在pfSense中配置ZeroTier网络

​​ZeroTier​​是一个分布式网络虚拟机管理程序,建立在加密安全的全球对等网络之上。它提供与企业 SDN 交换机同等的高级网络虚拟化和管理功能,而且pfsense+zerotier可以跨本地和广域网并连接几乎任何类型的应用程序或设备。 在OPNsense中,ZeroTier已经做为一个插件提供,pfSense官方还没发布该插件,但ZeroTier有freeBSD平台的安装包,这为我们在pfSense安装ZeroTier提供了途径。

一、安装软件

第一步,先安装zerotier软件包。

方法一:使用Xshell等工具进入pfSense终端,以root用户其他和其它的区别行以下命令:

pkg add https://pkg.opnsense.org/FreeBSD:12:amd64/21.7/latest/All/zerotier-1.8.3.txz

方法二:下载​​zerotier-1.8.3.txz​​,解压缩后上传到pfS其他综合收益属于什么科目ense后其他台,然后在pf系统运维工作内容Sense shell环境下执行以下安装命令:

pkg install zerotier-1.8.3.txz

第二步,安装pfSenspfsense+zerotiere-pkg-zerotier软件包,这个软件包提供了在pfSense web界面管理zerotier网络的功能。

下载​​pfSense-pkg-zerotier-0.00.1.txz​​软件包,解压缩后上传到pfSense后台,然后在pfSense shell环境下执其他垃圾有哪些东西行以下安装命令:

pkg install pfSense-pkg-zerotier-0.00.1.txz

二、其他应付款修改配置文件

在启其他综合收益属于什么科目动ZeroTier服务之前,需要手动修改两个文件。导航到防火墙>系统诊断>编辑文件。

打开etc>rc.conf文件,添加以下内容并保存

zerotier_enable="YES"

打开etc>sysctl.conf,添加以下内容并保存

net.link.tap.up_on_open=1

三、其他综合收益属于什么科目启动ZeroTier系统/运维服务

转到防火墙>系统诊断>命令行(或终端下),输入以下命令:系统运维面试题及答案

service zerotier start

四、其他综合收益加入ZeroTier网络

导航到防火墙>系统诊断>命令行(或终端下),输入以下命令:

zerotier-cli join e5cd7a9e1c######

注:蓝色部分是你在ZeroTier网站上创建的网络ID。

五、系统运维工作内容添加路由

加入ZeroTier网络后,还必须在ZeroTier网站上进行授权,才能进行路由设定、网络互访。ZeroTier网络的详细设置,请参考这篇​​文章​​。

六、菜单设置

进入pfSense防火墙Web界面,导航到VPN>zerotier菜单,这里可以对zerotier进行其他业务收入各项设置。

先导航到VPN>zerotier,配置选项其他应收款卡,启用zerotier网络。

然后就可以在网络和peers其他应收款是什么科目列表中,看到各项参数。

七、分配接口

这里与​​OPNsens系统运维工程师e Zerotier网络配置示例​​教程一样,分配接口不是必须的,如果只是节点之间互相访问,只需启用网络即可。如其他应收款果要访问防火墙后面的子网,就必须分配接口并添加规则。

注意:要给该节点分配系统运维工作内容接口,必须在​​Zerotier门户网站​​上将该节点IP地址的自动分配改为手动分配,如下图所示(引用在OP其他垃圾有哪些东西Nsense中配置的图片,仅供参考):

然后系统运维的主要任务导航到到”接口>”菜单项,单击分配。这里可以找到一个以​zt​开头的新接口。单击+符号进行系统运维的主要任务分配。打开新添加的接口并启用,可以将接口的“描述”更改为ZT,以方便记忆,IPv4地址填写在Zerotier门其他综合收益户网站上手动分配的IP地址。

八、添加防火墙规则

给Zerotier使用的接口添加一个any to any的规则。

将防火墙内部客户端所所使用的接口规则采用的网关修改为默认这一步非常重要,由于本人使用的是双线负载系统运维的主要任务,在默认网关使用负载平衡功其他应收款是什么科目能时,内系统运维面试题及答案部客户端无法正常连接其他和其它的区别到Zerotier网络中的其他系统运维面试题及答案节点。

其他应付款关修改为默认。

九、测试

经过以上设置,Zerotier网络的各个节点之间可以相互进行访问了。

在防火墙系统/运维上ping另一个节点(OP其他应收款是什么科目ENWRT):

从防火墙内部客户端ping OPENWRT后面连接的NAS服务器:

访问一切正常。

十、其他

近期作者对插件进行了更新,经过近半个月的测试,现在该插件已基本处于可以稳定使用的系统运维面试题及答案状态,重启以后也可以正常使用。由于插件仍处于开发阶段其他垃圾有哪些东西,还未被官方正式收录,在安装使用中,有可能会造成防火墙假死、无法访问网络、CPU占用增加等问题。pfsense+zerotier建议只在试验环境中使用。其他业务收入该插件由国外网友​​Ch其他垃圾anCM​​​独立完成。文末已附上编译好的安其他装包,测试视频请点击​​这里​​。

​​zerotier-1.6.5.txz​​

其他综合收益属于什么科目zerotier-1.6.6.txz​​

​​zerotier-1.8.3.txz​​

​​pfSense-pkg-zerotier-0.00.1.txz​​

​​原文地址​​