Odp: ZeroTier konfiguracja
Tak zrobie-skonfiguruje na lapku. W domu mam DHCP i bramą jest 192.168.10.1.
Bede spowrotem za 2h ![]()
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → ZeroTier konfiguracja
Strony Poprzednia 1 2 3 4 5 6 7 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Tak zrobie-skonfiguruje na lapku. W domu mam DHCP i bramą jest 192.168.10.1.
Bede spowrotem za 2h ![]()
Masz dwóch klientów zerotier - router z openwrt i androida. Tak jak napisałeś. Użyj laptopa do testów, bo na androidzie mało widzisz.
@Tommmik
tutaj jest wszystko dobrze:
https://eko.one.pl/forum/viewtopic.php? … 34#p290634
jak i tutaj:
https://eko.one.pl/forum/viewtopic.php? … 38#p290638
ustawienia sieci oraz firewalla też wydają się prawidłowe:
https://eko.one.pl/forum/viewtopic.php? … 40#p290640
pod warunkiem, że adres 172.30.2.134 to adres Zerotier na interfejsie ROUTERA, który jest BRAMĄ DLA WSZYSTKICH URZĄDZEŃ W SIECI LAN 192.168.10.0/24
Jeżeli tak, to musi działać, bo hosty w LAN na zapytania od Androida dostają pakiety z adresem źródłowym 172.30.2.134 i będą odsyłać odpowiedzi na router, a on ma ten adres u Siebie i z powrotem wepchnie odpowiedzi w tunel i odeśle do Androida.
bo jeżeli adres 172.30.2.134 to adres Zerotier z Androida to nie ma prawa działać przekierowanie do sieci LAN, która przecież jest za routerem.
usiade do tego pozniej jeszcze to dam znac. Dzieki
Jako kosmetykę, w konfigu Zerotiera na stronie www możesz sobie zawęzić zakres przydzielanych adresów IP z puli DHCP, tak żeby mieć bardziej ludzkie numery w stylu 172.30.2.1-...2.10 chociaż to nie ma znaczenia jeśli chodzi o działanie. Ale milej dla oka ![]()
Na przyszłość.
Oczywiście Android nie może być podłączony w innej sieci LAN o tej samej adresacji co sieć LAN za routerem z kamerami.
Np. LAN za routerem gdzie są kamery to: 192.168.10.0/24
Android w innej lokalizacji podłączony do Wifi innego routera, który ma adresację taką samą jak router z kamerami czyli 192.168.10.0/24 np. router w akademiku czy u znajomych jako sieć gościnna.
Bo wtedy Android będzie odpytywał sieć w której aktualnie jest, a nie sieć za tunelem ze względu na metrykę tras.
Ogólnie możesz mieć problemy i musisz o tym pamiętać i tak zadbać, żeby za routerami były inne adresacje.
Oczywiście jest na to sposób poprzez przekierowania z adresu Zerotiera i jakiegoś portu na adres LANowy i jakiś port, ale przy dużej ilości hostów to rzeźbienie z dużą ilością wpisów. Nie polecam, chociaż da się to zrobić.
Najlepiej jak Android korzysta tylko z własnego LTE.
Zerotier na obsługę kamer z racji tego, że jest darmowy może mieć ograniczenia przepustowości i najlepiej jak zrobisz tego Wireguarda, bo wtedy powinien pójść pełnym uploadem jaki masz od dostawcy (z małymi wyjątkami ale i tak byłoby więcej).
Dzieki za update. Na wireguarda i przekierowanie portów czekam na decyzje od ISP jak pisalem w innym watku. Jesli chodzi o telefon to planuje korzystac glownie na wyjazdach przez dane mobilne.
ZeroTier sprawdza się znakomicie jak nie masz zewnętrznego adresu IP. Używam od jakiegoś czasu i działa dość dobrze, jedyne zastrzeżenia można mieć do szybkości ale jak się nie ma co się lubi...
Dla moich zastosowań czasem coś podejrzeć w sieci czy pobrać/wysłać mały plik nadaje się idealnie.
Skonfigurowalem lapka
A teraz pokaż na tym drugim kliencie routing. Nie wiem co tam masz, jak openwrt czy linux to ip r lub route -n, jak windows to route print.
route print
===========================================================================
Interface List
14...18 db f2 4f 62 2d ......Intel(R) Ethernet Connection (2) I219-LM
22...........................Windscribe Windtun420
20...0a 00 27 00 00 14 ......VirtualBox Host-Only Ethernet Adapter
25...00 ff f5 14 93 98 ......TAP-Windows Adapter V9 #2
9...00 ff 2e 7e 8d 24 ......Windscribe VPN
4...34 f3 9a 88 3d 22 ......Microsoft Wi-Fi Direct Virtual Adapter
8...36 f3 9a 88 3d 21 ......Microsoft Wi-Fi Direct Virtual Adapter #2
63...ce f0 e3 9c b6 ef ......ZeroTier Virtual Port
12...34 f3 9a 88 3d 21 ......Intel(R) Dual Band Wireless-AC 8260
5...34 f3 9a 88 3d 25 ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
===========================================================================IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.10.1 192.168.10.97 50
0.0.0.0 0.0.0.0 25.255.255.254 172.30.0.12 10034
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
172.30.0.0 255.255.0.0 On-link 172.30.0.12 291
172.30.0.12 255.255.255.255 On-link 172.30.0.12 291
172.30.255.255 255.255.255.255 On-link 172.30.0.12 291
192.168.10.0 255.255.255.0 On-link 192.168.10.97 306
192.168.10.0 255.255.255.0 172.30.2.134 172.30.0.12 291
192.168.10.97 255.255.255.255 On-link 192.168.10.97 306
192.168.10.255 255.255.255.255 On-link 192.168.10.97 306
192.168.56.0 255.255.255.0 On-link 192.168.56.1 281
192.168.56.1 255.255.255.255 On-link 192.168.56.1 281
192.168.56.255 255.255.255.255 On-link 192.168.56.1 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.56.1 281
224.0.0.0 240.0.0.0 On-link 192.168.10.97 306
224.0.0.0 240.0.0.0 On-link 172.30.0.12 291
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.56.1 281
255.255.255.255 255.255.255.255 On-link 192.168.10.97 306
255.255.255.255 255.255.255.255 On-link 172.30.0.12 291
===========================================================================
Persistent Routes:
NoneIPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 331 ::1/128 On-link
12 306 fd2a:accb:8bd8::/64 On-link
12 306 fd2a:accb:8bd8::d73/128 On-link
12 306 fd2a:accb:8bd8:0:b2bc:fec0:8be0:3cc/128
On-link
12 306 fd2a:accb:8bd8:0:b9a0:59e1:68a:2e35/128
On-link
20 281 fe80::/64 On-link
12 306 fe80::/64 On-link
63 291 fe80::/64 On-link
63 291 fe80::1390:b1b8:203b:3be1/128
On-link
20 281 fe80::4438:18b:a7b1:8667/128
On-link
12 306 fe80::7387:1172:bec4:13c1/128
On-link
1 331 ff00::/8 On-link
20 281 ff00::/8 On-link
12 306 ff00::/8 On-link
63 291 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
@Tommmik
pod warunkiem, że adres 172.30.2.134 to adres Zerotier na interfejsie ROUTERA, który jest BRAMĄ DLA WSZYSTKICH URZĄDZEŃ W SIECI LAN 192.168.10.0/24
Tak 172.30.2.134 to jest adres interfejsu routera w ZeroTier. Ten router jest bramą dla lokalnej sieci i ma adres 192.168.10.1
Zmienilem adresacje na ZeroTier:
Auto-Assign Pools
Start End
172.30.0.1 172.30.0.10
Tylko nie wiem jak odswiezyc na hostach wszystkich. Bo po polaczeniu ciagle ten stary IP uzywa.
No dobra panowie to niby wszystko jest ok ale nie dziala tzn:
-na telefonie wyłączylem wifi i właczylem hot spot
-laptopem podłaczylem sie do tej sieci wifi (tutaj dostalem adres
IPv4 Address. . . . . . . . . . . : 192.168.68.167(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : niedziela, 8 października 2023 22:11:11
Lease Expires . . . . . . . . . . : niedziela, 8 października 2023 23:11:09
Default Gateway . . . . . . . . . : 192.168.68.166
DHCP Server . . . . . . . . . . . : 192.168.68.166
-spialem TierZero i mam:
IPv4 Address. . . . . . . . . . . : 172.30.0.12(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . : 25.255.255.254
Ta brama jak dla mnie jest dziwna...to "25" na poczatku to nie jest pomyłka.
Niestety nie jestem w stanie spingowac ani routera w sieci domowej 192.168.10.1 ani kamer 192.168.10.100. Ani mi sie przez www nie ładują.
Połączenie z internetem mi dziala
Konfiguracja z ZeroTier

Ping na brame/router nie idzie. Mysle ze moze tu jest problem po stronie interfejsu routera. Niby ZeroTier widzi ale moze cos po stronie routera sprawdzic?
adres routera z ZeroTier 172.30.2.134
A ping na 172.30.2.143 działa? Jeżeli nie to masz problem z zerotier samym w sobie.
nie idzie z lapka kiedy jestem na danych mobilnych
co jak co, ale w tunelu powinieneś pingować router po adresie 172.30.2.134
a ta brama to rzeczywiście jakaś dziwna...
dlaczego w poście do Cezarego pokazałeś że masz domyślną bramę przez tunel skoro nigdzie wcześniej nie pokazałeś takiego konfigu:
0.0.0.0 0.0.0.0 25.255.255.254 172.30.0.12 10034
chodzi o to, że być może robisz zbyt dużo rzeczy na raz i nikt nie nadąża co zrobiłeś, co zmieniłeś bo każdy patrzy na stare wpisy.
Ja tu nic nie zmienialem od popoludnia. Tylko dokonfigurowalem lapka.
Ta konfiuracja z postu 87 jest z momentu kiedy bylem podlaczony do mojej sieci wifi i jednoczenie mialem tunel wlaczony
Wrzucam route print z teraz kiedy jestem podłaczony przez dane mobilne i przez VPN:
route print
===========================================================================
Interface List
14...18 db f2 4f 62 2d ......Intel(R) Ethernet Connection (2) I219-LM
22...........................Windscribe Windtun420
20...0a 00 27 00 00 14 ......VirtualBox Host-Only Ethernet Adapter
25...00 ff f5 14 93 98 ......TAP-Windows Adapter V9 #2
9...00 ff 2e 7e 8d 24 ......Windscribe VPN
4...34 f3 9a 88 3d 22 ......Microsoft Wi-Fi Direct Virtual Adapter
8...36 f3 9a 88 3d 21 ......Microsoft Wi-Fi Direct Virtual Adapter #2
63...ce f0 e3 9c b6 ef ......ZeroTier Virtual Port
12...34 f3 9a 88 3d 21 ......Intel(R) Dual Band Wireless-AC 8260
5...34 f3 9a 88 3d 25 ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
===========================================================================IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.68.166 192.168.68.167 50
0.0.0.0 0.0.0.0 25.255.255.254 172.30.0.12 10034
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
172.30.0.0 255.255.0.0 On-link 172.30.0.12 291
172.30.0.12 255.255.255.255 On-link 172.30.0.12 291
172.30.255.255 255.255.255.255 On-link 172.30.0.12 291
192.168.10.0 255.255.255.0 172.30.2.134 172.30.0.12 291
192.168.56.0 255.255.255.0 On-link 192.168.56.1 281
192.168.56.1 255.255.255.255 On-link 192.168.56.1 281
192.168.56.255 255.255.255.255 On-link 192.168.56.1 281
192.168.68.0 255.255.255.0 On-link 192.168.68.167 306
192.168.68.167 255.255.255.255 On-link 192.168.68.167 306
192.168.68.255 255.255.255.255 On-link 192.168.68.167 306
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.56.1 281
224.0.0.0 240.0.0.0 On-link 192.168.68.167 306
224.0.0.0 240.0.0.0 On-link 172.30.0.12 291
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.56.1 281
255.255.255.255 255.255.255.255 On-link 192.168.68.167 306
255.255.255.255 255.255.255.255 On-link 172.30.0.12 291
===========================================================================
Persistent Routes:
NoneIPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 331 ::1/128 On-link
20 281 fe80::/64 On-link
12 306 fe80::/64 On-link
63 291 fe80::/64 On-link
20 281 fe80::4438:18b:a7b1:8667/128
On-link
12 306 fe80::7387:1172:bec4:13c1/128
On-link
63 291 fe80::8887:6d33:fd7c:2ed2/128
On-link
1 331 ff00::/8 On-link
20 281 ff00::/8 On-link
12 306 ff00::/8 On-link
63 291 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
od nowa pokaż routing ponieważ poprzedni był wtedy gdy bramą był router a teraz jest telefon
a czy Android może pingować router po adresie ZT ?
a czy router może pingować Windowsa po adresie ZT ?
Ale na androidzie nie ma włączonego ZT on tylko robi za dostawce internetu.
Ping oczysicie nie idzie
Czy router pinguje lapka-juz sprawdzam. Musze drugiego lapka odpalic zeby sie do lokalnej połączyc na router
Ale na androidzie nie ma włączonego ZT on tylko robi za dostawce internetu.
Ping oczysicie nie idzie...
Jesli chodzi o telefon to planuje korzystac glownie na wyjazdach przez dane mobilne.
myślałem że na telefonie też masz apkę Zerotier żeby korzystać na tych wyjazdach....
Tunel musi zostać zrobiony dobrze, nic nie zaznaczaj jeśli chodzi o dodatkowe sprawy. Musi działać na domyślnych ustawieniach.
Firewall w Windowsie ustaw żeby przyjmował pingi.
W antywirusie w Windowsie też zezwól na pingi. To na początek.
tak ale.... pare postów wczesniej rozmawialismy abym olał telefon i sprawdzil jak to dziala przez lapka. Wiec ZT mam na tel i sie łączy ale aktualnie z tego nie korzystam. Cała diagnostyke robie bezposrednio z lapka a telefon sluzy tylko za ISP.
Wiec zeby nie mieszac w tym momencie skupiam sie tylko na lapku.
Sprawdzilem i z routera bezposrednio spingowalem 172.30.0.12 czyli lapka i sie nie pinguje.
dobra, to sprawdź ten tunel, czy ma domyślne opcje.
firewall i antywirus na Windows sprawdź czy nie blokuje
a jak nie, to pisz do supportu ZT że tunel nie działa.
Jak będzie tunel, to będą też kamery ![]()
ale co masz na mysli domyslne opcje tunel? no ja nic sam nie zmienialem. wszystko zgodnie z tym poradnikiem robilem:
https://eko.one.pl/?p=openwrt-zerotier#dostpdosiecilan
Wylaczyle mfirewalla chwilowo na lapku. Zadnego antywirusa nie mam. Ping z routera na lapka ciagle nie idzie.
Moze cos z tego sie przyda
chodziło mi o opcje na stronie www, czy może coś powłączałeś.
Sam tunel musi działać "peer to peer" a jak nie to support ZT
a czy laptop może pingować s21fe ?
i zamaż NetworkID bo zaraz ktoś będzie chciał sprawdzić czy wejdzie do Twojej strefy ![]()
zerotier działa bez kluczy, a Ty przez przypadek klikniesz w Auth i będzie meksyk.
Zastanawia mnie jedno...na routerze jak puszcze IFCONFIG to port ZT nie ma adresu IP
w routerze zrób reload konfiguracji a na stronie www masz plusik przy Managed IPs to możesz ręcznie przypisać nowy adres IP z puli 172.30.0.X, jednocześnie usuwając stary adres i powinien router dostać nowy adres po ponownym restarcie interfejsu.
sprawdź czy na pewno dobrze wpisałeś numer join:
# uci show zerotier
zerotier.sample_config=zerotier
zerotier.sample_config.enabled='0'
zerotier.sample_config.join='8056c2e21c000001'
zerotier.home=zerotier
zerotier.home.join='9e9e9e9e9e9e99e'
zerotier.home.enabled='1'
zerotier.home.secret='xxxxxxxx'
pod warunkiem że robiłeś zgodnie z poradnikiem Cezarego i zerotier nazywa się "home"
Nie muszę pisać że u Ciebie numer join to ten z NetworkID co na laptopie.
Numer networkID z poradnika Cezarego to jedyna rzecz którą nie wolno kopiować bezmyślnie do konsoli.
potem wejdź na stronę www i jak zobaczysz swój router to zaznacz checkboxa w kolumnie Auth
Strony Poprzednia 1 2 3 4 5 6 7 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → ZeroTier konfiguracja
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc