全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1565|回复: 9

[lighttpd] 关于Linux中安装ZeroTier后异地组网的问题

[复制链接]
发表于 2020-1-15 13:50:10 | 显示全部楼层 |阅读模式
请问一下,有没有人试过给内网的Linux安装ZeroTier后,拿来异地组网吗?

我的ZeroTier通了,但接下去怎么设置?

Linux在192.168.39.9/24,ZeroTier分配的是192.168.250.4。

ZT另一头的OP(192.168.65.1/24)我设置成功了,Linux可以进OP的内网,但OP这里连不上Linux的192.168.39.1的网关。

再者,OP这头有没有可能连上192.168.39.1的网关的WAN口(192.168.12.39/24)网段?
发表于 2020-1-15 13:58:42 | 显示全部楼层
1.ZeroTier网站上网络管理权限配置了么?
2.防火墙关了么?
发表于 2020-1-15 13:59:59 | 显示全部楼层
为什么不用N2N呢
 楼主| 发表于 2020-1-15 14:07:35 | 显示全部楼层
本帖最后由 huangsijun17 于 2020-1-15 14:16 编辑
ShadowSaint 发表于 2020-1-15 13:58
1.ZeroTier网站上网络管理权限配置了么?
2.防火墙关了么?


我按照之前OP连OP设置的ZeroTier,异地组网成功了。
防火墙没关……
192.168.39.9的HTTP服务我都连上了。

iptable -l

  1. Chain INPUT (policy ACCEPT)
  2. target     prot opt source               destination         

  3. Chain FORWARD (policy ACCEPT)
  4. target     prot opt source               destination         

  5. Chain OUTPUT (policy ACCEPT)
  6. target     prot opt source               destination         
  7. iptables: Permission denied (you must be root).
  8. [danyi@localhost ~]$ sudo iptables -L
  9. Chain INPUT (policy ACCEPT)
  10. target     prot opt source               destination         
  11. ACCEPT     udp  --  anywhere             anywhere             udp dpt:domain
  12. ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:domain
  13. ACCEPT     udp  --  anywhere             anywhere             udp dpt:bootps
  14. ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:bootps

  15. Chain FORWARD (policy ACCEPT)
  16. target     prot opt source               destination         
  17. ACCEPT     all  --  anywhere             anywhere            
  18. ACCEPT     all  --  anywhere             anywhere            
  19. ACCEPT     all  --  anywhere             anywhere            
  20. ACCEPT     all  --  anywhere             anywhere            
  21. ACCEPT     all  --  anywhere             192.168.122.0/24     ctstate RELATED,ESTABLISHED
  22. ACCEPT     all  --  192.168.122.0/24     anywhere            
  23. ACCEPT     all  --  anywhere             anywhere            
  24. REJECT     all  --  anywhere             anywhere             reject-with icmp-port-unreachable
  25. REJECT     all  --  anywhere             anywhere             reject-with icmp-port-unreachable

  26. ACCEPT     all  --  192.168.250.0/24     anywhere            
  27. ACCEPT     all  --  192.168.39.0/24      anywhere            
  28. ACCEPT     all  --  anywhere             192.168.39.0        
  29. ACCEPT     all  --  192.168.250.0        anywhere            

  30. Chain OUTPUT (policy ACCEPT)
  31. target     prot opt source               destination         
  32. ACCEPT     udp  --  anywhere             anywhere             udp dpt:bootpc
复制代码
 楼主| 发表于 2020-1-15 14:08:56 | 显示全部楼层
wuxudd 发表于 2020-1-15 13:59
为什么不用N2N呢

N2N可以多个网段实现异地组网?
 楼主| 发表于 2020-1-15 14:24:03 | 显示全部楼层
ShadowSaint 发表于 2020-1-15 13:58
1.ZeroTier网站上网络管理权限配置了么?
2.防火墙关了么?

试了一下,关了firewalld和iptable以及Se-Linux,照样不行。
发表于 2020-1-15 15:27:50 | 显示全部楼层
本帖最后由 七枷社 于 2020-1-15 15:33 编辑

如果不考虑通过Linux上网的话,在zerotier 网站设置一个路由
192.168.39.0/24  via  192.168.250.4
 楼主| 发表于 2020-1-15 16:02:08 | 显示全部楼层
七枷社 发表于 2020-1-15 15:27
如果不考虑通过Linux上网的话,在zerotier 网站设置一个路由
192.168.39.0/24  via  192.168.250.4
...

早都设置了,我这里都可以连上192.168.39.9的HTTP页面了。
发表于 2020-1-15 16:45:31 | 显示全部楼层
本帖最后由 nisekoi 于 2020-1-15 16:49 编辑

可以试试写个NAT规则。zerotier官网写个192.168.12.39/24 via 192.168.250.4  ,然后linux设置一个nat规则
我也不知道行不行 规则大概是这样 iptables -t nat -A POSTROUTING -d 192.168.12.0/24 -j MASQUERADE
 楼主| 发表于 2020-1-15 21:03:48 | 显示全部楼层
本帖最后由 huangsijun17 于 2020-1-15 21:09 编辑
nisekoi 发表于 2020-1-15 16:45
可以试试写个NAT规则。zerotier官网写个192.168.12.39/24 via 192.168.250.4  ,然后linux设置一个nat规则
...


可以了,谢谢。
往Linux跑了:
  1. iptables -t nat -A POSTROUTING -d 192.168.39.0/24 -j MASQUERADE
复制代码


下一步是.65.0/24和.12.0/24的互访了,去干.39.0。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-9 04:20 , Processed in 0.061014 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表