百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 优雅编程 > 正文

Mikrotik ROS 7.1新功能(一)——Zerotier对接介绍及配置

sinye56 2024-11-12 12:48 7 浏览 0 评论

ROS7.1尝鲜了半个月了,有几个大瓜是ROS 7新带进来的功能,Zerotier接入、全新的User Manager、Docker,最必须拿出来给大家一起分享。

今天先聊Zerotier,并详细说明下Zerotier的配置,供需要的小伙伴们借鉴。

背景

Zerotier是目前应用非常广泛的,帮助跨越局域网和广域网方便快捷得搭建对等虚拟网络(V*PN,通俗得说,就是实现内网穿透)。尤其是对于我们很多小伙伴来说,这就是解决无公网IP的神器,而且不用担心公网IP上开放端口的安全性。目前Zerotier已经支持了大多数的平台,Linux、Window、iOS、各个主流nas平台、路由器等,连Docker上也有相关的容器。

意义

既然是一种虚拟网工具,那么其实最佳的安装位置,应该是路由器,而不是一台一台的网络终端(NAS、台式机、笔记本等)。通过在路由器上安装Zerotier,直接实现不同网络的互联或者接入。

ROS 7目前增加了对Zerotier的支持,一方面,通过这种方式,可以轻松实现远程接入,对路由器管理甚至网络的访问;另一方面,能轻松实现多局域网的互联互通。

配置及使用

Zerotier的注册并创建虚拟网络

这个不多说了,直接上官网(www.zerotier.com)即可轻松注册,免费用户可以创建的网络不限,限制50个终端,大多数用户足够使用了。注册后创建一个虚拟网络,记下网络ID,例如:1d71939404912b40

在RB5009上安装zerotier包

从Mikrotik官网下载对应版本的extra packages,解压出来就有zerotier-7.1.1-arm64.npk文件,将这个文件上传到设备,重启,就会自动安装好了。安装成功后,会在System->Packages中看到安装成功的包和版本号。

配置RB5009

将默认的zerotier实例激活(也可以手动创建一个新的)

[admin@mikrotik] > zerotier/enable zt1

加入前面已经创建好的zerotier网络,并可通过print来查看结果

[admin@mikrotik] zerotier/interface/add network=1d71939404912b40 instance=zt1
[admin@MikroTik] > zerotier/interface/print
Flags: R - RUNNINGColumns: NAME, MAC-ADDRESS, NETWORK, NETWORK-NAME, STATUS
# NAME MAC-ADDRESS NETWORK NETWORK-NAME STATUS
0 R zerotier1 42:AC:0D:0F:C6:F6 1d71939404912b40 modest_metcalfe OK

配置防火墙

[admin@mikrotik] /ip firewall filter> add action=accept chain=forward in-interface=zerotier1 place-before=0
[admin@mikrotik] /ip firewall filter> add action=accept chain=input in-interface=zerotier1 place-before=0

配置Zerotier网络

回到Zerotier官网,控制台相应网络下面就会多一个未授权的成员,然后处理

1)需要在前面打勾,授权加入网络;

2)把Allow Ethernet Bridging打勾,这样就可以通过路由器访问路由器所在子网。

3)打勾【Do Not Auto-Asign IPs】,不自动分配IP,并配置一个静态IP(如:192.168.192.88)。

4)配置静态路由

配置一条静态路由,指向路由器内网。Destination设为路由器内网网段(如:192.168.88.0/24),Via设置路由器的IP(192.168.192.88)。这样,加入Zerotier网络后,就能通过路由器访问内网。

应用

经过这样配置后,在外网,即可用手机、电脑登录Zerotier,加入虚拟网,就可以直接访问RB5009的内网了。这种组网适合工作室、家庭,在外网接入内网的应用场景。

更近一步,如果在另一个局域网,可以同样配置,就可以将两个或多个局域网互联起来(唯一需要增加的配置是在各自路由器上配置指向对端网络的静态路由)。

总结

Zerotier真的是组网的好东西,尤其是对于没有公网IP的小伙伴们。ROS-7增加了Zerotier的支持,简直如虎添翼。之前在群晖918+和OpenWRT上用过Zerotier,但是实际用下来,都会出现不稳定的情况,如虚拟网卡丢失、连不上虚拟网络等情况,这时都需要手动再加入虚拟网。而我在RB5009上使用ROS一段时间后,目前一直都很稳定,不知道是不是Mikrotik对此做了优化。

总体上来说,这个是RouterOS值得推荐的一个亮点功能,极大得扩展了组网的灵活性,也应该是将来使用最频繁的一个功能。

(文中如有错误,欢迎大家指正)

相关推荐

RHEL8和CentOS8怎么重启网络

本文主要讲解如何重启RHEL8或者CentOS8网络以及如何解决RHEL8和CentOS8系统的网络管理服务报错,当我们安装好RHEL8或者CentOS8,重启启动网络时,会出现以下报错:...

Linux 内、外网双网卡路由配置

1.路由信息的影响Linux系统中如果有多张网卡的情况下,如果路由信息配置不正确,...

Linux——centos7修改网卡名

修改网卡名这个操作可能平时用不太上,可作为了解。修改网卡默认名从ens33改成eth01.首先修改网卡配置文件名(建议将原配置文件进行备份)...

CentOS7下修改网卡名称为ethX的操作方法

?Linux操作系统的网卡设备的传统命名方式是eth0、eth1、eth2等,而CentOS7提供了不同的命名规则,默认是基于固件、拓扑、位置信息来分配。这样做的优点是命名全自动的、可预知的...

Linux 网卡名称enss33修改为eth0

一、CentOS修改/etc/sysconfig/grub文件(修改前先备份)为GRUB_CMDLINE_LINUX变量增加2个参数(net.ifnames=0biosdevname=0),修改完成...

CentOS下双网卡绑定,实现带宽飞速

方式一1.新建/etc/sysconfig/network-scripts/ifcfg-bond0文件DEVICE=bond0IPADDR=191.3.60.1NETMASK=255.255.2...

linux 双网卡双网段设置路由转发

背景网络情况linux双网卡:网卡A(ens3)和网卡B(...

Linux-VMware设置网卡保持激活

Linux系统只有在激活网卡的状态下才能去连接网络,进行网络通讯。修改配置文件(永久激活网卡)...

VMware虚拟机三种网络模式

01.VMware虚拟机三种网络模式由于linux目前很热门,越来越多的人在学习linux,但是买一台服务放家里来学习,实在是很浪费。那么如何解决这个问题?虚拟机软件是很好的选择,常用的虚拟机软件有v...

Rocky Linux 9/CentOS Stream 9修改网卡配置/自动修改主机名(实操)

推荐...

2023年最新版 linux克隆虚拟机 解决网卡uuid重复问题

问题描述1、克隆了虚拟机,两台虚拟机里面的ip以及网卡的uuid都是一样的2、ip好改,但是uuid如何改呢?解决问题1、每台主机应该保证网卡的UUID是唯一的,避免后面网络通信有问题...

Linux网卡的Vlan配置,你可能不了解的玩法

如果服务器上连的交换机端口已经预先设置了TRUNK,并允许特定的VLAN可以通过,那么服务器的网卡在配置时就必须指定所属的VLAN,否则就不通了,这种情形在虚拟化部署时较常见。例如在一个办公环境中,办...

Centos7 网卡绑定

1、切换到指定目录#备份网卡数据cd/etc/sysconfig/network-scriptscpifcfg-enp5s0f0ifcfg-enp5s0f0.bak...

Linux搭建nginx+keepalived 高可用(主备+双主模式)

一:keepalived简介反向代理及负载均衡参考:...

Linux下Route 路由指令使用详解

linuxroute命令用于显示和操作IP路由表。要实现两个不同子网之间的通信,需要一台连接两个网络的路由器,或者同时位于两个网络的网关来实现。在Linux系统中,设置路由通常是为了解决以下问题:该...

取消回复欢迎 发表评论: