百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Mikrotik ROS 7.1新功能(一)——Zerotier对接介绍及配置

haoteby 2025-01-08 13:54 6 浏览

ROS7.1尝鲜了半个月了,有几个大瓜是ROS 7新带进来的功能,Zerotier接入、全新的User Manager、Docker,最必须拿出来给大家一起分享。

今天先聊Zerotier,并详细说明下Zerotier的配置,供需要的小伙伴们借鉴。

背景

Zerotier是目前应用非常广泛的,帮助跨越局域网和广域网方便快捷得搭建对等虚拟网络(V*PN,通俗得说,就是实现内网穿透)。尤其是对于我们很多小伙伴来说,这就是解决无公网IP的神器,而且不用担心公网IP上开放端口的安全性。目前Zerotier已经支持了大多数的平台,Linux、Window、iOS、各个主流nas平台、路由器等,连Docker上也有相关的容器。

意义

既然是一种虚拟网工具,那么其实最佳的安装位置,应该是路由器,而不是一台一台的网络终端(NAS、台式机、笔记本等)。通过在路由器上安装Zerotier,直接实现不同网络的互联或者接入。

ROS 7目前增加了对Zerotier的支持,一方面,通过这种方式,可以轻松实现远程接入,对路由器管理甚至网络的访问;另一方面,能轻松实现多局域网的互联互通。

配置及使用

Zerotier的注册并创建虚拟网络

这个不多说了,直接上官网(www.zerotier.com)即可轻松注册,免费用户可以创建的网络不限,限制50个终端,大多数用户足够使用了。注册后创建一个虚拟网络,记下网络ID,例如:1d71939404912b40

在RB5009上安装zerotier包

从Mikrotik官网下载对应版本的extra packages,解压出来就有zerotier-7.1.1-arm64.npk文件,将这个文件上传到设备,重启,就会自动安装好了。安装成功后,会在System->Packages中看到安装成功的包和版本号。

配置RB5009

将默认的zerotier实例激活(也可以手动创建一个新的)

[admin@mikrotik] > zerotier/enable zt1

加入前面已经创建好的zerotier网络,并可通过print来查看结果

[admin@mikrotik] zerotier/interface/add network=1d71939404912b40 instance=zt1
[admin@MikroTik] > zerotier/interface/print
Flags: R - RUNNINGColumns: NAME, MAC-ADDRESS, NETWORK, NETWORK-NAME, STATUS
# NAME MAC-ADDRESS NETWORK NETWORK-NAME STATUS
0 R zerotier1 42:AC:0D:0F:C6:F6 1d71939404912b40 modest_metcalfe OK

配置防火墙

[admin@mikrotik] /ip firewall filter> add action=accept chain=forward in-interface=zerotier1 place-before=0
[admin@mikrotik] /ip firewall filter> add action=accept chain=input in-interface=zerotier1 place-before=0

配置Zerotier网络

回到Zerotier官网,控制台相应网络下面就会多一个未授权的成员,然后处理

1)需要在前面打勾,授权加入网络;

2)把Allow Ethernet Bridging打勾,这样就可以通过路由器访问路由器所在子网。

3)打勾【Do Not Auto-Asign IPs】,不自动分配IP,并配置一个静态IP(如:192.168.192.88)。

4)配置静态路由

配置一条静态路由,指向路由器内网。Destination设为路由器内网网段(如:192.168.88.0/24),Via设置路由器的IP(192.168.192.88)。这样,加入Zerotier网络后,就能通过路由器访问内网。

应用

经过这样配置后,在外网,即可用手机、电脑登录Zerotier,加入虚拟网,就可以直接访问RB5009的内网了。这种组网适合工作室、家庭,在外网接入内网的应用场景。

更近一步,如果在另一个局域网,可以同样配置,就可以将两个或多个局域网互联起来(唯一需要增加的配置是在各自路由器上配置指向对端网络的静态路由)。

总结

Zerotier真的是组网的好东西,尤其是对于没有公网IP的小伙伴们。ROS-7增加了Zerotier的支持,简直如虎添翼。之前在群晖918+和OpenWRT上用过Zerotier,但是实际用下来,都会出现不稳定的情况,如虚拟网卡丢失、连不上虚拟网络等情况,这时都需要手动再加入虚拟网。而我在RB5009上使用ROS一段时间后,目前一直都很稳定,不知道是不是Mikrotik对此做了优化。

总体上来说,这个是RouterOS值得推荐的一个亮点功能,极大得扩展了组网的灵活性,也应该是将来使用最频繁的一个功能。

(文中如有错误,欢迎大家指正)

相关推荐

「乌龟」龟壳对比了几款伤害统计插件,最好用的是它?

乌龟服伤害统计插件虽然我们熟悉的Details和Recount,在乌龟服暂时没有很好的迁移,...

「听风」WOW网易有爱整合插件功能拆解(上)

魔兽小伙伴使用的怀旧服插件一般为大脚、网易有爱、ElvUI等,昨天将大脚整合包插件梳理之后发现插件清晰好多,虽然有些界面还是找不到设置方法,需要花些时间逐个看一下。网易有爱考虑到有一大部小伙伴使用网易...

教你使用iOS8插件iVeency 让电脑控制你的iPhone

【搞科技教程】iOS8越狱后安装什么插件好?对于一些高玩越狱族来说,他们一直在期待着远程监控插件Veency的更新,在昨日,Cydia之父终于放出了Veency的更新。此次更新支持iOS8完美越狱。来...

宝塔面板安全软件/插件有哪些?(宝塔面板5.9 安装命令)

许多新手站长在选择服务器管理面板的时候都会考虑包含哪些安全插件。对于安装宝塔Linux面板作为服务器管理软件的用户。建议使用宝塔自带的安全软件。一、免费使用...

Chrome和火狐插件让数以百万计用户隐私数据泄露

7月21日消息,流行浏览器诸如广告拦截等扩展功能,已经遭利用而让数以百万计使用Chrome和火狐(Firefox)的消费者个人数据泄露。遭遇泄露的这些个人数据,不仅涉及他们的浏览历史,而且还包括他们存...

如何使用Elasticsearch插件改进性能

撰写:PierrePoitevin,高级软件工程师|DanielGeng,软件工程师|萧湖李,工程经理(第一部分)问题TinderEng团队最近一直在致力于将机器学习(ML)算法集成到Tind...

RL必备插件:ERT--游戏内的战斗分析插件

ExorsusRaidTools插件介绍ExorsusRaidTools(以下简称ERT)是来自EUHowlingFjord服务器的Exorsus(NGA俗称3K3)公会开发的一款功能非...

魔兽世界7.0军团再临 多功能姓名版插件推荐

关键词>>魔兽世界,插件,姓名版,血条,wow魔兽世界7.0军团再临多功能姓名版插件推荐看着新版姓名版不习惯?来看看这款Kui_Nameplates姓名版插件吧!还带技能监视功能哟!K...

DTU配电自动化站所终端通讯接口有哪些 主控单元可配置多少插件?

世东电气HS-6302/DTU配电自动化站所终端通讯接口:...

魔兽世界:毒蛇神殿踏潮者很难?5张图教你学会如何通关

作为一个最会画画的魔兽世界辣鸡小编,我今天又来分享技术贴了。我们继续用图文并茂...

Aliexpress速卖通销量监控和一键复制运费模板Chrome插件v0.1

发现一个很强大的速卖通插件,支持所有速卖通产品的5天销量监控和一键复制运费模板功能,地址:https://github.com/YouthCodeChen/Aliexpress-Plugin...

魔兽世界boss技能提示?魔兽世界DBM插件?

魔兽世界boss技能提示可以通过使用DBM插件来实现,DBM是一款老牌首领报警插件。DBM的主要主要功能包括:包含所有团队级首领的警报模块;一些模块具有强大的功能,比如洛欧塞布的治疗者监视器,该功能允...

老学长分享10个最强chrome浏览器插件!瞬间开发效率棒棒哒

今天老学长给大家推荐几款超强大的谷歌插件!用过都说好!1、Tampermonkey(油猴插件)Tampermonkey(油猴脚本)是一款免费的浏览器扩展和最为流行的用户脚本管理器,它适用于Chro...

电脑浏览器无法安装控件问题的解决办法

前几天碰到一个监控设备在浏览器浏览时无法找到控件的问题,调整了好几次才改好,所以今天就来分享一下这个问题的解决办法。电脑在日常生活和办公中有可能需要下载安装一些特殊的控件,比如监控软件和各个银行的登录...

waves11:盘点waves的Meters表类插件

俗话说:混音就是"听,不要去看"。作为一门关于声音的艺术,混音的全部内容都关于听的。尽管如此,我们依然能够在混音场所中见到各种仪表,而它们的存在有其然的原因。仪表可以用在混音的很多阶段...