zerotier

做为内网穿透,zerotier我想大家应该都不陌生,还不知道的可以搜索一下。配置简单便捷。

把它运用在软路由上,更是能实现家里和公司等环境下虚拟局域网的组建。在外随时可以访问家里、公司所有设备。

但现在很多人都是把软路由当做旁路由模式来使用,旁路由关闭dhcp(一般也都是关闭的),设置网关,dns为主路由的(一般也都是这么设置的)。

这样的设置软路由的zerotier对连主路由的设备就起不了联通的作用,访问不了主路由的设备。

我在使用过程中就是遇到这个问题,在网上找了很多教程,但那些教程都弄得很复杂。

后面发现Layer 3的配置不需要添加网络接口。不需要哪个什么桥接。

只需改一下旁路由的防火墙就可以了。而修改配置如下:

直接防火墙添加自定义配置:

1
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE

不行的话再添加:

1
2
iptables -t nat -I POSTROUTING -o br-lan -j MASQUERADE
iptables -t nat -I POSTROUTING -j MASQUERADE

此时zerotier客户端可能要重启。然后在zerotier的网页中添加上对应的路由表就行了。