返回列表 发布新帖

[讨论/分享] 自己建立zerotier行星节点和moon节点的心得,及各种NAS加入...

3616 4
发表于 2023-3-20 11:27:23 | 查看全部 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
一直研究zerotier的私有planet和moon节点的建立,感谢jqtmviyu和xubiaolin大神
踩坑无数. 经过研究, 服务端需要进行如下设置:
1.compose需要增加ports: '9993:9993'和'9993:9993/udp', 服务器和防火墙也得放行
2.进入容器, 生成moon.json
3.拷贝moon.json到宿主机, 修改stableEndpoints
4.在宿主机用mkmoonworld-x86生成行星文件
5.把修改后的moon.json拷回容器, 在容器内生成moon文件, 创建moons.d文件夹, 放进去. 拷贝一份到宿主机备用
6.把行星文件替换回容器
7.重启容器
8.把客户端的planet文件替换
9.安卓端的话, 实测单独加载planet不生效. 加载moon文件, 关闭官方行星节点, 生效

具体参考 https://github.com/xubiaolin/docker-zerotier-planet 里面的代码实现和各种生成moon教程

######## 仅供参考 #########

1.下载

git clone https://github.com/Jonnyan404/zerotier-planet
cd zerotier-planet
vim docker-compose.yml

2.修改

### 参考
### date:2021年11月29日
### author: www.mrdoc.fun | jonnyan404
### 转载请保留来源
version: '2.0'
services:
    ztncui:
        container_name: ztncui
        restart: always
        environment:
            # - MYADDR=公网地址(不设置该项自动获取)
            - MYADDR=127.0.0.1  # 改成自己的服务器公网ip
            - HTTP_PORT=3443
            - HTTP_ALL_INTERFACES=yes
            - ZTNCUI_PASSWD=root
        ports:
            - '3443:3443'  # 设置网页的端口
            - '9993:9993'  # 作为中心节点,提供9993端口给客户端用,一般是9993
            - '9993:9993/udp'
        volumes:
            - './zerotier-one:/var/lib/zerotier-one'
            - './ztncui/etc:/opt/key-networks/ztncui/etc'
            # 按实际路径挂载卷, 冒号前面是宿主机的, 支持相对路径
        image: keynetworks/ztncui

3.运行

docker-compose up -d

docker images # 查看镜像
docker container ps -a # 查看容器

docker exec -it ztncui bash # 进入容器
# 在容器内操作
cd /var/lib/zerotier-one
ls -l
# 生成moon配置文件
zerotier-idtool initmoon identity.public > moon.json
chmod 777 moon.json

4.新建一个terminal, 在容器外修改moon.json, 位置对应挂载位置
修改stableEndpoints, 注意格式和实际公网ip

{
"id": "b72b5e9e1a",
"objtype": "world",
"roots": [
  {
   "identity": "b72b5e9e1a:0:a892e51d2ef94ef941e4c499af01fbc2903f7ad2fd53e9370f9ac6260c2f5d2484fd90756bec0c410675a81b7cf61d2bb885783bd6a8c28bce83bcab5f03fe14",
   "stableEndpoints": ["127.0.0.1/9993"]
  }
],
"signingKey": "45f0613e569a0549c74293c39b30495b594a003534290e8ade9ef82877aa7505d7a73eeabfc22c97c404e4caaf9f3c9eed2b134d696935c966e28f523364f15f",
"signingKey_SECRET": "cc6afd67e7b7f84a92e2c8d3c2e7212c71e2ad0a4f5b3c03bf60ab1cd3b99281b57d9a2958d2bd8fc2bc77fdf2a1160099c2c61d3d9acc8cb311673ee120b4a6",
"updatesMustBeSignedBy": "45f0613e569a0549c74293c39b30495b594a003534290e8ade9ef82877aa7505d7a73eeabfc22c97c404e4caaf9f3c9eed2b134d696935c966e28f523364f15f",
"worldType": "moon"
}

5.在容器内生成moon文件

zerotier-idtool genmoon moon.json
mkdir moons.d
cp *.moon moons.d/

6.在容器外生成planet文件

拷贝一份moon文件, 客户端可以用到
下载mkmoonworld, 拷贝moon.json, 放在一个目录下
./mkmoonworld-x86_64 ./moon.json
mv world.bin planet
# 复制到容器内
docker cp ./planet ztncui:/var/lib/zerotier-one

7.重启容器

docker restart ztncui
docker exec -it ztncui bash # 进入容器
# 在容器内操作
cd /var/lib/zerotier-one
# 查看moon
zerotier-cli listmoons


8.访问ip+端口对应的设置页面

9.替换客户端的planet文件并重启服务, 再加入网络, 在网页端授




linux或者NAS加入zerotier网络
在线安装zerotier
curl -s https://install.zerotier.com | sudo bash

查看安装zerotier版本
sudo zerotier-cli status

加入一个netWork
sudo zerotier-cli join ################(networkid)

查看加入的网络的信息,比如network
sudo zerotier-cli listnetworks

退出加入的network网段
sudo zerotier-cli leave ################(networkid)

启动、停止服务(mac下,linux尝试发现没有launchctl command)
#Stop and start the service with launchctl

群晖NAS需要root密码修改,方法如下:
1、SSH连接进NAS终端
2、sudo -i   提权
3、复制下面一段代码:
chmod 755 /etc/ssh/sshd_config && sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/g' /etc/ssh/sshd_config && synouser --setpw root xxxxxx(你自己修改的密码)

用winscp连接进NAS,记得一定要用root登录

1、在/var/lib/zerotier-one文件夹里建立moons.d文件夹,复制moon.json到moons.d文件夹里
2、在/var/lib/zerotier-one文件夹里找到planet文件,重命名planetbak
3、复制planet文件到/var/lib/zerotier-one文件夹里,并重启zerotier服务(或者直接重启电脑)
4、加入新的网络ID,授权OK

评论4

aindieLv.4 发表于 2023-3-20 18:28:12 | 查看全部
可以用docker 简单一点
回复 点赞

使用道具 举报

cvipLv.5 发表于 2023-4-6 10:25:22 | 查看全部
用wireguard更快更方便更简单。
回复 点赞

使用道具 举报

mjyhjLv.6 发表于 2023-4-9 05:09:35 | 查看全部
看起来太复杂了,有没有自行搭建的服务端和客户端的docker版
回复 点赞

使用道具 举报

LNZTLv.3 发表于 2023-4-14 21:01:03 | 查看全部
谢谢了,看下
回复 点赞

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

淘宝小店

邀请码

VIP会员

微信客服

公众号

微信群

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表