|
|
##网关指向ZeroTier的内网终端才可以被访问:
R-OS路由是192.168.3.11 虚拟网卡给ZeroTier的是192.168.3.18.
# 创建 veth 网络
/interface veth add name=veth-zt address=192.168.3.18/24 gateway=192.168.3.11
/interface bridge port add bridge=br-lan1 interface=veth-zt
#创建新的 envlist 并添加关键参数
/container envs add list=zt key=NET_ADMIN value=yes
/container envs add list=zt key=DEVICE value=/dev/net/tun
/container envs add list=zt key=ZT_ADDR value=0.0.0.0/0
# 创建容器(关键:加了 privileged 权限,解决 TUN / 端口问题)
/container add \
name=zerotier \
remote-image=zyclonite/zerotier:latest \
interface=veth-zt \
root-dir=/container/zerotier \
envlist=zt \
logging=yes \
cmd="zerotier-one"
启动容器
/container start zerotier
四、进入容器,加入网络(正确命令)
/container shell zerotier
容器内执行(只需要这一条!)123456789123456这是你的ed
zerotier-cli join 123456789123456
zerotier-cli listnetworks
有以下就证明运行正常了
200 listnetworks <nwid> <name> <mac> <status> <type> <dev> <ZT assigned ips>
200 listnetworks 123456789123456 sky 6e:88:15:52:51:10 OK PRIVATE zt12345674
路由表
/ip route add dst-address=192.168.192.0/24 gateway=br-lan1 pref-src=192.168.3.18
转发规则:必须)
/ip firewall filter add chain=forward action=accept src-address=192.168.192.0/24 out-interface=br-lan1 comment="br-lan1<zt"
/ip firewall filter add chain=forward action=accept dst-address=192.168.192.0/24 in-interface=br-lan1 comment="zt>br-lan"
去ZeroTier加上192.168.3.0/24 vi 192.168.192.11
以下这边伪装IP经测试可不用。
/ip firewall nat add chain=srcnat action=masquerade out-interface=br-lan1 src-address=192.168.192.0/24 comment="masq-IP"
#全打开转发端口可以用来测试,测试完记得关闪或删除
/ip firewall filter add chain=forward action=accept
|
|