AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1003948
Accepted
cyberquarks
cyberquarks
Asked: 2020-02-21 12:11:38 +0800 CST2020-02-21 12:11:38 +0800 CST 2020-02-21 12:11:38 +0800 CST

Expondo a LAN com Zerotier ao usar o Ubiquiti Edge Router X?

  • 772

Então consegui instalar o ZeroTier com o Ubiquiti Edge Router X via:

admin@edgerouter# sudo -i
root@edgerouter:~# curl -s https://install.zerotier.com | sudo bash

E consegui acessar a interface Edge OS (Edge Max) através do ZeroTier Global IP, para que eu possa acessar meu roteador em qualquer lugar do mundo, o que é ótimo.

No entanto, como posso acessar os dispositivos LAN conectados ao roteador? Por exemplo, tenho um dispositivo com IP local no roteador,192.168.1.39

Como posso acessar isso usando a rede ZeroTier?

router networking ubiquiti ubiquiti-edgerouter
  • 2 2 respostas
  • 2048 Views

2 respostas

  • Voted
  1. Adam Ierymenko
    2020-02-25T12:27:18+08:002020-02-25T12:27:18+08:00

    Você pode escolher entre a ponte da camada 2 e o roteamento da camada 3. Não temos muita experiência direta com a Ubiquiti, mas você pode encontrar muitas informações sobre como fazer qualquer uma dessas coisas. A interface ZeroTier deve aparecer como outra interface no Ubiquiti que você poderá rotear ou conectar de/para.

    • 2
  2. Best Answer
    cyberquarks
    2020-02-28T11:52:10+08:002020-02-28T11:52:10+08:00

    Aqui está a solução:

    1. Atualize o Ubiquiti EdgeRouter-X (ER-X) com o Firmware 2.0.8 (você pode pesquisar no Google facilmente)
    2. Instale o ZeroTier a partir da linha de comando (ignorando o mapeamento do dispositivo)
    ubnt@edgerouter# sudo -i
    root@edgerouter:~# curl -s https://install.zerotier.com | sudo bash
    

    Neste ponto, o ER-X não consegue "interagir" com o ZeroTier, então precisamos corrigir.

    1. Patch com o zerotier-edgeos (por Dennis Kruyt) Baixe este arquivo em https://github.com/dkruyt/resources/raw/master/zerotier-edgeos.tgz
    root@edgerouter:/# tar -C / -xvzf /home/admin/zerotier-edgeos.tgz
    

    Neste ponto, após a reinicialização, a interface ZeroTier agora será exibida no painel do roteador.

    1. Configure a regra DNAT e SNAT no roteador ER-X, levando em consideração o endereço IP Upstream e o endereço IP ZeroTier e o endereço switch0, além disso, para manter a configuração simples foi criado um Network Group, o grupo Upstream e ZeroTier respectivamente (nada especial aqui é só definir o Grupo seguindo o guia padrão da Ubiquiti

    Então

    ubnt@edgerouter# configure
    edit service nat rule 1
    set description "ZeroTier DNAT" 
    set destination group network-group ZeroTier
    set inbound-interface ztzlgezugz
    set inside-address address 192.168.0.157
    set log disable
    set protocol all
    set type destination
    top
    
    edit service nat rule 5000
    set description "ZeroTier SNAT"
    set log disable
    set outbound-interface ztzlgezugz
    set outside-address address 10.147.17.15
    set protocol all
    set source group network-group Upstream
    set type source
    top
    
    commit
    save exit
    

    Onde o IP 192.168.0.157é o IP upstream, ou seja, eth0e o 10.147.17.15é o IP ZT

    1. Configure a rota gerenciada no ZeroTier:

    Obs: 192.168.1.0/24aqui está o endereço do switch0 onde os dispositivos LAN estão conectados, eth1, eth2, eth3 e eth4 no meu caso pois tenho roteador ER-X

    ZT_Managed_Route

    Feito.

    A partir daqui, você poderá acessar os dispositivos LAN conectados switch0pela Internet.

    Referências:

    • https://blog.kruyt.org/zerotier-on-a-ubiquiti-edgerouter/
    • https://kruyt.org/zerotier-on-edgerouter-p2/
    • https://community.ui.com/questions/How-to-bridge-two-network-interface/b74f4c6e-dbea-4587-bd53-3ce8acdf9b6b
    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve