Zerotier安装部署常用命令
组建SD-WAN利器
自建Planet超级稳定
# 执行官方一键安装脚本
curl -s https://install.zerotier.com | sudo bash
启动并设置开机自启
systemctl start zerotier-one
systemctl enable zerotier-one
检查服务状态
systemctl status zerotier-one
加入网络
sudo zerotier-cli join <网络ID>
离开网络
zerotier-cli leave <网络ID>
查看已加入网络
zerotier-cli listnetworks
启动/停止/重启服务:
systemctl start zerotier-one
systemctl stop zerotier-one
systemctl restart zerotier-one
编辑 sysctl 配置文件:
nano /etc/sysctl.conf
net.ipv4.ip_forward=1
保存设置
sysctl -p
# 允许从 ZeroTier 虚拟网卡进入,并从物理网卡 eth0 出去的流量进行 IP 伪装(核心步骤)
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# 允许物理网卡 eth0 到 ZeroTier 虚拟网卡的回包数据通过(跟踪活动连接)
iptables -A FORWARD -i eth0 -o ztpesmbarw -m state --state RELATED,ESTABLISHED -j ACCEPT
# 允许从 ZeroTier 虚拟网卡发往物理网卡 eth0 的新建流量通过
iptables -A FORWARD -i ztpesmbarw -o eth0 -j ACCEPT
默认的 iptables 规则在重启后会丢失,您需要将其保存
Debian/Ubuntu 系统:
apt-get install iptables-persistent
netfilter-persistent save
查看是否正常转发
iptables -t nat -L POSTROUTING -v -n