1

Temat: Zerotier na x86 23.05

Próbuję z poradnika , , i staję na tym ,że na stronie web konfiguracyjnej Zerotier podłącza się klient , naciskam Auth , i on nie dostaje adresu ip. ( ifconfig pokazuje to połączenie , ale bez IPv4 , tak samo w przeglądarce).
Dodatkowo widzę też ,że Last Seen jest zawsze 1 minuta (stąd wniosek , że permanentnie próbuje się łączyć).
Nie wiem , czy to kwestia wersji ( na Chateau ostatnio miałem już 1.14.1 , tutaj z repo jest 1.12.1 ) , czy ten x64 ma coś jeszcze ...

Kilka razy resetowałem , usuwałem klucz , ale nic z tego .
W firewallu dopisywałem te wszystkie regułki z poradnika , ale to też nic nie pomagało.
Dopisałem też to:

config rule
        option name 'Allow-ZeroTier-Inbound'
        option src '*'
        option target 'ACCEPT'
        option proto 'udp'
        option dest_port '9993'

Gdzieś znalazłem ,że pomaga to w komunikacji, ale też nic.

W samym zerotier w przeglądarce też zaznaczałem Allow Ethernet Bridging , też nic nie dawało.
Nie wiem już czego brakuje , czy może trzeba skompilować 1.14.1 (nowszą ) ,żeby to działało....

2

Odp: Zerotier na x86 23.05

Wrzuć sobie wersje z 24.10 i zobacz czy będzie działała poprawnie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez MiG25 2024-11-29 14:05:44)

Odp: Zerotier na x86 23.05

U Ciebie nie widzę , a ze snapshotu openwrt to już są apk...   Chyba ,że da się to jakoś rozpakować ?

Znaczy się z .apk powinien dać sobie radę i 7zip , ale tu nie daje...

4

Odp: Zerotier na x86 23.05

Weź z https://downloads.openwrt.org/releases/ … /packages/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Zerotier na x86 23.05

A taka biblioteka w 23.05 jest ?

root@OpenWrt:/tmp# zerotier-cli info
Error loading shared library libminiupnpc.so.18: No such file or directory (needed by /usr/bin/zerotier-cli)
Error relocating /usr/bin/zerotier-cli: UPNP_GetSpecificPortMappingEntry: symbol not found
Error relocating /usr/bin/zerotier-cli: UPNP_AddPortMapping: symbol not found
Error relocating /usr/bin/zerotier-cli: UPNP_GetValidIGD: symbol not found
Error relocating /usr/bin/zerotier-cli: freeUPNPDevlist: symbol not found
Error relocating /usr/bin/zerotier-cli: FreeUPNPUrls: symbol not found
Error relocating /usr/bin/zerotier-cli: UPNP_GetExternalIPAddress: symbol not found
Error relocating /usr/bin/zerotier-cli: upnpDiscoverAll: symbol not found

6

Odp: Zerotier na x86 23.05

pakiet libminiupnpc, też go sobie pobierz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez MiG25 2024-11-29 15:29:58)

Odp: Zerotier na x86 23.05

Ok , teraz web widzi wersję już 1.14.1 , ale nic się nie zmieniło...

w ifconfig widzę tylko takie coś:

zt5u42dvbk Link encap:Ethernet  HWaddr DA:5A:E8:34:B6:DD
          inet6 addr: fe80::d85a:e8ff:fe34:b6dd/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:2800  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:746 (746.0 B)

Także jakby do routera z powrotem nic nie trafiało...

Tak jakby się nie pytał wogóle o IP tego serwera Zerotier ? Bo w przeglądarce w polu Managed IPs jest pustka (a teoretycznie od razu klient powinien dostać jakieś IP z puli) , dopiero jak ręcznie wyedytuję i dodam IP to się w tym polu pojawia , ale router i tak go nie dostaje...

8

Odp: Zerotier na x86 23.05

RX masz 0, wiec jakiś problem z komunikacją z ich serwerem jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Zerotier na x86 23.05

No chyba jednak tak , bo na Cheatau też nie dostaje , a tam nic zmieniane nie było...

Chyba ,że coś usunąłem przez przypadek w konfiguracji na stronie web Zerotier ?
Jakiś wpis w "Managed Routes" musi być ? Bo tam na razie pusto ... Bez tego IP chyba jednak powinno przypisać.

10 (edytowany przez MiG25 2024-11-29 21:20:22)

Odp: Zerotier na x86 23.05

W Managed Routes ma być standardowo wpis:
xxx.xxx.xxx.0/24  (LAN)   

Tak to właśnie jest wyświetlane na stronie ZeroTier.

czyli określona adresacja LAN dla Zerotier ( to w nawiasie ma się tam też wyświetlać) ,bez tego dzieją się takie rzeczy.

Dopiero drugą pozycją jest określenie IP routera z IP z LANu Zerotier...


Może warto by dopisać tutaj: https://eko.one.pl/?p=openwrt-zerotier#dostpdosiecilan

Że ta pierwsza reguła ma być i nie wolno jej usuwać...

11 (edytowany przez lexmark3200 2024-11-30 22:00:39)

Odp: Zerotier na x86 23.05

Próbowałem Zerotier, ale odpalić w docker na t620 oraz na telefonie.
W obu przypadkach nawiązuje połączenie, bo muszę autoryzować.
W Managed Routes powinno się podać IP swojej sieci do której chcesz się "wbić" ale to za nic nie chce ruszyć. Bynajmniej u mnie. Podaje np 192.168.0.0/24 (moja sieć LAN -domowa) via adres przypisany dla t620 od Zerotier. I dupa....
Tailscale odpala od strzała, ale właśnie chciałem porównać, jak z wydajnością. U mnie tailscale wypada słabo....

12

Odp: Zerotier na x86 23.05

Nie , w Managed Routes to mabyć na pierwszym miejscu nie twoja sieć domowa ,tylko sieć domowa ZeroTier, czyli do jakiej się klienci zerotier wbijają ( czyli Twój T620 i telefon).

https://i.ibb.co/gTrLYsn/Zrzut-ekranu-2024-11-30-214148.png

Pierwsza pozycja to jest sieć zerotier , z jego zakresu dostają adresy klienci Zerotier
Natomiast druga pozycja to robienie bridga , czyli ,mowisz ,że na adresie klienta 10.147.20.110 jest w rzeczywistości router z adresacją wewnętrzną 192.168.1.x

13 (edytowany przez lexmark3200 2024-11-30 23:02:51)

Odp: Zerotier na x86 23.05

No tak właśnie mam, ale za nic nie chce ruszyć.  Może to wina dockera. On może nie robi routingu.
Próbowałem już wszsytkich kombinacji. w log mam

Sat Nov 30 21:02:22 CET 2024 - launching ZeroTier-One in routing mode

adding iptables-legacy rules for bi-directional traffic (local interfaces enp1s0 to/from ZeroTier)

Sat Nov 30 21:02:22 CET 2024 - ZeroTier daemon is running as process 17

Starting Control Plane...

Starting V6 Control Plane...

Może coś nie halo docker na ubuntu server. zobaczę postawię jutro na wirtualnej. Może ruszy.
jestem ciekaw, czy będzie szybszy niz Tailscale...
Ale co najlepsze, loguję na t620 i daję ping na adres jaki mam od Zerotier dla mojego dockera i dostaję odpowiedź.... chyba, że odpowiada docker ...

14

Odp: Zerotier na x86 23.05

No i postawiłem Zerotier na virtualnej, prosto na systemie. podłaczony do Zerotier, można pingować inne klienty w sieci Zero, ale za nic nie działa "mostek" do mojej sieci.
Generalnie jestem ciekaw, czy zestawi szybsze połączenie niż tailscale, Ten w zależności jaki serwer pośredniczy... mam czasem ok 20/15 Mb a czasem 6/1,5Mb.

15

Odp: Zerotier na x86 23.05

Nie możesz po prostu wireguarda zrobić? Z serwerem "za darmo" na mikrusie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Zerotier na x86 23.05

Czytałem Twój poradnik nt mikrusa.
Nie wiem jak wypadnie wireguard na er-x, u mnie służy tylko jako router, nic więcej nie robi i w zupełności mi wystarcza do tych celów. Przy tym ciągnie z gniazdka tyle co nic... Światłowód 350/50 (chyba, że skusze się na 600/100 bo z końcem grudnia kończy się umowa - tylko nie mam takiej potrzeby zwiększania to 350/50 w zupełności starcza).
Ty zestawiales takie połączenie z mikrusem, jak to wypadało u Ciebie w porównaniu z typowym wireguard gdy masz zewnętrzne IP?

17

Odp: Zerotier na x86 23.05

W sensie przepustowości? Nie wiem, nigdy tego nie mierzyłem. Było wystarczająco szybko żeby się tym nie przejmować, tym bardziej że używałem go tylko do dostępu do maszyn a nie puszczaniu ruchu przez klienta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Zerotier na x86 23.05

No właśnie. Ja na razie odczytuje tylko parametry kotła i ewentualnie ze smartfona puszczam ruch do DNS żeby wycinać reklamy. Więc nawet te 6-7 Mb starcza na tailscale.
Plus taki, że nie trzeba podawać danych, podpinać karty kredytowej itd...

19

Odp: Zerotier na x86 23.05

Przecież możesz załatwić sobie dowolny inny serwer. Nikt ci nie każe kupować akurat mikrusa. Masz jakiś host z publicznym adresem to możesz go użyć jako serwera dla wireguarda.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.