X-osadminの自留地
  • 博客主页 HomePage
  • 技术小絮 Tech
  • 作品发布 Works
  • 软件专题 Softs
    • proxmox
    • openwrt
    • chromebook
    • Zerotier
    • 虚拟化
  • 友情链接 Following

xosadmin

BGPlayer / Codes learner / Love Linux
Posts
77
Comments
0

友情链接 – Friendly Links

  • Add your site here…
xosadmin
5 years ago

外网通过Zerotier访问内网其他主机的方法

Zerotier是一个非常卓越的组网软件。它可以以最简单的方式构成一张虚拟网络。目前有很多OpenWrt路由器固件已经附带了该功能。但是大部分路由器不带有此功能。因此,可以通过在内网内搭建跳板机的方式,来解决这一问题。

在本次测试中,跳板机采用带有Zerotier插件的OpenWrt x86系统,基于Proxmox和KVM架构。并举例要访问的目标内网网段为2.2.2.0/24。

  1. 在OpenWrt中配置Zerotier,并使Zerotier能正常获取IP地址。
  2. 在防火墙中,建立一个新的区域(这里举例:zerotier),并使其能转发至wan。
  3. 在接口中,创建一个新的虚拟接口。创建时,请选择名称以zt开头的物理接口。并将本虚拟接口加入之前创建好的zerotier区域。
  4. 在防火墙–自定义规则中,添加以下规则后重启防火墙:

iptables -A FORWARD -d 2.2.2.0/24 -j ACCEPT
iptables -A FORWARD -s 2.2.2.0/24 -j ACCEPT

5. 编辑/etc/sysctl.conf文件,加入以下内容,并执行sysctl -p使其生效。(可选)

net.ipv4.conf.default.rp_filter = 0
net.ipv4.conf.all.rp_filter = 0
net.ipv4.conf.eth0.rp_filter = 0

6. 在Zerotier后台加入相应的静态路由。

到这里,一切完成。

Enjoy~

  • Zerotier
  • 技术小絮
等 人表示很赞
3,443
0

📮Comments

No Comment.
xosadmin
xosadmin
3 years ago
推荐 Bark提示TokenExpired的解决方法
Bark是一个开源的iOS消息推送服务端和客户端。近日在配置与测试时,发现在尝试推送消息时提示Token Expired。经过多方测试,这是由于系统时间错误所造成的,因此发现以下解决方案。 1.先安装ntpdate。命令:apt insta ...
  • 技术小絮
952 0
xosadmin
xosadmin
5 years ago
推荐 ZeroTier内网主机互ping时出现destination host unreachable的解决方案
ZeroTier是一个十分好用的组内网软件。但是,部分主机虽然成功连接了ZeroTier并且获得了IP,但是内网中其他主机在ping此IP时,可能会提示Destination host unreachable,可能还伴有端口无法访问等问题, ...
  • 技术小絮
6,653 0
xosadmin
xosadmin
7 years ago
推荐 CentOS 6下如何安装KVM虚拟化
昨天,小编讲述了在CentOS上安装OpenVZ虚拟框架的方式。应公众号里部分读者的要求,今天再给大家讲讲如何在CentOS上安装KVM虚拟框架。所谓KVM,官网给的定义如下: KVM (for Kernel-based Virtual ...
  • 技术小絮
  • 虚拟化
2,180 1
xosadmin
xosadmin
4 weeks ago
推荐 HPE Microserver系列降低噪音的一种办法
部分HPE Microserver Gen10+和Gen11用户反映,安装了Debian/Proxmox或者更换了硬盘后出现风扇声音很大的问题。经过搜索和研究,发现其中一种解决方法,即在系统中安装HPE的amsd及smad组件。具体方式如下 ...
  • 技术小絮
9 0
xosadmin
xosadmin
2 years ago
推荐 zerotier在iptables开启转发后连接不上的解决方法
在配置zerotier时,发现在一定情况下,开启iptables的masquerade转发后,zerotier会报告出此错误:ZeroTier One service listening 9993 but not replying to a ...
  • Zerotier
341 0
  • HPE Microserver系列降低噪音的一种办法
  • Debian 13 Trixie安装Proxmox VE
  • Windows FTP服务器通过PASV模式无法获取目录的解决方法
  • Proxmox日志出现大量lxcfs truncated错误的解决方案
  • Proxmox通过CLI向LXC挂载已有虚拟磁盘的方法
  • LXC上安装Gitlab时sysctl报错的解决方法

文章聚合

  • Debian 13 Trixie安装Proxmox VE
  • Proxmox日志出现大量lxcfs truncated错误的解决方案
  • Proxmox通过CLI向LXC挂载已有虚拟磁盘的方法
  • Proxmox VE通过全盘方式直通硬盘
  • Proxmox为KVM VNC启用剪贴板支持
  • Proxmox报出RRDC/RRD update error的解决方法

Multilangual Translator

Copyright © 2016-2025 X-osadminの自留地. All rights reserved. 萌ICP备20258855号
  • 博客主页 HomePage
  • 技术小絮 Tech
  • 作品发布 Works
  • 软件专题 Softs
    • proxmox
    • openwrt
    • chromebook
    • Zerotier
    • 虚拟化
  • 友情链接 Following
Welcome
Forgot password?
Welcome
Forgot password?
Social Login
Login with WeChat QR Code
Unregistered WeChat IDs will be automatically used to create an account.
Scan and Reply with Keywords「登录」Get Verification Code
Social Login
Free registration
Social Login
Reset password
Back to Login