自己建立zerotier行星节点和moon节点的心得,及各种NAS加入...
一直研究zerotier的私有planet和moon节点的建立,感谢jqtmviyu和xubiaolin大神踩坑无数. 经过研究, 服务端需要进行如下设置:
1.compose需要增加ports: '9993:9993'和'9993:9993/udp', 服务器和防火墙也得放行
2.进入容器, 生成moon.json
3.拷贝moon.json到宿主机, 修改stableEndpoints
4.在宿主机用mkmoonworld-x86生成行星文件
5.把修改后的moon.json拷回容器, 在容器内生成moon文件, 创建moons.d文件夹, 放进去. 拷贝一份到宿主机备用
6.把行星文件替换回容器
7.重启容器
8.把客户端的planet文件替换
9.安卓端的话, 实测单独加载planet不生效. 加载moon文件, 关闭官方行星节点, 生效
具体参考 https://github.com/xubiaolin/docker-zerotier-planet 里面的代码实现和各种生成moon教程
######## 仅供参考 #########
1.下载
git clone https://github.com/Jonnyan404/zerotier-planet
cd zerotier-planet
vim docker-compose.yml
2.修改
### 参考
### date:2021年11月29日
### author: www.mrdoc.fun | jonnyan404
### 转载请保留来源
version: '2.0'
services:
ztncui:
container_name: ztncui
restart: always
environment:
# - MYADDR=公网地址(不设置该项自动获取)
- MYADDR=127.0.0.1# 改成自己的服务器公网ip
- HTTP_PORT=3443
- HTTP_ALL_INTERFACES=yes
- ZTNCUI_PASSWD=root
ports:
- '3443:3443'# 设置网页的端口
- '9993:9993'# 作为中心节点,提供9993端口给客户端用,一般是9993
- '9993:9993/udp'
volumes:
- './zerotier-one:/var/lib/zerotier-one'
- './ztncui/etc:/opt/key-networks/ztncui/etc'
# 按实际路径挂载卷, 冒号前面是宿主机的, 支持相对路径
image: keynetworks/ztncui
3.运行
docker-compose up -d
docker images # 查看镜像
docker container ps -a # 查看容器
docker exec -it ztncui bash # 进入容器
# 在容器内操作
cd /var/lib/zerotier-one
ls -l
# 生成moon配置文件
zerotier-idtool initmoon identity.public > moon.json
chmod 777 moon.json
4.新建一个terminal, 在容器外修改moon.json, 位置对应挂载位置
修改stableEndpoints, 注意格式和实际公网ip
{
"id": "b72b5e9e1a",
"objtype": "world",
"roots": [
{
"identity": "b72b5e9e1a:0:a892e51d2ef94ef941e4c499af01fbc2903f7ad2fd53e9370f9ac6260c2f5d2484fd90756bec0c410675a81b7cf61d2bb885783bd6a8c28bce83bcab5f03fe14",
"stableEndpoints": ["127.0.0.1/9993"]
}
],
"signingKey": "45f0613e569a0549c74293c39b30495b594a003534290e8ade9ef82877aa7505d7a73eeabfc22c97c404e4caaf9f3c9eed2b134d696935c966e28f523364f15f",
"signingKey_SECRET": "cc6afd67e7b7f84a92e2c8d3c2e7212c71e2ad0a4f5b3c03bf60ab1cd3b99281b57d9a2958d2bd8fc2bc77fdf2a1160099c2c61d3d9acc8cb311673ee120b4a6",
"updatesMustBeSignedBy": "45f0613e569a0549c74293c39b30495b594a003534290e8ade9ef82877aa7505d7a73eeabfc22c97c404e4caaf9f3c9eed2b134d696935c966e28f523364f15f",
"worldType": "moon"
}
5.在容器内生成moon文件
zerotier-idtool genmoon moon.json
mkdir moons.d
cp *.moon moons.d/
6.在容器外生成planet文件
拷贝一份moon文件, 客户端可以用到
下载mkmoonworld, 拷贝moon.json, 放在一个目录下
./mkmoonworld-x86_64 ./moon.json
mv world.bin planet
# 复制到容器内
docker cp ./planet ztncui:/var/lib/zerotier-one
7.重启容器
docker restart ztncui
docker exec -it ztncui bash # 进入容器
# 在容器内操作
cd /var/lib/zerotier-one
# 查看moon
zerotier-cli listmoons
8.访问ip+端口对应的设置页面
9.替换客户端的planet文件并重启服务, 再加入网络, 在网页端授
linux或者NAS加入zerotier网络
在线安装zerotier
curl -s https://install.zerotier.com | sudo bash
查看安装zerotier版本
sudo zerotier-cli status
加入一个netWork
sudo zerotier-cli join ################(networkid)
查看加入的网络的信息,比如network
sudo zerotier-cli listnetworks
退出加入的network网段
sudo zerotier-cli leave ################(networkid)
启动、停止服务(mac下,linux尝试发现没有launchctl command)
#Stop and start the service with launchctl
群晖NAS需要root密码修改,方法如下:
1、SSH连接进NAS终端
2、sudo -i 提权
3、复制下面一段代码:
chmod 755 /etc/ssh/sshd_config && sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/g' /etc/ssh/sshd_config && synouser --setpw root xxxxxx(你自己修改的密码)
用winscp连接进NAS,记得一定要用root登录
1、在/var/lib/zerotier-one文件夹里建立moons.d文件夹,复制moon.json到moons.d文件夹里
2、在/var/lib/zerotier-one文件夹里找到planet文件,重命名planetbak
3、复制planet文件到/var/lib/zerotier-one文件夹里,并重启zerotier服务(或者直接重启电脑)
4、加入新的网络ID,授权OK 可以用docker 简单一点 用wireguard更快更方便更简单。 看起来太复杂了,有没有自行搭建的服务端和客户端的docker版 谢谢了,看下
页:
[1]