找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 847|回复: 3

有的人想通过zerotier节点上网(全隧道模式),手把手教你如何操作,贼简单

[复制链接]
发表于 2024-9-7 13:42 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 1942404445 于 2024-9-8 07:13 编辑

很多人想用zerotier的全隧道模式,我在这里就分享一下具体操作流程,不懂得,我也教不会。简单的说,就是比如家里路由器(上海)连接了zerotier后,第三方客户端(比如公司某台电脑,在北京)想通过家里的网络出去上网,此时都是通过上海家里的网络出去上网的,大致就是这个意思。

1肯定要创建并配置好zerotier网络,路由器那边先加入
2在控制台(我一般是网站控制台操作)这里,添加一条路由
如果你路由器的zerotier IP地址是192.168.194.113
那么就添加0.0.0.0/0 via 192.168.194.113
这样所有加入这个网络的设备,都会通过这个路由器来发送网络流量
3在路由器上配置ip转发和nat,也是全隧道模式的精髓所在,这步没操作好,就全功尽气了
/etc/sysctl.conf这文件上添加一条net.ipv4.ip_forward=1
(切记去掉注释,就是那个#号,如果不会编辑,我再啰嗦几句,按 i 进入插入模式,开始编辑文件。编辑完成后,按 Esc 退出插入模式,回到命令模式。
输入 :wq 然后按 Enter 保存文件并退出。
如果不想保存修改,可以输入 :q! 强制退出不保存。),保存,然后运行一下这个命令sysctl -p使其生效
然后设置nat,比如我的物理网络接口是eth1,那么就添加这条命令
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
这将确保 ZeroTier 网络中的设备通过出口节点的物理接口访问外部网络
4如果你希望重启后nat规则保持不变,还要添加这个命令/etc/init.d/iptables save

补充一句,如果你希望外部流量最后以science上网的方式出去的话,最好路由器上用小猫咪🐱。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-9-7 14:47 | 显示全部楼层
  1. cat /etc/sysctl.d/10-default.conf
复制代码
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-7 15:17 | 显示全部楼层
啦啦啦啦啦啦啦
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-7 16:20 | 显示全部楼层
收藏~~~!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-21 22:12

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表