百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Mikrotik ROS 7.1新功能(一)——Zerotier对接介绍及配置

haoteby 2025-01-08 13:54 11 浏览

ROS7.1尝鲜了半个月了,有几个大瓜是ROS 7新带进来的功能,Zerotier接入、全新的User Manager、Docker,最必须拿出来给大家一起分享。

今天先聊Zerotier,并详细说明下Zerotier的配置,供需要的小伙伴们借鉴。

背景

Zerotier是目前应用非常广泛的,帮助跨越局域网和广域网方便快捷得搭建对等虚拟网络(V*PN,通俗得说,就是实现内网穿透)。尤其是对于我们很多小伙伴来说,这就是解决无公网IP的神器,而且不用担心公网IP上开放端口的安全性。目前Zerotier已经支持了大多数的平台,Linux、Window、iOS、各个主流nas平台、路由器等,连Docker上也有相关的容器。

意义

既然是一种虚拟网工具,那么其实最佳的安装位置,应该是路由器,而不是一台一台的网络终端(NAS、台式机、笔记本等)。通过在路由器上安装Zerotier,直接实现不同网络的互联或者接入。

ROS 7目前增加了对Zerotier的支持,一方面,通过这种方式,可以轻松实现远程接入,对路由器管理甚至网络的访问;另一方面,能轻松实现多局域网的互联互通。

配置及使用

Zerotier的注册并创建虚拟网络

这个不多说了,直接上官网(www.zerotier.com)即可轻松注册,免费用户可以创建的网络不限,限制50个终端,大多数用户足够使用了。注册后创建一个虚拟网络,记下网络ID,例如:1d71939404912b40

在RB5009上安装zerotier包

从Mikrotik官网下载对应版本的extra packages,解压出来就有zerotier-7.1.1-arm64.npk文件,将这个文件上传到设备,重启,就会自动安装好了。安装成功后,会在System->Packages中看到安装成功的包和版本号。

配置RB5009

将默认的zerotier实例激活(也可以手动创建一个新的)

[admin@mikrotik] > zerotier/enable zt1

加入前面已经创建好的zerotier网络,并可通过print来查看结果

[admin@mikrotik] zerotier/interface/add network=1d71939404912b40 instance=zt1
[admin@MikroTik] > zerotier/interface/print
Flags: R - RUNNINGColumns: NAME, MAC-ADDRESS, NETWORK, NETWORK-NAME, STATUS
# NAME MAC-ADDRESS NETWORK NETWORK-NAME STATUS
0 R zerotier1 42:AC:0D:0F:C6:F6 1d71939404912b40 modest_metcalfe OK

配置防火墙

[admin@mikrotik] /ip firewall filter> add action=accept chain=forward in-interface=zerotier1 place-before=0
[admin@mikrotik] /ip firewall filter> add action=accept chain=input in-interface=zerotier1 place-before=0

配置Zerotier网络

回到Zerotier官网,控制台相应网络下面就会多一个未授权的成员,然后处理

1)需要在前面打勾,授权加入网络;

2)把Allow Ethernet Bridging打勾,这样就可以通过路由器访问路由器所在子网。

3)打勾【Do Not Auto-Asign IPs】,不自动分配IP,并配置一个静态IP(如:192.168.192.88)。

4)配置静态路由

配置一条静态路由,指向路由器内网。Destination设为路由器内网网段(如:192.168.88.0/24),Via设置路由器的IP(192.168.192.88)。这样,加入Zerotier网络后,就能通过路由器访问内网。

应用

经过这样配置后,在外网,即可用手机、电脑登录Zerotier,加入虚拟网,就可以直接访问RB5009的内网了。这种组网适合工作室、家庭,在外网接入内网的应用场景。

更近一步,如果在另一个局域网,可以同样配置,就可以将两个或多个局域网互联起来(唯一需要增加的配置是在各自路由器上配置指向对端网络的静态路由)。

总结

Zerotier真的是组网的好东西,尤其是对于没有公网IP的小伙伴们。ROS-7增加了Zerotier的支持,简直如虎添翼。之前在群晖918+和OpenWRT上用过Zerotier,但是实际用下来,都会出现不稳定的情况,如虚拟网卡丢失、连不上虚拟网络等情况,这时都需要手动再加入虚拟网。而我在RB5009上使用ROS一段时间后,目前一直都很稳定,不知道是不是Mikrotik对此做了优化。

