Установка ZeroTier в Mikrotik CHR при использовании Proxmox виртуализации.

  Рет қаралды 7,762

andronen

andronen

Күн бұрын

Пікірлер: 39
@SergeyGromov-m4q
@SergeyGromov-m4q 10 ай бұрын
У меня начал дергатся глаз после этого видео. Удивлен как автора не бесит постоянные дерганье окна браузера
@andronen
@andronen 10 ай бұрын
Спасибо. Есть что улучшать в следующих видео.
@CanonicalLegal
@CanonicalLegal Ай бұрын
Было бы здорово, если бы Вы описали процесс установки ZeroTier в маршрутизаторы Keenetic. Раньше для установки ZeroTier в роутеры Keenetic необходимо было сначала развернуть на нём Entware, а затем установить клиента zerotier и iptables для настройки маршрута в локальную сеть Keenetica. На последних версиях Keenetic OS появилась возможность установки ZeroTier средствами Keenetic OS без Entware, но никакой документации по её реализации найти не удалось.
@andronen
@andronen Ай бұрын
У меня нет своего Keenetic, однако, согласно документации, KeeneticOS 4.1 поддерживает ZeroTier пакет. После его установки появляется меню для настройки. Сама настройка идентичная как на других устройствах, например Микротик.
@CanonicalLegal
@CanonicalLegal Ай бұрын
@@andronen Никакого меню не появляется! Если бы оно было, то не было бы и моего вопроса. Мне не составляет труда развернуть XRAY на своём VDS и завернуть его в WARP. Или настроить собственный RADIUS-сервер. Все мои устройства под Openwrt исправно трудятся с ZeroTier и Tailscale на борту, но с Keenetic OS есть определённые сложности.
@andronen
@andronen Ай бұрын
@@CanonicalLegal В релиз ноуте для Keeneticos 4.1 написано The new ZeroTier client is available for CLI setup and supports secure connectivity to your private networks and devices anywhere online. docs.keenetic.com/eu/carrier/kn-1711/en/35359-keeneticos-4-1.html Таким образом в версии 4.1 ZeroTier точно должен работать, если не в web интерфейсе, то в CLI точно.
@СергейКоренцов-ы6л
@СергейКоренцов-ы6л 10 ай бұрын
Сделал все согласно видео, при наборе "zerotier-cli status" - OFFLINE чтобы сменить статус на ONLINE нужно в NAT добавить "ip/firewall/nat/add chain=srcnat action=masquerade src-address=IP/24"
@andronen
@andronen 10 ай бұрын
Спасибо. Проверю еще раз.
@Nihuiova
@Nihuiova 11 ай бұрын
Уже есть iso на CHR.. очень удобная штука
@andronen
@andronen 11 ай бұрын
Вариантов установки CHR много, я показал, как мне кажется, самый универсальный вариант.
@mikemax7864
@mikemax7864 10 ай бұрын
Здравствуйте. А мб, в принципе, посмотреть в сторону nebula? Изначально self-hosted. Не требует доп серверов (типа planet и moon). Скорость - в 3 раза выше, чем у зеротиер. Может в режим vpn. Не может (пока?) на роутер. Я пробовал. Нравится больше, чем zerotier. Изначально, там полностью ручная настройка была, но сейчас, есть как-бы аналог zt central - через веб-интерфейс.
@andronen
@andronen 10 ай бұрын
Вполне возможно, я не пробовал. Сделайте видео, с удовольствием посмотрю.
@mikemax7864
@mikemax7864 10 ай бұрын
@@andronen ну, не мой профиль)). Просто я попробовал и zt, и N. N гораздо шустрее работает. В одной wlan, между двумя клиентами на андроид, в сети zt, скорость передачи - 2Мб/с. А в сети nebula, два клиента в разных сотовых сетях (мтс и билайн), скорость получилась 4+Мб/с. Как такое мб?
@andronen
@andronen 10 ай бұрын
@@mikemax7864 У меня другой опыт. Постоянно использую ZeroTIer в разных местах и городах. Всегда "как дома". Все нужные ресурсы со мной. Очень часто просто забываю выключить ZeroTier. А он работает и работает. Да, может скорость не всегда оптимальная, для моей работы более чем отличный результат. В одной WiFI сети сложно что-то сказать. Да и если честно, что 2, что 4Мбит/c без разницы.
@Nihuiova
@Nihuiova 11 ай бұрын
Также свидетели Микротиковы съедят тебя если увидят что работаешь в WebFig а не в Winbox 😄
@andronen
@andronen 11 ай бұрын
Для целей данного видео WebFig вполне достаточно. Объяснять как установить Winbox, нужно дополнительное время. Видео и так получилось долгим.
@alexrihter3494
@alexrihter3494 11 ай бұрын
@@andronen что?? время установить? это просто качаем с сайта микротик прогу и все!
@andronen
@andronen 11 ай бұрын
@@alexrihter3494 Далеко не все работают в Windows. Интернет браузер есть у всех.
@RaNoise900
@RaNoise900 11 ай бұрын
Winbox есть на мак убунту разве что нет в Ред ос😂😂😂
@lgoptimusl73
@lgoptimusl73 11 ай бұрын
​@@RaNoise900ее нет в мак и Линукс. Запуск только через vine
@Bazuka_Raz-ebator228
@Bazuka_Raz-ebator228 6 ай бұрын
У нас с другом проблема. На Андроиде снизу слева у него пишет "node address not set". Подскажите, как решить эту проблему?
@andronen
@andronen 6 ай бұрын
node address автоматически задается при установке приложения. Это идентификационный номер в виртуальной сети ZeroTier. Я бы начал с переустановки приложения. Зайдите на сайт ZeroTier и в разделе Download есть ссылка на приложение в Google Play.
@Bazuka_Raz-ebator228
@Bazuka_Raz-ebator228 6 ай бұрын
@@andronen Он не то что переустанавливал, даже версии другие скачивал. Все равно не помогает.
@andronen
@andronen 6 ай бұрын
@@Bazuka_Raz-ebator228 Тогда сложно однозначно сказать. Скорее всего проблема в самом телефоне. Я не встречал таких проблем на Android, хотя у меня не очень большой опыт с ними. Можно попробовать поменять телефон или разбираться какое приложение на телефоне не дает работать ZeroTier правильно.
@Bazuka_Raz-ebator228
@Bazuka_Raz-ebator228 6 ай бұрын
@@andronen Простите, мы уже разобрались с этой проблемой. Нужно было действительно переустановить. Изначально когда мы переустанавливали мы как только открывали приложение сразу смотрели в левый нижний угол. Мы не знали что node address появляется только после подключения к сети.
@andronen
@andronen 6 ай бұрын
@@Bazuka_Raz-ebator228 Отлично что разобрались.
@aboltys
@aboltys 11 ай бұрын
Добрый день,не могли бы подсказать с настройкой файрвола и нат, что то уже всё испробовал, проблема такая, что из контейнера пингуется всё, а из микротика пингуется только ip veth интерфейса, пинги до ip zt не доходят.
@arseniydementev9480
@arseniydementev9480 11 ай бұрын
Попробуйте сиатикой прописать маршрут на сеть zt за ip veth интерфейса
@aboltys
@aboltys 11 ай бұрын
@@arseniydementev9480 пробовал, в роутах прописывал, чтоб в zt сеть ходил через veth контейнера, прописывал и конкретные ip и интерфейса и ip zt, всё равно пинг с микрота в ip zt контейнера не проходит. Маскарад на veth прописал
@andronen
@andronen 11 ай бұрын
Добрый день. ZeroTier использует 9993/udp по умолчанию. Если этот порт все получает, то проблем быть не должно. Проверьте сканерами портов что пакеты доходят. Когда сеть поднимется, то там уже роутинг проверять нужно.
@aboltys
@aboltys 11 ай бұрын
@@andronen Спасибо, попробую проверить, не рубит ли файрвол 9993 порт
@Dimooonn
@Dimooonn 3 ай бұрын
Зачем так сложно. В микроте есть пакет зеротиер
@andronen
@andronen 3 ай бұрын
Пакет Zerotier в Mikrotik есть только для архитектуры ARM/ARM64.
@arseniydementev9480
@arseniydementev9480 11 ай бұрын
Хороший мануал, спасибо Только есть несколько нюансов. Нужна лицензия на chr, которую сейчас непонятно как купить. Не все хостинг провайдеры поддерживают загрузку такого image и приходится ставить через dd. Активация container mode это просто адская боль и латыши не хотят менять алгоритм её включения на виртуальных роутерах.
@andronen
@andronen 11 ай бұрын
Очень хорошие темы для обсуждения. Самое главное - это недопонимание как работают лицензии на CHR. На канале Микротика в youtube есть видео на эту тему. Получается что можно оформить Trial на CHR лицензию и данная лицензия не прекратится после окончания срока ее действия. Географических ограничений нет для получения такой лицензии. Единственный минус заключается в том, что при апгрейде версии CHR вы не получите доступ к новым сервисам, которые были выпущены в более новых релизах. Что касается chr на виртуальных серверах провайдеров. Здесь надо найти подходящего, есть провайдеры с готовыми дроплетами (автоматическими скриптами) для установки CHR. Вопрос лишь в более качественном поиске. Я скоро буду освещать на канале как искать в интернете более качественно. А алгоритм включения контейнеров на CHR через cli я считаю правильным. Нужно понимать что контейнеры всегда запускаются от root, который имеет полный доступ и к CHR тоже. Если не будет правильной защиты на CHR, это может привести к плачевным последствиям. По этому, если активировали в CLI, значит отдаете отчет о том, что делаете и сами несете риски.
@arseniydementev9480
@arseniydementev9480 11 ай бұрын
Спасибо за уточнение. Считал, что 60 дней триала а потом скорость в 1мб/с падает. Включение из cli это хорошо, когда свой гипервизор. Проблема начинается когда роутер в облаке и машину надо потушить особым способом. Самостоятельно это можно мало где сделать (на aws). А остальных случаях надо обращаться в тп и пытаться до первой линии поддержки донести что от них надо. В случае chr в идеале активацию фичи бвло бы сделать в личном кабинете.
@Лёха-р7д1г
@Лёха-р7д1г 10 ай бұрын
Игрался с zerotier, какая то очень медленная штука. Какбудто трафик идет через их сервер,а не мой. Для тунелей l2 использую softether. В остальных случаях l2tp, wg, ikev2
@barma1309
@barma1309 4 ай бұрын
когда нет открытых портов траффик идет через их сервера
«Жат бауыр» телехикаясы І 30 - бөлім | Соңғы бөлім
52:59
Qazaqstan TV / Қазақстан Ұлттық Арнасы
Рет қаралды 340 М.
Ozoda - Alamlar (Official Video 2023)
6:22
Ozoda Official
Рет қаралды 10 МЛН
Hilarious FAKE TONGUE Prank by WEDNESDAY😏🖤
0:39
La La Life Shorts
Рет қаралды 44 МЛН
Маусымашар-2023 / Гала-концерт / АТУ қоштасу
1:27:35
Jaidarman OFFICIAL / JCI
Рет қаралды 390 М.
NAS в lxc контейнере в Proxmox
30:33
Stilicho 2011
Рет қаралды 10 М.
Mikrotik защита от DOS атак: настройка firewall | ServerFlow
20:32
ServerFlow - сервера и серверные комплектующие
Рет қаралды 3,6 М.
Как собрать мощный домашний сервер
32:45
Mikhail Mikhaylov
Рет қаралды 106 М.
Comparing Top Overlay VPN Networks: Tailscale, Netbird, Netmaker, Zerotier
14:35
Проброс устройств в Proxmox 8.1.10
17:42
Stilicho 2011
Рет қаралды 10 М.
«Жат бауыр» телехикаясы І 30 - бөлім | Соңғы бөлім
52:59
Qazaqstan TV / Қазақстан Ұлттық Арнасы
Рет қаралды 340 М.