无需DDNS解析!IPv6下使用旁路由ZeroTier内网穿透直接连接家中所有设备

2022-07-04 11:04:07 318点赞 3013收藏 187评论

网络设备详情

光猫:移动宽带200M,已改桥接

主路由:华为AX3 PRO,拨号上网

旁路由:N1 OpenWRT,已集成ZeroTier

前提

1. 已拥有公网IPv6

2. 旁路由设置方法:主路由DHCP,旁路由网关指向主路由,设备需要使用旁路由处理数据的自己手动进行修改

参考教程:选择模式一N1 旁路由设置详细教程,转载-恩山无线论坛 (right.com.cn)

3. 旁路由已成功开启IPv6,并且可以给已连接旁路由的设备分配IPv6字段的内网IP

参考教程:【终极教程】N1做旁路由,IPv6设置教程,超详细-恩山无线论坛 (right.com.cn)

4. 建议将家中常用的设备全部设成静态IP,软路由也是。

5. 保证在进行外网访问时,外网设备和内网设备都已处于IPv6环境

开始操作

1. 登录ZeroTier官网(ZeroTier – Global AreaNetworking),没有注册过账号的先注册,注册过的直接登录。点击橙色按钮“创建新网络”

创建虚拟局域网创建虚拟局域网

2. 可以看到下方出现了一个新的网络“a84ac5c10af2bdeb”,这个ID就是我们通过ZeroTier新创建的“局域网”了,之后所有想加入这个网络的设备都需要输入这个网络ID。点击进入

得到虚拟网络ID得到虚拟网络ID

3. 可以改个名字,我就随便起了个名“NETWORK”

改名改名

4. 可以在下方随便选取一个网段作为ZeroTier的局域网网段,但是需要注意不要选取和家庭内部主路由或旁路由一样的网段,容易出问题。比如选择“192.168.196.0/24”

选择虚拟局域网网段选择虚拟局域网网段

5. OK,ZeroTier管理端的设置先告一段落,现在我们返回旁路由OpenWRT端的ZeroTier。将第二步得到的ZeroTier网络ID“a84ac5c10af2bdeb”填入,勾选“启用”、“自动允许客户端NAT”,然后选择“保存&应用“,成功后会显示”ZeroTier运行中“。至此OpenWRT端设置全部完成,不用再进行其他设置。

openwrt中的zerotier设置openwrt中的zerotier设置

6. 返回ZeroTier管理页面“ZeroTier Central“,在Members这一列可以看到一个新设备已加入网络,点击前方的复选框勾选上,此时OpenWRT已加入ZeroTier的虚拟局域网内,并自动分配了一个IP“192.168.196.243”

openwrt加入虚拟局域网openwrt加入虚拟局域网

7. 在手机上(或任何你想在外网环境中访问家中内网的设备上)也安装ZeroTier的客户端,输入之前得到的网络ID“a84ac5c10af2bdeb”,并点击启用,启用成功后,进入ZeroTier管理页,将新加入的设备勾选上,同样会自动分配一个“192.168.196.x”网段的IP。比如我演示用的这个设备是iPhone,获取了一个IP“192.168.196.137“

手机端zerotier设置手机端zerotier设置

手机加入虚拟局域网手机加入虚拟局域网

8. 接下来是本文最重要的部分,ZeroTier的路由表设置。确保你的网络设置方式是主路由负责拨号上网和DHCP,旁路由只负责中转处理数据。在Destination中填入你家主路由的局域网网段,比如“196.168.1.0/24“,(via)中填入ZeroTier给旁路由OpenWRT自动分配的IP地址,比如这个教程里旁路由的IP地址是” 192.168.196.243“,然后点击Submit。此时旁路由就相当一个网关,任何想要访问内网的外网设备都可以经过旁路由中转。

路由表设置路由表设置

9. 设置好之后,可以试着在外网环境下直接输入192.168.196.243访问OpenWRT管理端,如果成功访问,恭喜你成功了!

效果展示

因为目前三大运营商的移动端均已支持IPv6,所以手机断开WiFi,只使用流量,此时手机会处于IPv6网络环境,也可以在流量环境测试一下是否手机已开启IPv6:IPv6 测试 (test-ipv6.com)。在手机浏览器中输入家中主路由给Openwrt分配的内网IP地址,可以直接访问OpenWRT后台管理页面。

比如我家,ZeroTier分配给iPhone的IP是192.168.192.137,我在主路由AX3 PRO后台(192.168.3.1)看到主路由给OpenWRT分配了一个192.168.3.250的内网IP,试着在只使用流量的外部设备iPhone浏览器中直接输入家中的内网IP来访问内网主/旁路由,最后使用家中电脑ping一下只使用流量的iPhone。

访问openwrt客户端访问openwrt客户端

访问主路由客户端访问主路由客户端

ping一下外网ping一下外网

总结

可以看到,均可以成功访问,并且延迟只有40ms左右,这表示现在两台设备之间是通过P2P方式直连,相当于用一根超长的网线直接连接,不许需要经过ZeroTier的中转服务器这种方法在NAS上也同样适用,延迟极低并且可以跑满家中上传带宽!!!

最后说一点,由于是主路由拨号上网和DHCP,内网将需要的设备设定静态IP后,外网设备直接通过内网IP访问家中设备,貌似可以省去DDNS解析这一步,不必费劲购买域名了。新人投稿,如有错漏,欢迎大家讨论。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
187评论

  • 精彩
  • 最新
  • youcxk

    作者
    置顶 该方法使用zerotier建立了ipv6隧道,设备可以通过内网ipv4地址直接访问,可以看看去B站看看韩风大佬最新的一期视频,应该就能理解这种方法实现了什么

    校验提示文案

    提交

    youcxk

    作者

    youcxk

    作者
    “只要搭建zerotier的网管具有ipv6地址,那么这两个地方的设备(都处于ipv6环境)就可以互通”

    校验提示文案

    提交

    youcxk

    作者

    youcxk

    作者
    至于怎么分辨设备间是不是p2p点对点链接有很多方法,我只是ping了一下延迟。一般来说不是直通(通过zerotier服务器转发)的话延迟都会过百,而我的延迟在40ms左右,说明直通成功。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • youcxk

    作者
    置顶 本方法最重要的特点就是:设备之间可以始终以IPv6直连的方式连接,无需搭建moon,并且无需DDNS解析。步骤简单,省时省心省力,成功率极高 [吐舌]

    校验提示文案

    提交
    不是很明白为什么不需要moon,我平时都靠moon加速,没有moon你链接盘路由不也慢么

    校验提示文案

    提交
    因为是不经过中转服务器P2P点对点直接访问啊 [小眼睛]

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 本文里的IPV6并非为必要条件,zerotier只要能打洞成功,就能实现P2P直连的效果,和ipv6并没有直接关系,反而和是否跨省份、跨运营商更有关系。我自己实测,zerotier的话只要是同省份同运营商之间,哪怕一方没有ipv6地址,zerotier也能直接打洞成功实现P2P直连的效果。为了确认,刚试了下我家和另一套房子里的ipv6 NAS,同移动运营商下,关闭家里路由器的的ipv6功能,此时一方为ipv4,一方为ipv6,ping NAS延迟5-10ms,下载速度直接跑满NAS的百兆上传。

    校验提示文案

    提交
    我另一个联通号码测试也是如此 [吐舌]

    校验提示文案

    提交
    是的 但是一旦跨运营商,比如你的手机是移动,家中宽体是电信,zerotier就很难p2p直连了。而如果家中宽带有ipv6,跨运营商也可p2p(我还没试,但是根据YouTube韩风是这样的)

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 都用ipv6了,op下绑个v6的动态域名,再开个v2ray的服务端,手机直接连回家里路由就好了吧,这样在外还可以使用家里的节点跨越功夫网。 [大吃一惊]

    校验提示文案

    提交
    听起来好像更简单了 [惊喜]

    校验提示文案

    提交
    怎么我看不懂

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • ipv6不是自带穿透……

    校验提示文案

    提交
    一长串名称难记啊 [皱眉] 这样只用记住内网IP就能直接访问哦

    校验提示文案

    提交
    那为何不做个ipv6的ddns不是很容易记住?

    校验提示文案

    提交
    还有10条回复
    收起所有回复
  • 这篇文章没有太多意义,如果光猫能够获得公网ipv6,然后在光猫上设置分配ipv6给下游设备后,家中的设备就会自动分配到一个公网的ipv6地址,然后在外面直接使用相应设备的ipv6地址就能直接访问家中设备,不用任何打洞和反代,当然这个方案有缺点,1 分配的公网ip会变(重启后),2 要访问家中设备时,你的设备要能ipv6地址,现在一般运营商的手机网络都有ipv6了,至于家中的设备公网ipv6地址变动可以用ddns解决,这种办法因为是ipv6的方式直连,所以可以跑满带宽

    校验提示文案

    提交
    1. 首先,文章标题就说了无需DDNS,想弄DDNS的不是这篇文章的受众,你又绕回到DDNS我还能咋办;2. 其次,你也说了IPv6一般是动态的,这个方法由于外网访问时使用的是内网IP,不管你IPv6地址怎么变,内网IP只要你设置静态IP它是不会变的;3. 最后,DDNS确实有他的优点,但同时缺点也挺明显的,我这篇文章只是写给没有DDNS需求的人看的 [吐舌]

    校验提示文案

    提交
    ipv6好是好,但是很多公司就是只有V4,你能怎么着,上班偶不能摸鱼有什么意义?以前我也是信奉v6的人,现在还是转回去v4+ddns,偶尔用zerotier。如果不考虑ddns解析的话,这个zerotier还真的是无敌比frp成本低太多了,总之就是成本最低的内网穿透。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 这个是不是ipv6并不重要吧

    校验提示文案

    提交
    ipv6延迟低,打洞十分稳定,可以跑满家宽上传

    校验提示文案

    提交
    反正白群晖的qc我测试过有ipv6的移动很容易点对点

    校验提示文案

    提交
    收起所有回复
  • 哈哈哈哈我也在用这个方案,我的环境是家里用的tp的路由器,没有ipv6的防火墙开关,保证家里人正常的网络环境下,diy nas跑了openwrt的虚拟机做旁路网关,用这个方案可以穿透ipv6的防火墙直接访问nas [皱眉] [皱眉]

