ZeroTier 与旁路由配置 内网部分不通问题

243 天前
 iheeleme

家中主路由上部署 ZeroTier ,配置了旁路由给部分设备科学,旁路由网关设置为主路由 ip ,A 设备使用 dhcp ,网关地址为主路由,B 设备使用静态 ip ,网关地址为旁路由地址,内网设备都互通,目前无法通过外网使用 zerotier 访问到网关地址为旁路由的设备(如 B 设备,修改 B 设备网关地址为主路由的话就能恢复访问),可以访问网关地址为主路由的设备(如 A 设备),问题在哪呢?

1314 次点击
所在节点    宽带症候群
14 条回复
wtks1
243 天前
应该是指向旁路由的设备没有对应的路由吧,可以查看一下指向主路由和旁路由的时候路由有哪里不同,然后手动给加上
iheeleme
243 天前
@wtks1 和终端设备应该没啥问题,切一下网关地址就正常了,感觉是旁路由这边的问题
wtks1
243 天前
@iheeleme #2 你是把 zerotier 装在主路由上的,zerotier 的路由下发就是由主路由来执行的,指向旁路由的设备自然就不行,你可以查看一下同一个设备指向主路由和旁路由时的路由表区别
jurassic2long
243 天前
只有主路由加入 zerotier ,而旁路由没有加入 zerotier ,从外部访问理论上需要主路由转发;
不确定 zerotier 是否支持这种转发,我用 zerotier 都是所有设备都加入;
如果是 wireguard 是支持这种转发的。
建议 OP 先确定 zerotier 支不支持这样的转发
iheeleme
243 天前
@jurassic2long 目前可以通过 zerotier 访问到旁路由,只是使用旁路由做网关的,无法访问到
jurassic2long
243 天前
@iheeleme 那很可能是回程的时候断掉了,要在旁路由上设置,把目标是 zerotier 的 ip 段的请求,路由到主路由
iheeleme
243 天前
@jurassic2long 旁路由的网关地址指向了主路由,查看路由表也看到,所有地址都流向主路由,感觉也不是这个问题
oopspie
243 天前
关注,我也有类似问题,毫无头绪
wxhwz
243 天前
可能是旁路由的 masquerade
iheeleme
243 天前
@oopspie 一起探讨
iheeleme
243 天前
@wxhwz 旁路由防火墙添加了的
NecoDeuth
241 天前
同用 ZeroTier ,你在控制台的 Managed Routes 部分,添加一下配置就可以了,可以参考下我的:
```
192.168.0.0/24 via 192.168.192.20
192.168.192.0/24 (LAN)
```

内网网段 192.168.0.0/24
zroe 组网网段 192.168.192.0/24
192.168.192.20 为旁路由的组网 IP

配置了以后就可以,通过外网可以访问内网的所有设备
NecoDeuth
241 天前
纠正一下,我的 192.168.192.20 应该算是子路由,并且没开 dhcp
iheeleme
239 天前
@NecoDeuth 貌似不一样,你这是在旁路由上使用 zerotier 进行组网,我是在主路由进行组网的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1035256

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX