Mikrotik ROS 7.1新功能(一)——Zerotier对接介绍及配置
haoteby 2025-01-08 13:54 1 浏览
ROS7.1尝鲜了半个月了,有几个大瓜是ROS 7新带进来的功能,Zerotier接入、全新的User Manager、Docker,最必须拿出来给大家一起分享。
今天先聊Zerotier,并详细说明下Zerotier的配置,供需要的小伙伴们借鉴。
背景
Zerotier是目前应用非常广泛的,帮助跨越局域网和广域网方便快捷得搭建对等虚拟网络(V*PN,通俗得说,就是实现内网穿透)。尤其是对于我们很多小伙伴来说,这就是解决无公网IP的神器,而且不用担心公网IP上开放端口的安全性。目前Zerotier已经支持了大多数的平台,Linux、Window、iOS、各个主流nas平台、路由器等,连Docker上也有相关的容器。
意义
既然是一种虚拟网工具,那么其实最佳的安装位置,应该是路由器,而不是一台一台的网络终端(NAS、台式机、笔记本等)。通过在路由器上安装Zerotier,直接实现不同网络的互联或者接入。
ROS 7目前增加了对Zerotier的支持,一方面,通过这种方式,可以轻松实现远程接入,对路由器管理甚至网络的访问;另一方面,能轻松实现多局域网的互联互通。
配置及使用
Zerotier的注册并创建虚拟网络
这个不多说了,直接上官网(www.zerotier.com)即可轻松注册,免费用户可以创建的网络不限,限制50个终端,大多数用户足够使用了。注册后创建一个虚拟网络,记下网络ID,例如:1d71939404912b40
在RB5009上安装zerotier包
从Mikrotik官网下载对应版本的extra packages,解压出来就有zerotier-7.1.1-arm64.npk文件,将这个文件上传到设备,重启,就会自动安装好了。安装成功后,会在System->Packages中看到安装成功的包和版本号。
配置RB5009
将默认的zerotier实例激活(也可以手动创建一个新的)
[admin@mikrotik] > zerotier/enable zt1
加入前面已经创建好的zerotier网络,并可通过print来查看结果
[admin@mikrotik] zerotier/interface/add network=1d71939404912b40 instance=zt1
[admin@MikroTik] > zerotier/interface/print
Flags: R - RUNNINGColumns: NAME, MAC-ADDRESS, NETWORK, NETWORK-NAME, STATUS
# NAME MAC-ADDRESS NETWORK NETWORK-NAME STATUS
0 R zerotier1 42:AC:0D:0F:C6:F6 1d71939404912b40 modest_metcalfe OK
配置防火墙
[admin@mikrotik] /ip firewall filter> add action=accept chain=forward in-interface=zerotier1 place-before=0
[admin@mikrotik] /ip firewall filter> add action=accept chain=input in-interface=zerotier1 place-before=0
配置Zerotier网络
回到Zerotier官网,控制台相应网络下面就会多一个未授权的成员,然后处理
1)需要在前面打勾,授权加入网络;
2)把Allow Ethernet Bridging打勾,这样就可以通过路由器访问路由器所在子网。
3)打勾【Do Not Auto-Asign IPs】,不自动分配IP,并配置一个静态IP(如:192.168.192.88)。
4)配置静态路由
配置一条静态路由,指向路由器内网。Destination设为路由器内网网段(如:192.168.88.0/24),Via设置路由器的IP(192.168.192.88)。这样,加入Zerotier网络后,就能通过路由器访问内网。
应用
经过这样配置后,在外网,即可用手机、电脑登录Zerotier,加入虚拟网,就可以直接访问RB5009的内网了。这种组网适合工作室、家庭,在外网接入内网的应用场景。
更近一步,如果在另一个局域网,可以同样配置,就可以将两个或多个局域网互联起来(唯一需要增加的配置是在各自路由器上配置指向对端网络的静态路由)。
总结
Zerotier真的是组网的好东西,尤其是对于没有公网IP的小伙伴们。ROS-7增加了Zerotier的支持,简直如虎添翼。之前在群晖918+和OpenWRT上用过Zerotier,但是实际用下来,都会出现不稳定的情况,如虚拟网卡丢失、连不上虚拟网络等情况,这时都需要手动再加入虚拟网。而我在RB5009上使用ROS一段时间后,目前一直都很稳定,不知道是不是Mikrotik对此做了优化。
总体上来说,这个是RouterOS值得推荐的一个亮点功能,极大得扩展了组网的灵活性,也应该是将来使用最频繁的一个功能。
(文中如有错误,欢迎大家指正)
相关推荐
- 用户界面干货盘点
-
为了解决大家找资源难的问题,EVGET特别开辟每周盘点用户界面干货的专栏,一网打尽热门的界面资讯、Demo示例、版本升级及下载、移动Web开发,以及各种UI神器推荐。更多资源及工具也可以在用户界面专题...
- 不仅仅是创意,26款科技小玩意
-
新科技不断在卖场出现,总是吸引着消费者的眼球。许多很棒的科技小玩意儿被发明,手机、平板、手提电脑、游戏主机、甚至是3D打印都适用。现在的初创公司已经发正在让21世纪打破各种科技壁垒障碍。本文收集26...
- FastReport.Net报表设计器如何连接到SQLCe
-
MicrosoftSQLServerCompactEdition是一个简单的本地关系数据库,不需要安装,并且已与数据库文件建立连接。您不需要管理员权限即可使用基础功能。您也只能“密码”基础功能...
- 2015年最值得关注的8款用户界面新品
-
软件界面开发解决方案这一块一直以来是慧都控件(EVGET)的强项,我们有400多款用户界面产品,250多款图表报表产品,此外还提供专业的软件界面定制开发服务,其中DevExpress定制开发、甘特图定...
- 小贴士:安装TBarCode office的注意事项和相关资源
-
TBarCodeoffice是一款适用于MicrosoftWord2007、2010等版本,具有强大功能的条码插件。在这里我们介绍一下安装TBarCodeoffice的注意事项和相关资源。安装...
- 初学者不容错过的修复Bug小技巧
-
Bug的发生,我想这是每个开发人员几乎每天都要面对的问题,包括历史上非常有名的编程人员,他们依旧要面对Bug。成为一个熟练的程序员并不意味着永远不会犯错误,而是擅于发现错误并能很好地修正错误。当你刚开...
- 【推荐】一款基于 .NET 开源的支持多厂区、多项目级的MOM/MES系统
-
如果您对源码&技术感兴趣,请点赞+收藏+转发+关注,大家的支持是我分享最大的动力!!!项目介绍tmom是一款基于.NET开源、通用的生产制造系统,支持多厂区/多项目级的MOM/MES系统,计划排程...
- 你不可不知的10个Github功能
-
Github让全世界的开发人员、设计人员可以在一起工作交流。Github不仅提供大量开源项目、编程语言代码,他也发布过Windows和OSX桌面应用,可以让我们在工作中无缝集成Github。...
- Fastreport.Net用户手册(十四):文本编辑
-
编辑对象的文本,只需双击文本内容,然后会弹出一个文本编辑器。在编辑器右方有一个可以添加至文本中的数据树组件。可以通过鼠标拖拽该组件到需要的地方。在文本中嵌入该组件的另一个方法是双击该组件,然后该组件将...
- 火狐浏览器开发者专版上手体验
-
当Mozilla宣布FirefoxDeveloperEdition,我想不少开发者都很高兴,因为第一个大型开发者专用浏览器诞生了。既然是开发者专用版,那么和普通版本肯定是不一样的。早已经迫不及待...
- FastReport.Net 2015.3.3 优化了报表解析器
-
FastReport.Net2015.3.3于近日正式发布。点击FastReport.Net2015.3.3下载试用FastReport.Net最新版本。[Core][Exports]重写保存在...
- 改变上网体验:10个超赞的Google Chrome扩展
-
你使用谷歌浏览器浏览网页吗?其实,全世界数以百万的用户都喜欢使用GoogleChrome浏览网页,这也促使其成为全球使用量第二大的Web浏览器。GoogleChrome浏览器具有快速、干净的页面,...
- 如何在 FastReport Online Designer 中处理报表的 5 个函数
-
FastReports产品的时代并没有停滞不前。每个月都会添加新的函数和对象,并改进和优化当前的代码。FastReportOnlineDesigner...
- Winform应用界面开发技术特点图解
-
整理一下自己之前的Winform开发要点,以图文的方式展示一些关键性的技术特点,总结一下。...
- 跨平台的可视化Web报表设计器-FastReport Online Designer
-
好消息!FastReportOnlineDesigner现在作为一个独立的应用程序发布啦!此前作为FastReport.Net的专业版的一部分的在线设计测试版,现在可以单独或作为FastRepor...