76

Odp: ZeroTier konfiguracja

Tak zrobie-skonfiguruje na lapku. W domu mam DHCP i bramą jest 192.168.10.1.

Bede spowrotem za 2h smile

77

Odp: ZeroTier konfiguracja

Masz dwóch klientów zerotier - router  z openwrt i androida. Tak jak napisałeś. Użyj laptopa do testów, bo na androidzie mało widzisz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

78

Odp: ZeroTier konfiguracja

@Tommmik

tutaj jest wszystko dobrze:
https://eko.one.pl/forum/viewtopic.php? … 34#p290634
jak i tutaj:
https://eko.one.pl/forum/viewtopic.php? … 38#p290638

ustawienia sieci oraz firewalla też wydają się prawidłowe:
https://eko.one.pl/forum/viewtopic.php? … 40#p290640

pod warunkiem, że adres 172.30.2.134 to adres Zerotier na interfejsie ROUTERA, który jest BRAMĄ DLA WSZYSTKICH URZĄDZEŃ W SIECI LAN 192.168.10.0/24
Jeżeli tak, to musi działać, bo hosty w LAN na zapytania od Androida dostają pakiety z adresem źródłowym 172.30.2.134 i będą odsyłać odpowiedzi na router, a on ma ten adres u Siebie i z powrotem wepchnie odpowiedzi w tunel i odeśle do Androida.

bo jeżeli adres 172.30.2.134 to adres Zerotier z Androida to nie ma prawa działać przekierowanie do sieci LAN, która przecież jest za routerem.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

79

Odp: ZeroTier konfiguracja

usiade do tego pozniej jeszcze to dam znac. Dzieki

80 (edytowany przez mar_w 2023-10-08 18:03:15)

Odp: ZeroTier konfiguracja

Jako kosmetykę, w konfigu Zerotiera na stronie www możesz sobie zawęzić zakres przydzielanych adresów IP z puli DHCP, tak żeby mieć bardziej ludzkie numery w stylu 172.30.2.1-...2.10 chociaż to nie ma znaczenia jeśli chodzi o działanie. Ale milej dla oka smile

Na przyszłość.
Oczywiście Android nie może być podłączony w innej sieci LAN o tej samej adresacji co sieć LAN za routerem z kamerami.
Np. LAN za routerem gdzie są kamery to: 192.168.10.0/24
Android w innej lokalizacji podłączony do Wifi innego routera, który ma adresację taką samą jak router z kamerami czyli 192.168.10.0/24 np. router w akademiku czy u znajomych jako sieć gościnna.
Bo wtedy Android będzie odpytywał sieć w której aktualnie jest, a nie sieć za tunelem ze względu na metrykę tras.
Ogólnie możesz mieć problemy i musisz o tym pamiętać i tak zadbać, żeby za routerami były inne adresacje.
Oczywiście jest na to sposób poprzez przekierowania z adresu Zerotiera i jakiegoś portu na adres LANowy i jakiś port, ale przy dużej ilości hostów to rzeźbienie z dużą ilością wpisów. Nie polecam, chociaż da się to zrobić.
Najlepiej jak Android korzysta tylko z własnego LTE.

Zerotier na obsługę kamer z racji tego, że jest darmowy może mieć ograniczenia przepustowości i najlepiej jak zrobisz tego Wireguarda, bo wtedy powinien pójść pełnym uploadem jaki masz od dostawcy (z małymi wyjątkami ale i tak byłoby więcej).

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

81

Odp: ZeroTier konfiguracja

Dzieki za update. Na wireguarda i przekierowanie portów czekam na decyzje od ISP jak pisalem w innym watku. Jesli chodzi o telefon to planuje korzystac glownie na wyjazdach przez dane mobilne.

82

Odp: ZeroTier konfiguracja

ZeroTier sprawdza się znakomicie jak nie masz zewnętrznego adresu IP. Używam od jakiegoś czasu i działa dość dobrze, jedyne zastrzeżenia można mieć do szybkości ale jak się nie ma co się lubi...

Dla moich zastosowań czasem coś podejrzeć w sieci czy pobrać/wysłać mały plik nadaje się idealnie.

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

83 (edytowany przez Tommmik 2023-10-08 20:58:53)

Odp: ZeroTier konfiguracja

Skonfigurowalem lapka

Cezary napisał/a:

A teraz pokaż na tym drugim kliencie routing. Nie wiem co tam masz, jak openwrt czy linux to ip r lub route -n, jak windows to route print.

route print
===========================================================================
Interface List
14...18 db f2 4f 62 2d ......Intel(R) Ethernet Connection (2) I219-LM
22...........................Windscribe Windtun420
20...0a 00 27 00 00 14 ......VirtualBox Host-Only Ethernet Adapter
25...00 ff f5 14 93 98 ......TAP-Windows Adapter V9 #2
  9...00 ff 2e 7e 8d 24 ......Windscribe VPN
  4...34 f3 9a 88 3d 22 ......Microsoft Wi-Fi Direct Virtual Adapter
  8...36 f3 9a 88 3d 21 ......Microsoft Wi-Fi Direct Virtual Adapter #2
63...ce f0 e3 9c b6 ef ......ZeroTier Virtual Port
12...34 f3 9a 88 3d 21 ......Intel(R) Dual Band Wireless-AC 8260
  5...34 f3 9a 88 3d 25 ......Bluetooth Device (Personal Area Network)
  1...........................Software Loopback Interface 1
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     192.168.10.1    192.168.10.97     50
          0.0.0.0          0.0.0.0   25.255.255.254      172.30.0.12  10034
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
       172.30.0.0      255.255.0.0         On-link       172.30.0.12    291
      172.30.0.12  255.255.255.255         On-link       172.30.0.12    291
   172.30.255.255  255.255.255.255         On-link       172.30.0.12    291
     192.168.10.0    255.255.255.0         On-link     192.168.10.97    306
     192.168.10.0    255.255.255.0     172.30.2.134      172.30.0.12    291
    192.168.10.97  255.255.255.255         On-link     192.168.10.97    306
   192.168.10.255  255.255.255.255         On-link     192.168.10.97    306
     192.168.56.0    255.255.255.0         On-link      192.168.56.1    281
     192.168.56.1  255.255.255.255         On-link      192.168.56.1    281
   192.168.56.255  255.255.255.255         On-link      192.168.56.1    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link      192.168.56.1    281
        224.0.0.0        240.0.0.0         On-link     192.168.10.97    306
        224.0.0.0        240.0.0.0         On-link       172.30.0.12    291
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
  255.255.255.255  255.255.255.255         On-link      192.168.56.1    281
  255.255.255.255  255.255.255.255         On-link     192.168.10.97    306
  255.255.255.255  255.255.255.255         On-link       172.30.0.12    291
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination      Gateway
  1    331 ::1/128                  On-link
12    306 fd2a:accb:8bd8::/64      On-link
12    306 fd2a:accb:8bd8::d73/128  On-link
12    306 fd2a:accb:8bd8:0:b2bc:fec0:8be0:3cc/128
                                    On-link
12    306 fd2a:accb:8bd8:0:b9a0:59e1:68a:2e35/128
                                    On-link
20    281 fe80::/64                On-link
12    306 fe80::/64                On-link
63    291 fe80::/64                On-link
63    291 fe80::1390:b1b8:203b:3be1/128
                                    On-link
20    281 fe80::4438:18b:a7b1:8667/128
                                    On-link
12    306 fe80::7387:1172:bec4:13c1/128
                                    On-link
  1    331 ff00::/8                 On-link
20    281 ff00::/8                 On-link
12    306 ff00::/8                 On-link
63    291 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

84

Odp: ZeroTier konfiguracja

mar_w napisał/a:

@Tommmik

pod warunkiem, że adres 172.30.2.134 to adres Zerotier na interfejsie ROUTERA, który jest BRAMĄ DLA WSZYSTKICH URZĄDZEŃ W SIECI LAN 192.168.10.0/24

Tak 172.30.2.134 to jest adres interfejsu routera w ZeroTier. Ten router jest bramą dla lokalnej sieci i ma adres 192.168.10.1

85

Odp: ZeroTier konfiguracja

Zmienilem adresacje na ZeroTier:
Auto-Assign Pools
    Start    End
172.30.0.1    172.30.0.10

Tylko nie wiem jak odswiezyc na hostach wszystkich. Bo po polaczeniu ciagle ten stary IP uzywa.

86 (edytowany przez mar_w 2023-10-08 21:23:42)

Odp: ZeroTier konfiguracja

na stronie www usuń starych klientów z tamtymi adresami w sekcji "Members", zrestartuj klientów i od nowa gdy dostaną nowe adresy z nowej puli to je aktywuj na stronie www ( check w "Authorized" )

https://i.ibb.co/f8ys6Wx/Zaznaczenie-045.png

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

87 (edytowany przez Tommmik 2023-10-08 21:28:19)

Odp: ZeroTier konfiguracja

No dobra panowie to niby wszystko jest ok ale nie dziala tzn:
-na telefonie wyłączylem wifi i właczylem hot spot
-laptopem podłaczylem sie do tej sieci wifi (tutaj dostalem adres
   IPv4 Address. . . . . . . . . . . : 192.168.68.167(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : niedziela, 8 października 2023 22:11:11
   Lease Expires . . . . . . . . . . : niedziela, 8 października 2023 23:11:09
   Default Gateway . . . . . . . . . : 192.168.68.166
   DHCP Server . . . . . . . . . . . : 192.168.68.166
-spialem TierZero  i mam:
   IPv4 Address. . . . . . . . . . . : 172.30.0.12(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.0.0
   Default Gateway . . . . . . . . . : 25.255.255.254

Ta brama jak dla mnie jest dziwna...to "25" na poczatku to nie jest pomyłka.

Niestety nie jestem w stanie spingowac ani routera w sieci domowej 192.168.10.1 ani kamer 192.168.10.100. Ani mi sie przez www nie ładują.

Połączenie z internetem mi dziala
Konfiguracja z ZeroTier
https://iili.io/J2bwsVf.th.jpg

Ping na brame/router nie idzie. Mysle ze moze tu jest problem po stronie interfejsu routera. Niby ZeroTier widzi ale moze cos po stronie routera sprawdzic?
adres routera z ZeroTier 172.30.2.134

88

Odp: ZeroTier konfiguracja

A ping na 172.30.2.143 działa? Jeżeli nie to masz problem z zerotier samym w sobie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

89 (edytowany przez Tommmik 2023-10-08 21:32:42)

Odp: ZeroTier konfiguracja

nie idzie z lapka kiedy jestem na danych mobilnych

90 (edytowany przez mar_w 2023-10-08 21:33:03)

Odp: ZeroTier konfiguracja

co jak co, ale w tunelu powinieneś pingować router po adresie 172.30.2.134
a ta brama to rzeczywiście jakaś dziwna...

dlaczego w poście do Cezarego pokazałeś że masz domyślną bramę przez tunel skoro nigdzie wcześniej nie pokazałeś takiego konfigu:
  0.0.0.0          0.0.0.0   25.255.255.254      172.30.0.12  10034

chodzi o to, że być może robisz zbyt dużo rzeczy na raz i nikt nie nadąża co zrobiłeś, co zmieniłeś bo każdy patrzy na stare wpisy.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

91 (edytowany przez Tommmik 2023-10-08 21:37:40)

Odp: ZeroTier konfiguracja

Ja tu nic nie zmienialem od popoludnia. Tylko dokonfigurowalem lapka.
Ta konfiuracja z postu 87 jest z momentu kiedy bylem podlaczony do mojej sieci wifi i jednoczenie mialem tunel wlaczony

Wrzucam route print z teraz kiedy jestem podłaczony przez dane mobilne i przez VPN:

route print
===========================================================================
Interface List
14...18 db f2 4f 62 2d ......Intel(R) Ethernet Connection (2) I219-LM
22...........................Windscribe Windtun420
20...0a 00 27 00 00 14 ......VirtualBox Host-Only Ethernet Adapter
25...00 ff f5 14 93 98 ......TAP-Windows Adapter V9 #2
  9...00 ff 2e 7e 8d 24 ......Windscribe VPN
  4...34 f3 9a 88 3d 22 ......Microsoft Wi-Fi Direct Virtual Adapter
  8...36 f3 9a 88 3d 21 ......Microsoft Wi-Fi Direct Virtual Adapter #2
63...ce f0 e3 9c b6 ef ......ZeroTier Virtual Port
12...34 f3 9a 88 3d 21 ......Intel(R) Dual Band Wireless-AC 8260
  5...34 f3 9a 88 3d 25 ......Bluetooth Device (Personal Area Network)
  1...........................Software Loopback Interface 1
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0   192.168.68.166   192.168.68.167     50
          0.0.0.0          0.0.0.0   25.255.255.254      172.30.0.12  10034
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
       172.30.0.0      255.255.0.0         On-link       172.30.0.12    291
      172.30.0.12  255.255.255.255         On-link       172.30.0.12    291
   172.30.255.255  255.255.255.255         On-link       172.30.0.12    291
     192.168.10.0    255.255.255.0     172.30.2.134      172.30.0.12    291
     192.168.56.0    255.255.255.0         On-link      192.168.56.1    281
     192.168.56.1  255.255.255.255         On-link      192.168.56.1    281
   192.168.56.255  255.255.255.255         On-link      192.168.56.1    281
     192.168.68.0    255.255.255.0         On-link    192.168.68.167    306
   192.168.68.167  255.255.255.255         On-link    192.168.68.167    306
   192.168.68.255  255.255.255.255         On-link    192.168.68.167    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link      192.168.56.1    281
        224.0.0.0        240.0.0.0         On-link    192.168.68.167    306
        224.0.0.0        240.0.0.0         On-link       172.30.0.12    291
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
  255.255.255.255  255.255.255.255         On-link      192.168.56.1    281
  255.255.255.255  255.255.255.255         On-link    192.168.68.167    306
  255.255.255.255  255.255.255.255         On-link       172.30.0.12    291
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination      Gateway
  1    331 ::1/128                  On-link
20    281 fe80::/64                On-link
12    306 fe80::/64                On-link
63    291 fe80::/64                On-link
20    281 fe80::4438:18b:a7b1:8667/128
                                    On-link
12    306 fe80::7387:1172:bec4:13c1/128
                                    On-link
63    291 fe80::8887:6d33:fd7c:2ed2/128
                                    On-link
  1    331 ff00::/8                 On-link
20    281 ff00::/8                 On-link
12    306 ff00::/8                 On-link
63    291 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

92 (edytowany przez mar_w 2023-10-08 21:41:04)

Odp: ZeroTier konfiguracja

od nowa pokaż routing ponieważ poprzedni był wtedy gdy bramą był router a teraz jest telefon

a czy Android może pingować router po adresie ZT ?
a czy router może pingować Windowsa po adresie ZT ?

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

93 (edytowany przez Tommmik 2023-10-08 21:46:26)

Odp: ZeroTier konfiguracja

Ale na androidzie nie ma włączonego ZT on tylko robi za dostawce internetu.
Ping oczysicie nie idzie

Czy router pinguje lapka-juz sprawdzam. Musze drugiego lapka odpalic zeby sie do lokalnej połączyc na router

94 (edytowany przez mar_w 2023-10-08 21:51:30)

Odp: ZeroTier konfiguracja

Tommmik napisał/a:

Ale na androidzie nie ma włączonego ZT on tylko robi za dostawce internetu.
Ping oczysicie nie idzie

...

Tommmik napisał/a:

Jesli chodzi o telefon to planuje korzystac glownie na wyjazdach przez dane mobilne.

myślałem że na telefonie też masz apkę Zerotier żeby korzystać na tych wyjazdach....

Tunel musi zostać zrobiony dobrze, nic nie zaznaczaj jeśli chodzi o dodatkowe sprawy. Musi działać na domyślnych ustawieniach.
Firewall w Windowsie ustaw żeby przyjmował pingi.
W antywirusie w Windowsie też zezwól na pingi. To na początek.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

95 (edytowany przez Tommmik 2023-10-08 21:53:38)

Odp: ZeroTier konfiguracja

tak ale.... pare postów wczesniej rozmawialismy abym olał telefon i sprawdzil jak to dziala przez lapka. Wiec ZT mam na tel i sie łączy ale aktualnie z tego nie korzystam. Cała diagnostyke robie bezposrednio z lapka a telefon sluzy tylko za ISP.

Wiec zeby nie mieszac w tym momencie skupiam sie tylko na lapku.

Sprawdzilem i z routera bezposrednio spingowalem 172.30.0.12 czyli lapka i sie nie pinguje.

96 (edytowany przez mar_w 2023-10-08 21:56:43)

Odp: ZeroTier konfiguracja

dobra, to sprawdź ten tunel, czy ma domyślne opcje.
firewall i antywirus na Windows sprawdź czy nie blokuje

a jak nie, to pisz do supportu ZT że tunel nie działa.
Jak będzie tunel, to będą też kamery smile

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

97 (edytowany przez Tommmik 2023-10-08 22:03:56)

Odp: ZeroTier konfiguracja

ale co masz na mysli domyslne opcje tunel? no ja nic sam nie zmienialem. wszystko zgodnie z tym poradnikiem robilem:
https://eko.one.pl/?p=openwrt-zerotier#dostpdosiecilan

Wylaczyle mfirewalla chwilowo na lapku. Zadnego antywirusa nie mam. Ping z routera na lapka ciagle nie idzie.
Moze cos z tego sie przyda

98 (edytowany przez mar_w 2023-10-08 22:04:13)

Odp: ZeroTier konfiguracja

chodziło mi o opcje na stronie www, czy może coś powłączałeś.
Sam tunel musi działać "peer to peer" a jak nie to support ZT

a czy laptop może pingować s21fe ?

i zamaż NetworkID bo zaraz ktoś będzie chciał sprawdzić czy wejdzie do Twojej strefy wink
zerotier działa bez kluczy, a Ty przez przypadek klikniesz w Auth i będzie meksyk.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

99

Odp: ZeroTier konfiguracja

Zastanawia mnie jedno...na routerze jak puszcze IFCONFIG to port ZT nie ma adresu IP

100 (edytowany przez mar_w 2023-10-08 22:19:48)

Odp: ZeroTier konfiguracja

w routerze zrób reload konfiguracji a na stronie www masz plusik przy Managed IPs to możesz ręcznie przypisać nowy adres IP z puli 172.30.0.X, jednocześnie usuwając stary adres i powinien router dostać nowy adres po ponownym restarcie interfejsu.

sprawdź czy na pewno dobrze wpisałeś numer join:

# uci show zerotier
zerotier.sample_config=zerotier
zerotier.sample_config.enabled='0'
zerotier.sample_config.join='8056c2e21c000001'
zerotier.home=zerotier
zerotier.home.join='9e9e9e9e9e9e99e'
zerotier.home.enabled='1'
zerotier.home.secret='xxxxxxxx'

pod warunkiem że robiłeś zgodnie z poradnikiem Cezarego i zerotier nazywa się "home"
Nie muszę pisać że u Ciebie numer join to ten z NetworkID co na laptopie.
Numer networkID z poradnika Cezarego to jedyna rzecz którą nie wolno kopiować bezmyślnie do konsoli.

potem wejdź na stronę www i jak zobaczysz swój router to zaznacz checkboxa w kolumnie Auth

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *