久久久亚洲中文-亚洲黄色av一区二区在线网址-国产麻豆一区在线观看视频-91精品国模一区二区三区-日韩高清中文字幕制服-日韩人妻综合一区二区-国产精品久久久久中文字幕-国产精品久久久久久久18禁动漫-91成人网直接观看,亚洲欧美成人小视频,91精品92久久久,日韩三级网中文字幕

30
2020
07

如何用ZeroTier實現遠程辦公和內網穿透?

ZeroTier可以在無公網IP的情況下提供便捷的虛擬局域網組網和內網穿透方案。簡單來說, ZeroTier就是一個VLAN組建工具,主要有如下的優(yōu)勢和缺點:

  • 配置非常簡單,只需要在官網創(chuàng)建Network??蛻舳酥苯蛹尤隢etwork即可。

  • 跨平臺: ZeroTier提供了windows, macOS, linux, Android, iOS...幾乎全平臺的客戶端, 你可以把任意平臺的設備接入VLAN。

  • 免費可以支持100個設備組網。

  • 缺點:官網只提供英文,沒有中文版。

本文中,我將結合WSG上網行為管理網關,介紹如何用ZeroTier來實現遠程辦公撥入和內網穿透。

1. 創(chuàng)建賬號

ZeroTier的配置首先需要在ZeroTier官網上創(chuàng)建賬號,如圖:

202007301596099993113654.png

2. 創(chuàng)建虛擬網絡

創(chuàng)建虛擬網絡后,就可以讓各個客戶端都加入到該虛擬網絡中,并且實現互通互訪。如下圖,點擊“Networks”中的“Create a Network”,就可以創(chuàng)建一個新的網絡(需要記錄下該Network ID供客戶端加入)

202007301596100055544365.png

配置該網段的IP段等參數,訪問控制(Access Control)一般推薦為“私有(PRIVATE)”模式。私有(PRIVATE)模式下,每個終端必須經過授權才可以接入;公開(PUBLIC)模式的話,客戶端只需要知道你的Network ID就可以加入,不安全。所以一般推薦用PRIVATE模式。如圖:

202007301596100122219971.png


3. ZeroTier客戶端配置

ZeroTier支持的客戶端平臺非常多,以我們的WSG上網行為管理網關為例,直接在“ZeroTier”模塊中,開啟ZeroTier并且輸入NetworkID即可加入該網絡。

202007301596100311107727.png

下圖是用安卓手機的ZeroTier客戶端配置。

202007301596100521237138.png

4. 客戶端授權

PRIVATE模式下,客戶端加入網絡是需要經過授權的。如下圖,你需要在官網上在對應的客戶端前面打勾才允許該客戶端的接入,也可以在此界面給客戶端配置固定IP,便于后續(xù)的管理。

202007301596100392618688.png

5. 速度和測試

客戶端授權通過后,就可以互聯互通了。雖然ZeroTier的官網服務器在國外,但是它自身的通訊是P2P網絡。從下圖中可以看到ping值還是可以的。

202007301596100542955170.png

5. 通過zerotier轉發(fā)內網

開啟zerotier后,WSG作為zerotier的一個客戶端節(jié)點,從zerotier虛擬網絡默認只能訪問到WSG自身,如果想要通過zerotier訪問到整個局域網,還需要添加路由規(guī)則和防火墻策略。

在zerotier中,添加到內網的路由表。

202103061615013723244778.png

WSG的防火墻策略,默認并不轉發(fā)zerotier的虛擬網數據包。如果允許zerotier的虛擬網接入內網,還需要把zt+的設備加入到“防火墻策略”的“內網區(qū)域”中(內網區(qū)域的防火墻策略默認允許轉發(fā))。如下圖:

202103061615013904817945.png

202103061615013918103844.png

? 上一篇 下一篇 ?
新邵县| 互助| 广丰县| 通海县| 巨鹿县| 惠安县| 双柏县| 两当县| 兴城市| 南康市| 本溪| 三原县| 太原市| 交城县| 屏东市| 阿拉尔市| 赫章县| 清丰县| 高雄市| 古蔺县| 苍南县| 康乐县| 南京市| 榆中县| 太湖县| 锡林郭勒盟| 文水县| 镶黄旗| 高唐县| 两当县| 子长县| 兰考县| 北流市| 墨脱县| 崇信县| 屯留县| 慈溪市| 玉门市| 湘潭县| 五寨县| 松潘县|