Tag: 网络

  • 如何安全而方便地储存比特币(BTC)

    如何安全而方便地储存比特币(BTC)

    在数字货币世界中,比特币(BTC)一直是备受瞩目的加密货币之一。与其他数字货币一样,储存比特币需要一定的安全性和方便性考虑。本文将探讨如何安全而方便地储存比特币,以确保您的数字财产不受威胁。

    背景故事

    越来越多的人开始将比特币作为一种投资工具,因此对于如何安全地储存比特币的问题变得尤为重要。与以太坊(ETH)或波场(TRX)等其他数字货币不同,比特币并没有像MetaMask或tronlink这样的官方钱包,因此需要一些特殊的方法来储存。

    方法一:使用硬件钱包

    硬件钱包是一种专门设计用于储存数字货币的物理设备。它们通常具有高度的安全性,因为私钥被存储在离线设备上,难以受到网络攻击。一些流行的硬件钱包品牌包括Ledger和Trezor。购买一个硬件钱包并将您的比特币存储在其中,可以提供高度的安全性和方便性。

    方法二:使用桌面钱包

    如果您不想购买硬件钱包,您还可以使用桌面钱包。桌面钱包是一种在您的计算机上安装的应用程序,用于管理和储存比特币。一些受欢迎的桌面钱包包括Electrum和Sparrow。桌面钱包提供了一定程度的安全性,并且相对容易使用。

    方法三:使用纸钱包

    纸钱包是一种离线储存比特币的方式。它们通常包括一个公钥和一个私钥,可以打印在纸上或以其他形式保存。由于纸钱包是离线的,所以安全性较高。然而,要确保将纸钱包存放在安全的地方,以防止丢失或损坏。

    方法四:使用多重签名钱包

    多重签名钱包是一种需要多个私钥才能进行交易的钱包。这种方式增加了比特币的安全性,因为即使某个私钥被泄露,仍然需要其他私钥的授权才能完成交易。多重签名钱包可以使用特定的钱包应用或服务来创建。

    方法五:离线生成地址

    您还可以选择离线生成比特币地址的方式。通过使用离线工具,如https://github.com/iancoleman/bip39 ,可以生成比特币地址并将其转存到离线设备上。这种方式相当于创建一个冷钱包,可以提供高度的安全性。

    结论

    储存比特币是一项重要的任务,需要谨慎考虑安全性和方便性。每种方法都有其优点和限制,取决于您的需求和技术水平。无论您选择哪种方式,都应当牢记保护私钥的重要性,以免丢失或被盗。安全与方便往往存在一定的权衡,因此在选择储存方式时,务必根据自己的需求权衡这两个因素。

  • 如何解决家庭IPTV问题:充分利用网络资源

    如何解决家庭IPTV问题:充分利用网络资源

    智能电视的普及使得家庭娱乐更加丰富多彩,而IPTV(Internet Protocol Television)作为一种便捷的观看电视节目的方式,越来越受到人们的欢迎。然而,有时候我们在家庭网络设置上会遇到一些问题,尤其是在弱电箱接口有限的情况下。本文将探讨如何解决这类问题,充分利用网络资源,为家人提供更好的IPTV观看体验。

    背景故事

    背景故事始于一位用户的疑问:在家里已经有宽带网络和免费赠送的IPTV,但弱电箱的接口只剩下一根网线和一根电话线,而网线已经被路由器占用,导致无法同时使用IPTV。用户希望找到解决方案,让家里的父母能够方便地观看电视,而不必为网络问题烦恼。

    方法一:使用udpxy

    有一位用户提出了使用udpxy的建议。udpxy是一种用于多播流量转发的工具,可以将IPTV信号转发到其他设备上。通过使用udpxy,您可以将IPTV信号重新定向到家里的IPTV盒子或其他设备上,从而允许多个设备同时观看IPTV。这种方法需要一定的技术知识,但可以解决多设备共享IPTV的问题。

    方法二:划分VLAN

    另一位用户提出了划分VLAN(Virtual Local Area Network)的建议。通过在路由器上设置VLAN,您可以将不同的网络流量隔离开来,从而实现IPTV和互联网数据的分流。这种方法需要一定的路由器配置知识,但可以有效地解决IPTV和互联网冲突的问题。

    方法三:购买支持IPTV的路由器

    如果您的家庭已经配备了IPTV机顶盒,您可以考虑购买一款支持IPTV的路由器。这些路由器通常具有专门的IPTV端口,可以直接连接到IPTV机顶盒,而不会影响家庭网络的其他设备。这是一种简单的解决方案,适用于不擅长网络配置的用户。

    方法四:单线复用

    如果您只有一根线缆可以使用,您可以考虑单线复用的方法。这意味着将IPTV和互联网数据共享一条线缆。这种方法需要一些特殊的硬件设备,但可以在不增加额外线缆的情况下实现IPTV观看。

    方法五:使用IPTV应用

    最后,一些电信运营商提供了直接连接到电视的IPTV应用,可以通过电信师傅上门安装到电视上。这种方法无需额外的硬件设备和网络配置,非常方便。

    结论

    在解决家庭IPTV问题时,有多种方法可供选择,具体取决于您的技术知识和家庭网络配置。无论您选择哪种方法,都应确保家人能够方便地观看电视,享受更好的娱乐体验。最终的目标是让家庭网络变得更加智能,满足不同成员的需求。

  • 打造大型提词器:电视拼接方案探讨

    打造大型提词器:电视拼接方案探讨

    在现代社交媒体和网络直播时代,大型提词器成为了许多主持人和演讲者的必备工具。然而,要找到适合的提词器设备并不容易,尤其是对于需要大尺寸提词器的场合。在这篇文章中,我们将探讨一种创新的解决方案:使用多台60-75寸电视拼接成大型提词器,以满足大屏幕提词需求。

    背景故事

    故事始于一位用户提出了一个问题:他需要一个大型提词器,用于放在30米外,相当于150寸的提词器。此外,他希望边框尽可能窄,下巴没有突出,分辨率1080P以上,对安卓配置和色彩表现没有特别要求,但要求亮度尽可能高。每台价格预算在2000-3500元之间。

    这个需求看似简单,但在实际选择中可能会遇到困难。因此,我们将提供一种创新的解决方案,即使用多台60-75寸电视拼接成大型提词器。

    电视拼接方案的优势

    为什么选择电视拼接方案而不是传统的提词器或LED拼接屏呢?让我们一一分析电视拼接方案的优势。

    1. 低成本

    首先,电视拼接方案通常比LED拼接屏成本更低。LED拼接屏需要专门的安装和维护,而电视拼接则可以利用现有的电视设备,节省了额外的成本。

    2. 易于操作

    大多数电视都配备了遥控器,使用起来非常方便。相比之下,LED拼接屏可能需要更多的专业知识来操作。对于一般用户来说,电视拼接更加友好。

    3. 视觉效果

    虽然LED拼接屏可以提供卓越的视觉效果,但对于一般用途,多台电视的拼接也可以获得出色的画质。所选电视型号应具有高分辨率和高亮度,以确保提词器内容清晰可见。

    如何选择适合的电视

    选择适合的电视是电视拼接方案的关键。以下是一些建议:

    1. 尺寸

    根据需求,选择60-75寸的电视是合适的。这个尺寸范围能够提供足够大的显示屏,以满足150寸提词器的需求。

    2. 边框

    为了确保边框尽可能窄,可以选择一些近年来发布的电视型号,它们通常具有更窄的边框设计。这将有助于提升整体外观和观感。

    3. 亮度

    亮度对于提词器的使用至关重要,尤其是在远距离观看的情况下。因此,选择具有高亮度的电视型号是明智之举。

    4. 价格预算

    根据预算范围,可以在2000-3500元之间选择适合的电视型号。在这个价格范围内,有许多不错的选项可供选择。

    结论

    在选择大型提词器时,电视拼接方案是一种经济实惠且有效的解决方案。它具有低成本、易于操作和良好的视觉效果等优势。通过选择合适尺寸、边框窄、高亮度的电视型号,可以满足需求,并为用户提供一个出色的提词器体验。

  • 使用树莓派在ZeroTier和本地网络之间创建桥接

    使用树莓派在ZeroTier和本地网络之间创建桥接

    你是否有一些家中的设备无法运行ZeroTier?你是否想要远程访问这些设备?你是否已经在使用ZeroTier?你可以使用一台小型Linux PC作为ZeroTier虚拟网络和物理网络之间的桥接设备。

    假设和要求

    在开始之前,请确保满足以下假设和要求:

    • 你正在在家庭网络上进行操作,并可以登录到你的路由器并找到DHCP设置。
    • 你有一个键盘、显示器和以太网电缆连接到你的树莓派。因为在配置过程中可能会破坏网络,导致无法远程连接,所以这些物理设备很重要。
    • 你对命令行和SSH有一定的了解。
    • 本教程将使用systemd networking。如果你对systemd有异议,你可能需要自行适应不同的Linux网络配置系统。
    • 我们在编写本文时使用的是树莓派2,但树莓派3或4也应该可以正常工作。任何运行基于Debian 10的发行版的设备都应该可以正常工作。不一定非要使用树莓派,但某些指令可能特定于Raspbian系统。

    准备信息

    在开始之前,请准备以下信息以在配置过程中使用:

    • 物理LAN子网
    • 物理LAN DHCP范围
    • ZeroTier自动分配范围
    • 默认网关IP地址(路由器)
    • 桥接IP地址(将静态分配)
    • 创建一个新的ZeroTier网络并获取其ID。保留旧网络以作为连接已使用ZeroTier的设备的备用方法。
    • DHCP范围和ZeroTier自动分配范围应该位于相同的子网中,但不重叠。你可能会基于已在你的路由器上配置的内容进行设置。

    以下是一个示例计划:

    • 物理LAN子网:192.168.192.0/24
    • 物理LAN DHCP范围:192.168.192.65到192.168.192.126
    • ZeroTier自动分配范围:192.168.192.129到192.168.192.190
    • 默认网关IP地址:192.168.192.1
    • 桥接IP地址:192.168.192.2/24(或使用DHCP)
    • ZeroTier网络ID:d5e04297a19bbd70

    步骤

    步骤1:使你的桥接设备运行起来

    首先,确保你的树莓派设备已经启动并运行。按照以下步骤进行操作:

    1. 遵循树莓派的安装指南,下载并安装操作系统。你可以使用以下版本:Raspbian Buster Lite。

    2. 启用SSH以便远程登录到树莓派,详细说明请参考这里。

    3. 使用SSH连接到树莓派,例如:

      ssh [email protected]

      或者

      ssh pi@<树莓派的IP地址>
    4. 更新操作系统:

      sudo apt update && sudo apt -y full-upgrade && sudo reboot
    5. 在重启后重新登录。

    步骤2:安装ZeroTier

    接下来,安装ZeroTier。请遵循Linux系统的安装指南,具体指南请参考这里。基本上,你可以运行以下命令:

    curl -s https://install.zerotier.com | sudo bash

    在安装完成后,设置一些shell变量以在后续配置中使用:

    NETWORK_ID=<你的网络ID>
    BR_IF="br0"
    BR_ADDR=<你的桥接地址>
    GW_ADDR=<你的网关地址>

    然后,加入ZeroTier网络:

    sudo zerotier-cli join $NETWORK_ID
    sudo zerotier-cli listnetworks

    我们不希望ZeroTier在$ZT_IF上管理地址或路由,我们会在下面的步骤中手动进行配置。

    sudo zerotier-cli set $NETWORK_ID allowManaged=0

    再设置一个变量,用于存储ZeroTier网络接口的名称,你可以从listnetworks输出中找到它,它通常会类似于:zt3jvirser。

    ZT_IF=<你的ZeroTier接口名称>

    步骤3:在my.zerotier.com上配置设备

    前往my.zerotier.com,找到你的ZeroTier网络($NETWORK_ID),然后在“Members”部分添加你的设备。打开高级设置的扳手图标,并选中以下选项:

    • 允许桥接
    • 不自动分配
    • 授权成员

    步骤4:切换到systemd networking

    现在,我们将切换到systemd networking。首先,删除已有的网络配置:

    sudo apt remove --purge --auto-remove dhcpcd5 fake-hwclock ifupdown isc-dhcp-client isc-dhcp-common openresolv

    然后,启用systemd-networkd:

    sudo ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf;
    sudo systemctl enable systemd-networkd;
    sudo systemctl enable systemd-resolved;
    sudo systemctl enable systemd-timesyncd;

    接下来,配置网络接口。我们将在下面的步骤中创建网络配置文件。以下是示例配置文件:

    cat << EOF | sudo tee /etc/systemd/network/25-bridge-br0.network
    [Match]
    Name=$BR_IF
    
    [Network]
    Address=$BR_ADDR
    Gateway=$GW_ADDR
    DNS=1.1.1.1
    EOF
    
    cat << EOF | sudo tee /etc/systemd/network/br0.netdev
    [NetDev]
    Name=$BR_IF
    Kind=bridge
    EOF
    
    cat << EOF | sudo tee /etc/systemd/network/25-bridge-br0-zt.network
    [Match]
    Name=$ZT_IF
    
    [Network]
    Bridge=$BR_IF
    EOF
    
    cat << EOF | sudo tee /etc/systemd/network/25-bridge-br0-en.network   
    [Match]
    Name=eth0 # 可能是en*
    
    [Network]
    Bridge=$BR_IF
    EOF

    完成配置后,请检查网络配置文件:

    tail -n+0 /etc/systemd/network/*

    如果需要,使用你喜欢的文本编辑器编辑这些文件。如果一切看起来正常,重新启动树莓派以应用配置:

    sudo reboot

    你现在应该能够从物理LAN连接到树莓派,使用$BR_ADDR作为目标地址。

    如果在启动过程中等待网络连接时间较长,有时物理接口可能会出现长的“可预测接口名称”,例如“enb827eb0d4176”,有时只是“eth0”,这取决于Raspbian版本。如果出现这种情况,请连接键盘和显示器,并检查/etc/systemd/network/25-bridge-br0-en.network以匹配接口名称。

    步骤5:配置ZeroTier网络

    前往my.zerotier.com/network/$NETWORK_ID,然后在“设置” -> “Advanced”中进行以下配置:

    • 删除默认的Managed Route,添加新的Managed Route $ZT_ROUTE
    • 将IPv4自动分配更改为Advanced,
    • 删除现有的Pool,创建新的Pool,其范围从$ZT_POOL开始和结束。

    为了文档记录,将$BR_ADDR分配给ZeroTier桥接成员。

    结论

    至此,你已经成功创建了一个树莓派桥接设备,用于将ZeroTier虚拟网络和物理网络连接起来。你可以从物理LAN连接到树莓派,并通过它访问ZeroTier网络中的设备。

    如果一切正常,你应该能够在一分钟后通过$BR_ADDR重新使用SSH连接到树莓派。如果有任何问题,树莓派不再在网络上,你需要使用键盘和显示器来查找问题。

    希望这个教程能够帮助你成功创建一个ZeroTier和本地网络之间的桥接,以便更轻松地管理和访问你的设备。

  • 在ZeroTier和物理网络之间进行路由设置

    在ZeroTier和物理网络之间进行路由设置

    在网络管理中,有时需要在ZeroTier虚拟网络和物理网络之间进行路由设置,以便实现远程访问你的局域网(LAN)。本教程将介绍一种简单的模式,可以帮助你实现这一目标,而不需要访问LAN的路由器或遇到桥接的一些问题。这个模式需要在你的LAN上运行Linux PC或虚拟机,以及运行iptables的设备,如树莓派。本教程将指导你进行NAT/Masquerade设置,以便在ZeroTier和物理网络之间进行路由。

    请注意,如果你的路由器支持运行ZeroTier,那么最好使用路由器厂商提供的ZeroTier包,而不是使用本文的方法。许多路由器厂商和操作系统都提供了ZeroTier包。

    可能的缺点

    在使用这种方法时,可能会遇到一些限制,包括:

    • 不能在不同网络之间进行广播/多播(但移动操作系统通常也不允许这样做)。
    • 不能从LAN主动连接到外部ZeroTier客户端。

    摘要

    下面是在ZeroTier和物理网络之间进行路由设置的摘要步骤:

    1. 安装ZeroTier。
    2. 添加管理路由到ZeroTier网络(在my.zerotier.com上进行)。
    3. 启用IP转发。
    4. 配置iptables。

    所需信息

    在开始之前,请收集以下所需信息,以便在配置过程中使用:

    • ZeroTier网络ID($NETWORK_ID)
    • ZeroTier接口名称($ZT_IFACE)
    • 物理接口名称($PHY_IFACE)
    • ZeroTier子网
    • 物理子网($PHY_SUB)
    • ZeroTier路由器的IP地址($ZT_ADDR)

    步骤

    步骤1:安装ZeroTier

    首先,安装ZeroTier。你可以从ZeroTier的官方网站下载安装程序并进行安装。安装完成后,运行以下命令以加入ZeroTier网络,并在my.zerotier.com上进行授权:

    sudo zerotier-cli join $NETWORK_ID
    sudo zerotier-cli listnetworks 

    步骤2:配置ZeroTier管理路由

    登录到my.zerotier.com,找到你的ZeroTier网络($NETWORK_ID),然后在“设置”中添加管理路由。管理路由会自动添加到所有加入该ZeroTier网络的设备上。配置管理路由时,请确保目标设置如下:

    • 目标:$PHY_SUB
    • 通过:$ZT_ADDR

    例如:

    • 目标:192.168.100.0/23
    • 通过:172.27.0.1

    请注意,目标路由应设置为略大于实际物理子网的范围,以便既在物理网络上又在ZeroTier网络上的设备优先选择物理连接。

    步骤3:启用IP转发

    启用IP转发的方法可能因Linux发行版而异,但通常包括以下步骤:

    编辑/etc/sysctl.conf文件,取消注释net.ipv4.ip_forward以在启动时启用转发。

    立即启用IP转发,运行以下命令:

    sudo sysctl -w net.ipv4.ip_forward=1

    步骤4:配置iptables

    在进行iptables配置之前,请分配一些shell变量以便在命令中使用。个性化这些变量以匹配你的网络设置:

    PHY_IFACE=eth0
    ZT_IFACE=zt7nnig26

    然后,添加iptables规则以进行NAT设置和数据包转发:

    sudo iptables -t nat -A POSTROUTING -o $PHY_IFACE -j MASQUERADE
    sudo iptables -A FORWARD -i $PHY_IFACE -o $ZT_IFACE -m state --state RELATED,ESTABLISHED -j ACCEPT
    sudo iptables -A FORWARD -i $ZT_IFACE -o $PHY_IFACE -j ACCEPT

    最后,保存iptables规则以便在下次启动时生效:

    sudo apt install iptables-persistent
    sudo bash -c iptables-save > /etc/iptables/rules.v4

    步骤5:测试

    现在,你已经完成了路由设置。可以通过以下步骤测试它是否正常工作:

    1. 关闭手机上的Wi-Fi。
    2. 将手机连接到ZeroTier网络并进行授权。
    3. 尝试访问物理LAN上的某些内容。

    结论

    通过本教程,你学会了如何在ZeroTier虚拟网络和物理网络之间进行路由设置,以实现远程访问你的LAN。这个模式可以在不访问LAN路由器的情况下实现,同时避免了一些桥接引发的问题。

    希望这个教程对你有所帮助。如果你有任何其他问题或需要更多的帮助,请随时联系我们。祝你成功配置你的ZeroTier网络!

  • ZeroTier命令行界面(zerotier-cli):网络管理与配置

    ZeroTier命令行界面(zerotier-cli):网络管理与配置

    ZeroTier是一个强大的网络虚拟化工具,它可以帮助你轻松管理和配置虚拟网络。虽然在Mac和Windows平台上有图形界面,但在所有平台上都可以使用zerotier-cli命令行界面来执行各种任务,包括加入和离开网络以及检查zerotier-one服务的状态。本教程将介绍如何使用zerotier-cli进行网络管理和配置。

    获取ZeroTier地址和检查服务状态

    首先,你可以使用以下命令获取你的ZeroTier地址并检查服务状态:

    zerotier-cli status

    这个命令会返回类似以下的信息:

    200 info 998765f00d 1.2.13 ONLINE

    这表示你的ZeroTier服务处于在线状态,同时提供了你的ZeroTier地址。

    加入、离开和列出网络

    你可以使用zerotier-cli命令来加入、离开和列出网络。请记住,ZeroTier网络由类似于8056c2e21c000001的16位ID标识。

    要加入网络,使用以下命令,将################替换为网络的ID:

    zerotier-cli join ################

    要离开网络,使用以下命令,同样替换################为网络的ID:

    zerotier-cli leave ################

    要列出网络,使用以下命令:

    zerotier-cli listnetworks

    这将返回类似以下的信息:

    200 listnetworks 8056c2e21c000001 earth.zerotier.net 02:99:35:84:f9:dc OK PUBLIC 29.152.27.109/7

    这表示你已经成功连接到该网络。

    请求配置

    如果你的连接需要与网络控制器协商,可能需要一分钟左右。如果协商时间太长,可以参考路由器配置技巧以解决问题。

    常见错误和解决方法

    在使用zerotier-cli时,可能会遇到一些常见错误,以下是一些常见错误和解决方法:

    • Not Found – Typo in the Network ID?:这个错误可能是由于网络ID拼写错误引起的,请仔细检查并确保输入正确的网络ID。

    • Access Denied – You node needs to be Authorized on this network (via my.zerotier.com). Talk to you friendly network administrator.:如果你收到这个错误,说明你的节点需要在该网络上授权。请与网络管理员联系以获得授权。

    • Port Error – Something went wrong with the ZeroTier installer. PORT_ERROR on Mac – On Linux, make sure the tun driver is loaded.:这些错误可能是由于ZeroTier安装程序出现问题引起的。请检查安装程序并确保一切正常。

    • missing authentication token and authtoken.secret not found (or readable):如果你收到这个错误消息,可能是因为你尝试从非管理员帐户运行zerotier-cli。在macOS、Linux或其他基于Unix的系统上,请使用sudo zerotier-cli。在Windows上,请使用管理员命令提示符。

    收集调试信息

    如果你需要向支持团队提供调试信息,可以使用以下命令生成调试输出:

    zerotier-cli dump

    这个命令将在你的桌面上创建一个文件,其中包含有关你的设备和ZeroTier的信息。请注意,其中的一些信息可能被视为私人信息,因此请谨慎在公共场合发布。

    结论

    通过本教程,你已经学会了如何使用zerotier-cli命令行界面来管理和配置ZeroTier网络。这个工具可以帮助你更灵活地控制你的虚拟网络,确保它满足你的需求。

    希望这个教程对你有所帮助。如果你有任何其他问题或需要更多的帮助,请随时联系我们。祝你在使用ZeroTier时取得出色的结果!

  • ZeroTier路由器配置技巧:优化网络连接

    ZeroTier路由器配置技巧:优化网络连接

    ZeroTier被设计用于在尽可能多的环境中工作。我们提供多层备用方案,以确保即使在最受限制或故障的物理网络下,也能实现某种程度的连接性。但是,“某种程度的连接性”并不意味着“最佳连接性”。本页面将详细介绍我们推荐的物理网络配置,以获得最佳效果。

    问题描述

    在使用ZeroTier时,如果你的网络配置不友好,可能会导致大部分ZeroTier流量通过中继间接传输,从而降低速度。其他设置,比如“本地隔离”,也可能对性能产生显著干扰,强制本地流量在互联网上进行传输。

    解决方法

    1. 更新所有节点至最新版本

    确保你的所有节点都已更新到最新版本,以确保你使用的是最新的功能和性能优化。

    2. 推荐的本地网络和Internet网关配置

    以下是一些推荐的本地网络和Internet网关配置,这些配置适用于大多数典型的部署情况:

    • 不要限制出站UDP流量。
    • 在你的网络上支持UPnP或NAT-PMP可以极大地提高性能,允许ZeroTier端点映射外部端口,从而避免NAT遍历。
    • 如果双方都支持IPv6,建议使用IPv6,它可以极大地提高直接连接的可靠性。如果存在IPv6,应该在没有NAT的情况下实现(IPv6与NAT完全不必要,只会增加复杂性),并配备有允许双向UDP会话的有状态防火墙。
    • 不要使用“对称”NAT。使用“全锥形”或“端口限制锥形”NAT。对称NAT对点对点流量非常不友好,会降低VoIP、视频聊天、游戏、WebRTC以及ZeroTier等许多协议的性能。

    3. 多重NAT层次

    在ZeroTier端点和互联网之间不应该存在多重NAT层次。多层NAT会引入连接不稳定性,因为不同层次的状态和行为之间会发生混乱的相互作用。不要使用双重NAT。

    4. NAT端口映射和连接超时

    NAT应该具有不短于60秒的端口映射或连接超时时间,以确保每个设备都可以映射足够数量的端口。

    5. 允许本地设备间的直接流量

    交换机和无线接入点应该允许本地设备之间的直接本地流量。关闭任何“本地隔离”功能。一些交换机可能允许更精细的控制,在这些设备上,只需允许本地UDP流量在9993端口上进行。

    6. ZeroTier使用的端口

    ZeroTier监听三个UDP端口:

    • 9993 – 默认端口
    • 从你的ZeroTier地址派生的一个随机高端口号
    • 用于UPnP/NAT-PMP映射的一个随机高端口号

    这意味着你的对等方可以在任何端口上监听。为了直接与它们通信,你需要能够发送到任何端口。

    7. 是否需要在路由器中转发端口?

    不需要。让ZeroTier和UPnP、NAT-PMP和IPv6自动处理端口转发。

    8. 系统防火墙和安全软件

    如果你的计算机有本地防火墙,请允许与UDP端口9993的流量进出。某些情况下(比如Windows内置防火墙),如果使用我们的安装包之一安装,ZeroTier会自动执行此操作。在其他情况下,比如Linux iptables,我们将此任务留给用户,因为有太多的变化,我们不想尝试手动修改用户设置以避免意外损坏。

    一些系统可能还有安全软件,只允许特定应用程序与互联网通信。在这种情况下,你可能需要找到ZeroTier服务二进制文件并进行授权。

    最后,需要注意的是,ZeroTier One的虚拟网络端口对于你的系统就像正常的LAN或WiFi端口一样,并受到本地防火墙规则的约束。如果一切看起来正常但你无法访问本地服务,比如SSH或HTTP,请检查本地防火墙规则,确保允许虚拟网络本身上的所需流量。

    9. 如何判断我的设备是否在中继?

    查看ZeroTier Central的网络成员列表。如果一个成员没有列出物理IP,那么它可能在进行中继。

    如果你熟悉命令行,可以尝试使用以下命令行界面:zerotier-cli命令(可能需要管理员/超级用户权限):

    • zerotier-cli info -j:是否为“tcpFallbackActive” true?TCP回退是中继的最慢形式,是最后的手段。
    • zerotier-cli listpeers:查找你要通信的设备的节点ID ,并查看下是否列出了IP地址。如果没有IP地址,则正在进行中继。

    结论

    通过本教程,你已经学会了如何配置路由器以优化ZeroTier网络连接,确保你能够获得最佳性能。这些配置和技巧将有助于你解决ZeroTier网络中的连接问题,使其更加稳定和高效。

    希望这个教程对你有所帮助。如果你有任何其他问题或需要更多的帮助,请随时联系我们。祝你在使用ZeroTier时取得出色的结果!

  • ZeroTier网络故障排除指南:无法Ping通解决方法

    ZeroTier网络故障排除指南:无法Ping通解决方法

    你是否曾经遇到过这样的情况?你已经按照ZeroTier的入门指南配置好了网络,但却无法通过Ping命令与网络上的设备进行通信。这个问题可能会让你感到困惑,但不用担心,本教程将为你提供解决方案,帮助你排除无法Ping通的问题。

    问题描述

    问题:你按照ZeroTier的入门指南进行了配置,但无法通过Ping命令与网络上的设备进行通信。

    解决方法

    1. 检查Windows防火墙设置

    最常见的原因之一是Windows防火墙阻止了Ping命令的通信。请按照以下步骤检查并解决:

    • 在互联网上搜索“Windows 10 允许Ping”,以查找关于如何允许Ping的详细说明。

    2. 确保设备已加入并获得授权

    确保你的设备已经成功加入了ZeroTier网络,并且已经获得了授权。如果设备未加入或未被授权,可能无法与其他设备通信。

    3. 使用ZeroTier托管IP地址

    确保你在Ping命令中使用的是ZeroTier托管的IP地址。这些IP地址是与ZeroTier网络关联的,使用它们可以确保通信在网络中正常进行。

    4. 其他操作系统也可能会阻止Ping

    需要注意的是,除了Windows,一些其他操作系统或发行版也可能默认阻止Ping请求。在解决问题时,要考虑到这一点。

    结论

    通过本教程,你已经学会了如何解决无法Ping通的问题,这将有助于确保你的ZeroTier网络正常运行,设备之间能够互相通信。

    希望这个教程对你有所帮助。如果你有任何其他问题或需要更多的帮助,请随时联系我们。祝你在使用ZeroTier时一切顺利!

  • ZeroTier网络退出指南:轻松离开网络

    ZeroTier网络退出指南:轻松离开网络

    在使用ZeroTier建立网络连接的过程中,有时你可能需要离开一个网络,不再与该网络上的设备通信。本教程将向你介绍如何轻松离开ZeroTier网络,以满足你的网络管理需求。

    退出网络的步骤

    在macOS和Windows上退出网络

    在macOS和Windows操作系统中,你可以使用以下两种方法来退出网络:

    1. 打开主菜单,显示所有已连接的网络,每个网络旁边都有一个勾选标记。只需点击你想要退出的网络即可。(如果点击一个未勾选的网络,将会重新加入该网络)。

    2. 点击“网络详情”菜单项。这将显示客户端已知的所有网络的详细信息。取消勾选你想要退出的网络的“已连接”复选框。

    如果你决定永远不再连接到某个特定网络,你可以从用户界面中完全删除它。点击应用程序菜单中的“网络详情…”选项。找到你想要删除的网络,然后点击“删除网络”。

    使用命令行退出网络

    如果你更喜欢使用命令行方式退出网络,可以按照以下步骤进行:

    1. 打开终端(Terminal)或命令提示符(Command Prompt)。
    2. 在命令行中执行以下命令,其中###############应替换为你想要退出的网络的16位网络ID:
    zerotier-cli leave ###############

    请注意,在基于UNIX的操作系统上,这需要使用sudo权限。而在Windows上,这需要在管理员命令提示符下执行。

    结论

    通过本教程,你已经学会了如何轻松离开ZeroTier网络,不论是通过macOS、Windows应用程序还是使用命令行。这将帮助你更好地管理你的网络连接,确保满足你的需求。

    希望这个教程对你有所帮助。如果你有任何问题或需要进一步的指导,请随时联系我们。祝你使用ZeroTier愉快!

  • ZeroTier入门指南:轻松加入网络

    ZeroTier入门指南:轻松加入网络

    你是否曾经遇到需要在不同设备之间建立网络连接的情况?或者你是否在寻找一种简便的方法来加入网络?不用担心,ZeroTier为你提供了解决方案。本教程将向你介绍如何轻松加入ZeroTier网络,无论是在macOS、Windows,还是使用命令行。让我们一起开始吧!

    加入网络的步骤

    在macOS和Windows上加入网络

    1. 打开你的macOS或Windows设备,找到菜单栏中的ZeroTier应用。
    2. 如果ZeroTier One应用尚未运行,请启动它。
    3. 在菜单栏上点击⏁图标,然后选择“加入新网络”。
    4. 输入或粘贴你想要加入的网络ID,并点击“加入网络”。

    通过命令行加入网络

    如果你更喜欢使用命令行方式加入网络,可以按照以下步骤进行:

    1. 打开终端(Terminal)或命令提示符(Command Prompt)。
    2. 在命令行中输入以下命令,其中###############应替换为你想要加入的网络的16位网络ID:
    zerotier-cli join ###############

    请注意,如果你使用的是基于UNIX的操作系统,需要使用sudo权限运行此命令。而在Windows上,需要以管理员身份运行命令提示符。

    结论

    通过本教程,你学会了如何轻松加入ZeroTier网络,不论是通过macOS、Windows应用程序还是使用命令行。这将帮助你更便捷地建立网络连接,满足各种需求。

    希望这个教程对你有所帮助。如果你有任何问题或需要进一步的指导,请随时联系我们。祝你使用ZeroTier愉快!