我用虚拟机装了一个软路由作为旁路由使用,并开启了 zerotier ,然后现在的情况是外面可以 ping 通软路由,也可以正常访问软路由的设置页面和服务。家里的设备用 zerotier 访问也没问题。
唯一问题就是不管家里的设备还是软路由都没办法 ping 通外面的设备,请教一下是什么情况。是不是需要在 zerotier 网页控制端上增加个什么设置,还是说是软路由的防火墙什么转发功能之类的没打开?有没有遇到过类似问题的大佬?
1
yunisky 294 天前
如果是 openwrt ,注意防火墙的配置 NAT 是怎么配的。
如果是其他系统,注意内网环境的默认网关指给谁了。 大多数情况就这两类问题 |
2
SeanYoung 293 天前 via iPhone
zt 网页控制面板,managed route 要加一条路由 192.169.*0 ,lan ;( destination: 192.168.*.0, via 空白); 内网 ip 地址按实际修改。
正常所有的节点都能用 指定的内网 ip 地址 ping 通。 |
3
boy5260 293 天前 via iPhone
op 加一个静态路由
|
4
FrankAdler 293 天前 via Android
主路由需要加一个静态路由,告诉家里的设备外面的设备的第一跳是这个软路由,不然默认发送到网关,肯定不通
|
5
techstay OP 按照二楼的办法设置 zerotier 以后,现在软路由可以 ping 通外部了,但是内网设备还是 ping 不通,似乎是静态路由的问题。但是我的主路由是个小米路由器,压根没办法设置静态路由,是不是就无解了🤔
|
7
techstay OP @FrankAdler 我主路由是小米路由,设置不了静态路由,但是我电脑已经手动将软路由的地址设置为默认网关,请问有没有什么解决办法
|
8
FrankAdler 293 天前 via Android
小米路由器里把 dhcp 的网关设置到软路由,就是所谓的旁路网关,风险是什么不用我说了
|
9
techstay OP @FrankAdler #8 风险是啥啊,大哥说话别说一半啊😂
|
10
FrankAdler 292 天前 via Android
@techstay 我以为你会知道,就是主路由没事但是旁路网关挂了也影响网络啊
|
11
techstay OP @FrankAdler #10 哦哦,这个意思啊,我还以为是什么安全风险呢。顺便问一下,你说的是小米路由里面上网设置里面 pppoe 的 dns 设置吗,那个似乎可以填写备用 dns ,这样旁路由挂了以后应该也不影响吧
|
12
molezznet 292 天前
网段要在网页里加进去和指定网关。
或者用 tailscale 咯,也是一样的设置 |
13
FrankAdler 292 天前
@techstay 我说的是默认网关,不是 dns
|
14
techstay OP @FrankAdler #13 我这个好像没找到这个选项,看来是没有😓
|
15
SeanYoung 292 天前
家里的 A 设备如果是通过主路由上网,那此 A 设备就无法访问 zt 内网。(此 A 设备可以单独安装 zt 客户端)
家里的 B 设备如果是通过软路由上网,那 B 设备应该能正常访问 zt 内网。(检查 B 设备和软路由的路由表,看 zt 内网的 ip 段是否有正确配置或者获取到。 比如软路由上配置 zt 内网 ip 的静态路由) |
16
SeanYoung 292 天前
软路由设置正确的防火墙规则,( zt 接口添加到 lan 口规则),让流量可以正常通过防火墙。
|
17
techstay OP |