    校验提示文案

    提交
    [高兴] 关键是更简单

    校验提示文案

    提交
    有公网IP动态的还是DDNS方案稳些。IPV6更容易抽风,且需要二端及之间网络支持,当然也要看所在环境实际测试情况。
    大多无公网IP的还是要上内网穿透方案,如FRP和nat123有全端口直连模式,外网访问有速度优势。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 你这套方案跟ipv6有什么关系,没有ipv6也一样用啊

    校验提示文案

    提交
    其中差别你试试不用ipv6 ping一下外网就知道了

    校验提示文案

    提交
    ping什么外网,你文章里也没有用上IPV6啊

    校验提示文案

    提交
    还有15条回复
    收起所有回复
  • 这跟ipv6有毛的关系?实测关闭ipv6一样打洞,这本来就是p2p握手,楼主不要不懂装懂啊

    校验提示文案

    提交
    zerotier的p2p成功率有限,这个方法几乎百分百成功

    校验提示文案

    提交
    ipv4无公网跨运营商基本打不了洞,不懂装懂的好像是你 [无语]

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 流量用不起。在外面连的wifi没见几个支持ipv6的。也不见大力发展下

    校验提示文案

    提交
    专门办张流量卡也是一个不错的选择 [高兴]

    校验提示文案

    提交
    现在几百G的套餐不少,我的一百g合十来块钱

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 感觉不如9元买个域名玩了

    校验提示文案

    提交
    只能说需求不一样 [高兴]

    校验提示文案

    提交
    域名是域名,有域名只让你有名。外网访问内网还是要做内网穿透方法。。。。。
    常见内网穿透工具有如ngrok、nat123、n2n、frp、等。。。。。

    校验提示文案

    提交
    收起所有回复
  • 开了V6的时候不影响科学上网吗, [高兴] 优先解析V6的话,不就出不去了?

    校验提示文案

    提交
    我op开了v6,科学关了v6解析,不影响科学也不影响v6串流

    校验提示文案

    提交
    全部操作下来,内网访问,家人正常上网或者科学都不受影响

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • ipv6是怎么开通的,我也是移动宽带,但是说没有这个业务

    校验提示文案

    提交
    百度ipv6 test测一下就知道有没有了

    校验提示文案

    提交
    IPV6要二端和网络本身支持才行。移动宽带等上网环境的内网穿透外网访问方案类似有如花生壳、nat123、金万维、网络通、FRP等。

    校验提示文案

    提交
    收起所有回复
  • 这种硬路由可以具体设置防火墙开哪个端口吗?还是要么全开要么全关?

    校验提示文案

    提交
    主路由防火墙没动过,我的主路由器只能一键开关防火墙

    校验提示文案

    提交
    那所有设备岂不是全暴露在公网下了?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 群晖上不知道为什么 内网其他设备访问不了 有v4公网

    校验提示文案

    提交
    设置好端口转发和防火墙,网上很多类似教程的

    校验提示文案

    提交
    旁路由下的zerotier 都很正常 群晖不行 这就是莫名其妙的

    校验提示文案

    提交
    收起所有回复
  • 请问移动端只有ipv4,家中nas有公网ipv6的话,zerotier还能实现直通吗 [小眼睛] 因为校园网和亲朋家wifi只有ipv4还是很常见的,家里又是移动宽带,哎

    校验提示文案

    提交
    应该不行 [观察] zsbd

    校验提示文案

    提交

    huvr

    youcxk

    作者
    不用应该。。。肯定不行,我找朋友测试我DDNS之后的NAS,他路由器只有IPV4,测试只能用流量,最后我送了一个老款华硕路由器给他。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 苹果的手机端在哪里下载的?App store搜索不到啊。

    校验提示文案

    提交
    国内的Apple ID商店内搜不到,得换到外区ID。注册外区ID这个简单的,站内就有教程

    校验提示文案

    提交
    非常感谢大兄弟 [击掌] [ok了] [ok了]

    校验提示文案

    提交
    收起所有回复
  • 仔细看了一遍,没看到什么特别的地方啊,有没有v6都是这么用啊。

    校验提示文案

    提交
    看置顶评论,懂得都懂

    校验提示文案

    提交
    收起所有回复
  • 好用是好用,但是我还是觉得它不安全。不敢部署在公司电脑上。说不安全,各位大佬别喷我,我们公司信息安全教育基本每月都搞,各种sm要求,定期抽查工具检查。这种国外的软件虽然原理说不做代理转发,但是我还是信不过。

    校验提示文案

    提交
    公司电脑没权限 [倒地] 不给机会部署

    校验提示文案

    提交
    上班不能爬回去家里摸鱼,感觉工作只能获取报酬,无法摸鱼挣钱

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
挂件

youcxk

Ta还没有介绍自己

发文累计被3013人收藏

关注 打赏
最新文章 热门文章
3.0K
扫一下,分享更方便,购买更轻松