设置。首先老样子,防火墙底子设置。可以参考上一篇blog。IPV6公网暴露下的OPENWRT防火墙安全设置(只允许访问局域网中指定服务器指定端口其余拒绝)_openwrt ipv6设置-CSDN博客
接下来在网络→接口项添加新接口,配置如图,装备选zerotier给你自动创建的网络适配器
颠末测试,只添加接口就可以进行外网访问内网主机了,无需设置通信规则放通9993,端口转发/NAT规则(别忘了开启openwrt里zerotier的自动客户端nat选项)
但是如果你确实是还不能外网通过zerotier访问内网,可以试试命令行添加如下的iptables条目,这些条目对
的出入流量进行放行。(能正常访问就用不着做这个,一样平常情况下上方创建接口的动作已经涵盖这些命令
)
iptables -I FORWARD -i <zerotier给你自动创建的适配器> -j ACCEPT
iptables -I FORWARD -o <zerotier给你自动创建的适配器> -j ACCEPT
iptables -t nat -I POSTROUTING -o <zerotier给你自动创建的适配器> -j MASQUERADE
#允许zerotier给你自动创建的适配器 进行转发(出/入流量)、允许zerotier给你自动创建的适配器对内网设备进行NAT(即允许访问内网)
复制代码
客户端毗连
客户端利用手机(固然电脑也可以,配置都大同小异,没啥要讲) Google市场直接下载
添加网络,填写网络ID即可毗连。下方路由流量和DNS根据自己需求设置。
毗连后即可直接输入局域网主机IP访问。由于源地址是同网段内所以设置了内网免认证的服务也无需输入密码。而且自带加密安全性也相较域名有很大改善。下载文件速度约莫5MB/s,外网访问已经绰绰有余,但相较于域名的全速访问还是差点意思(但不会有人流量闲得慌天天表面下大文件吧)明年的域名费可以不消续咯。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
花瓣小跑
论坛元老
这个人很懒什么都没写!
楼主热帖
【电脑配置】新电脑买回来怎么配置? ...
数理逻辑第4-5章
使用axios发送post请求上传文件(multip ...
应急响应(总)
最简单易懂的ios p12证书 和描述文件的 ...
使用 Mypy 检查 30 万行 Python 代码, ...
【网络攻防】常见的网络攻防技术——黑 ...
计算机网络原理(谢希仁第八版)第六章课 ...
20天等待,申请终于通过,安装和体验In ...
gorm操作sqlite3,高并发读写如何避免 ...
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
人工智能
快速回复
返回顶部
返回列表