Zerotier安装部署常用命令

Ltk.cc 4 阅读 Linux

组建SD-WAN利器

自建Planet超级稳定

# 执行官方一键安装脚本
curl -s https://install.zerotier.com | sudo bash

启动并设置开机自启
systemctl start zerotier-one
systemctl enable zerotier-one

检查服务状态
systemctl status zerotier-one

加入网络
sudo zerotier-cli join <网络ID>

离开网络
zerotier-cli leave <网络ID>

查看已加入网络
zerotier-cli listnetworks

启动/停止/重启服务:
systemctl start zerotier-one
systemctl stop zerotier-one
systemctl restart zerotier-one

编辑 sysctl 配置文件:
nano /etc/sysctl.conf
net.ipv4.ip_forward=1
保存设置
sysctl -p

# 允许从 ZeroTier 虚拟网卡进入,并从物理网卡 eth0 出去的流量进行 IP 伪装(核心步骤)
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# 允许物理网卡 eth0 到 ZeroTier 虚拟网卡的回包数据通过(跟踪活动连接)
iptables -A FORWARD -i eth0 -o ztpesmbarw -m state --state RELATED,ESTABLISHED -j ACCEPT
# 允许从 ZeroTier 虚拟网卡发往物理网卡 eth0 的新建流量通过
iptables -A FORWARD -i ztpesmbarw -o eth0 -j ACCEPT

默认的 iptables 规则在重启后会丢失,您需要将其保存
Debian/Ubuntu 系统:
apt-get install iptables-persistent
netfilter-persistent save


查看是否正常转发
iptables -t nat -L POSTROUTING -v -n