总体上来说,这个是RouterOS值得推荐的一个亮点功能,极大得扩展了组网的灵活性,也应该是将来使用最频繁的一个功能。

(文中如有错误,欢迎大家指正)

相关推荐

能跑源码,还提供数据集:这里有一个入门企业级验证码识别项目

机器之心专栏作者:kerlomz网上关于验证码识别的开源项目众多,但大多是学术型文章或者仅仅是一个测试demo,那么企业级的验证码识别究竟是怎样的呢?1.前言网上关于验证么识别的开源项目众多,但大...

kdj源码_kdj源码公式描述

N:=9;M1:=3;M2:=3;...

QT实现抖动文字和滚动文字,附源码

前言不知道大家有没有发现今天的文章有什么不一样,哈哈,我自己胡拼乱凑弄了一个logo,好不好看就先不说了,最起码萌萌哒...当然这不是今天的重点,在做logo的时候,我原本想让文字动起来的,奈何技术有...

我试图通过这篇文章告诉你,这行源码有多牛逼。

你好呀,我是歪歪。这次给你盘一个特别有意思的源码,正如我标题说的那样:看懂这行源码之后,我不禁鼓起掌来,直呼祖师爷牛逼。...

想了解Python源代码加密吗?现总结如下5大加密混淆手段!

我们在进行...

Android系统基础(03) Android系统源码下载

常规官方网站说明:Android源码官方网站为(google你懂的):https://source.android.com官网参考链接,对应的tag(tag是一种标签,我们可以根据tag来判断下载的...

真香,Python爬取B站弹幕原来如此简单,源码已附在文末

B站的弹幕区一直是人才圣地。今天我就用python来手把手教大家爬取B站排行榜热门视频,Python爬取视频也可以如此简单。...

最详细的 maven 教程,可以收藏_maven步骤

链接|cnblogs.com/hzg110/p/6936101.html正文目前所有的项目都在使用maven,可是一直没有时间去整理学习,这两天正好有时间,好好的整理一下。...

Python黑科技-VIP视频破解源码分享

《利用Python制作自己的VIP视频解析软件》想看的电视剧更新了还要充VIP?喜欢的电影你是VIP还得付费?学了Python哪要这些花里胡哨的,打开我自己的VIP付费视频解析软件,想怎么看就怎么看!...

抖音无水印解析网站源码_抖音无水印解析平台

链接:https://share.weiyun.com/59Ah44S密码:hv4dm7上传到主机解压不用安装,直接打开域名就可以了原文地址:https://www.xigsc.com/post/...

「电脑知识」USBOS 3.0 v2022.1.24 超级PE启动维护工具标准增强版

前几天一直在发PE类工具就是为了制作U盘PE启动重装系统教程的,今天小编继续分享有一篇关于pe的之前小编发布过一款微PE工具箱,今天发布另外一个无任何流氓行为功能超级强大虽然体积大了一点,但是这个...

模版网站建设制作的八步流程_模板的网站

  模版网站比较简单,一般我们按照如下流程就可以制作出来。  一、网站定位:  在建站之前,一定要了解你要建的网站是什么。你必须考虑你网站的标题(关键词)、网站描述以及你想要建立的网站。  二、选择域...

求职季必备,这几个免费的个人简历模板网站,你可千万不要错过!

晃晃悠悠又到了春招的季节,相信一定有很多小伙伴趁着这个金三银四求职季,四处投递简历。这时候一个亮眼优秀的简历,可以很好的祝你吸引HR的注意。今天就把我珍藏很久的5个免费简历模板网站分享给大家,简历模板...

简约时尚作品博客商店网站HTML5模板源码

Meduza是简约时尚和现代的博客HTML模板,带商店电商元素的博客页面。考虑所有的作品集网站需求页可以设计一个旅游网站。原生响应设计HTML5和CSS3(台式机、平板电脑、手机…)简单,干净的和专业...

13 款免费样机网站合集,UI设计、产品设计、VI设计全都有!

俗话说得好,人靠衣装,在作完设计后不少设计师都会为自己的作品套一个「样机」好让设计看过去更加高端大气上档次!今天,我就总结了无论是UI设计、包装设计、服装设计、品牌设计、logo设计,都能用到...