无需DDNS解析!IPv6下使用旁路由ZeroTier内网穿透直接连接家中所有设备

2022-07-04 11:04:07 316点赞 3020收藏 185评论

网络设备详情

光猫:移动宽带200M,已改桥接

主路由:华为AX3 PRO,拨号上网

旁路由:N1 OpenWRT,已集成ZeroTier

前提

1. 已拥有公网IPv6

2. 旁路由设置方法:主路由DHCP,旁路由网关指向主路由,设备需要使用旁路由处理数据的自己手动进行修改

参考教程:选择模式一N1 旁路由设置详细教程,转载-恩山无线论坛 (right.com.cn)

3. 旁路由已成功开启IPv6,并且可以给已连接旁路由的设备分配IPv6字段的内网IP

参考教程:【终极教程】N1做旁路由,IPv6设置教程,超详细-恩山无线论坛 (right.com.cn)

4. 建议将家中常用的设备全部设成静态IP,软路由也是。

5. 保证在进行外网访问时,外网设备和内网设备都已处于IPv6环境

开始操作

1. 登录ZeroTier官网(ZeroTier – Global AreaNetworking),没有注册过账号的先注册,注册过的直接登录。点击橙色按钮“创建新网络”

创建虚拟局域网创建虚拟局域网

2. 可以看到下方出现了一个新的网络“a84ac5c10af2bdeb”,这个ID就是我们通过ZeroTier新创建的“局域网”了,之后所有想加入这个网络的设备都需要输入这个网络ID。点击进入

得到虚拟网络ID得到虚拟网络ID

3. 可以改个名字,我就随便起了个名“NETWORK”

改名改名

4. 可以在下方随便选取一个网段作为ZeroTier的局域网网段,但是需要注意不要选取和家庭内部主路由或旁路由一样的网段,容易出问题。比如选择“192.168.196.0/24”

选择虚拟局域网网段选择虚拟局域网网段

5. OK,ZeroTier管理端的设置先告一段落,现在我们返回旁路由OpenWRT端的ZeroTier。将第二步得到的ZeroTier网络ID“a84ac5c10af2bdeb”填入,勾选“启用”、“自动允许客户端NAT”,然后选择“保存&应用“,成功后会显示”ZeroTier运行中“。至此OpenWRT端设置全部完成,不用再进行其他设置。

openwrt中的zerotier设置openwrt中的zerotier设置

6. 返回ZeroTier管理页面“ZeroTier Central“,在Members这一列可以看到一个新设备已加入网络,点击前方的复选框勾选上,此时OpenWRT已加入ZeroTier的虚拟局域网内,并自动分配了一个IP“192.168.196.243”

openwrt加入虚拟局域网openwrt加入虚拟局域网

7. 在手机上(或任何你想在外网环境中访问家中内网的设备上)也安装ZeroTier的客户端,输入之前得到的网络ID“a84ac5c10af2bdeb”,并点击启用,启用成功后,进入ZeroTier管理页,将新加入的设备勾选上,同样会自动分配一个“192.168.196.x”网段的IP。比如我演示用的这个设备是iPhone,获取了一个IP“192.168.196.137“

手机端zerotier设置手机端zerotier设置

手机加入虚拟局域网手机加入虚拟局域网

8. 接下来是本文最重要的部分,ZeroTier的路由表设置。确保你的网络设置方式是主路由负责拨号上网和DHCP,旁路由只负责中转处理数据。在Destination中填入你家主路由的局域网网段,比如“196.168.1.0/24“,(via)中填入ZeroTier给旁路由OpenWRT自动分配的IP地址,比如这个教程里旁路由的IP地址是” 192.168.196.243“,然后点击Submit。此时旁路由就相当一个网关,任何想要访问内网的外网设备都可以经过旁路由中转。

路由表设置路由表设置

9. 设置好之后,可以试着在外网环境下直接输入192.168.196.243访问OpenWRT管理端,如果成功访问,恭喜你成功了!

效果展示

因为目前三大运营商的移动端均已支持IPv6,所以手机断开WiFi,只使用流量,此时手机会处于IPv6网络环境,也可以在流量环境测试一下是否手机已开启IPv6:IPv6 测试 (test-ipv6.com)。在手机浏览器中输入家中主路由给Openwrt分配的内网IP地址,可以直接访问OpenWRT后台管理页面。

比如我家,ZeroTier分配给iPhone的IP是192.168.192.137,我在主路由AX3 PRO后台(192.168.3.1)看到主路由给OpenWRT分配了一个192.168.3.250的内网IP,试着在只使用流量的外部设备iPhone浏览器中直接输入家中的内网IP来访问内网主/旁路由,最后使用家中电脑ping一下只使用流量的iPhone。

访问openwrt客户端访问openwrt客户端

访问主路由客户端访问主路由客户端

ping一下外网ping一下外网

总结

可以看到,均可以成功访问,并且延迟只有40ms左右,这表示现在两台设备之间是通过P2P方式直连,相当于用一根超长的网线直接连接,不许需要经过ZeroTier的中转服务器这种方法在NAS上也同样适用,延迟极低并且可以跑满家中上传带宽!!!

最后说一点,由于是主路由拨号上网和DHCP,内网将需要的设备设定静态IP后,外网设备直接通过内网IP访问家中设备,貌似可以省去DDNS解析这一步,不必费劲购买域名了。新人投稿,如有错漏,欢迎大家讨论。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

HUAWEI 华为 AS6020 双盘位 家庭存储 NAS 无盘版

HUAWEI 华为 AS6020 双盘位 家庭存储 NAS 无盘版

1669元起

HUAWEI 华为 AS6020 双盘位NAS存储

HUAWEI 华为 AS6020 双盘位NAS存储

1699元起

HUAWEI 华为 新品华为家庭存储nas家用网络存储主机扩容储存备份文件同步共享

HUAWEI 华为 新品华为家庭存储nas家用网络存储主机扩容储存备份文件同步共享

1999元起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1849元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2485.01元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3499元起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

1749元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2783.51元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5899元起

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

1999元起

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

4299元起

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

2499元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3299元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起
185评论

  • 精彩
  • 最新
  • 置顶 该方法使用zerotier建立了ipv6隧道,设备可以通过内网ipv4地址直接访问,可以看看去B站看看韩风大佬最新的一期视频,应该就能理解这种方法实现了什么

    校验提示文案

    提交
    “只要搭建zerotier的网管具有ipv6地址,那么这两个地方的设备(都处于ipv6环境)就可以互通”

    校验提示文案

    提交
    至于怎么分辨设备间是不是p2p点对点链接有很多方法,我只是ping了一下延迟。一般来说不是直通(通过zerotier服务器转发)的话延迟都会过百,而我的延迟在40ms左右,说明直通成功。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 置顶 本方法最重要的特点就是:设备之间可以始终以IPv6直连的方式连接,无需搭建moon,并且无需DDNS解析。步骤简单,省时省心省力,成功率极高 [吐舌]

    校验提示文案

    提交
    不是很明白为什么不需要moon,我平时都靠moon加速,没有moon你链接盘路由不也慢么

    校验提示文案

    提交
    因为是不经过中转服务器P2P点对点直接访问啊 [小眼睛]

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 本文里的IPV6并非为必要条件,zerotier只要能打洞成功,就能实现P2P直连的效果,和ipv6并没有直接关系,反而和是否跨省份、跨运营商更有关系。我自己实测,zerotier的话只要是同省份同运营商之间,哪怕一方没有ipv6地址,zerotier也能直接打洞成功实现P2P直连的效果。为了确认,刚试了下我家和另一套房子里的ipv6 NAS,同移动运营商下,关闭家里路由器的的ipv6功能,此时一方为ipv4,一方为ipv6,ping NAS延迟5-10ms,下载速度直接跑满NAS的百兆上传。

    校验提示文案

    提交
    我另一个联通号码测试也是如此 [吐舌]

    校验提示文案

    提交
    是的 但是一旦跨运营商,比如你的手机是移动,家中宽体是电信,zerotier就很难p2p直连了。而如果家中宽带有ipv6,跨运营商也可p2p(我还没试,但是根据YouTube韩风是这样的)

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 都用ipv6了,op下绑个v6的动态域名,再开个v2ray的服务端,手机直接连回家里路由就好了吧,这样在外还可以使用家里的节点跨越功夫网。 [大吃一惊]

    校验提示文案

    提交
    听起来好像更简单了 [惊喜]

    校验提示文案

    提交
    怎么我看不懂

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • ipv6不是自带穿透……

    校验提示文案

    提交
    一长串名称难记啊 [皱眉] 这样只用记住内网IP就能直接访问哦

    校验提示文案

    提交
    那为何不做个ipv6的ddns不是很容易记住?

    校验提示文案

    提交
    还有10条回复
    收起所有回复
  • 这篇文章没有太多意义,如果光猫能够获得公网ipv6,然后在光猫上设置分配ipv6给下游设备后,家中的设备就会自动分配到一个公网的ipv6地址,然后在外面直接使用相应设备的ipv6地址就能直接访问家中设备,不用任何打洞和反代,当然这个方案有缺点,1 分配的公网ip会变(重启后),2 要访问家中设备时,你的设备要能ipv6地址,现在一般运营商的手机网络都有ipv6了,至于家中的设备公网ipv6地址变动可以用ddns解决,这种办法因为是ipv6的方式直连,所以可以跑满带宽

    校验提示文案

    提交
    1. 首先,文章标题就说了无需DDNS,想弄DDNS的不是这篇文章的受众,你又绕回到DDNS我还能咋办;2. 其次,你也说了IPv6一般是动态的,这个方法由于外网访问时使用的是内网IP,不管你IPv6地址怎么变,内网IP只要你设置静态IP它是不会变的;3. 最后,DDNS确实有他的优点,但同时缺点也挺明显的,我这篇文章只是写给没有DDNS需求的人看的 [吐舌]

    校验提示文案

    提交
    ipv6好是好,但是很多公司就是只有V4,你能怎么着,上班偶不能摸鱼有什么意义?以前我也是信奉v6的人,现在还是转回去v4+ddns,偶尔用zerotier。如果不考虑ddns解析的话,这个zerotier还真的是无敌比frp成本低太多了,总之就是成本最低的内网穿透。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 这个是不是ipv6并不重要吧

    校验提示文案

    提交
    ipv6延迟低,打洞十分稳定,可以跑满家宽上传

    校验提示文案

    提交
    反正白群晖的qc我测试过有ipv6的移动很容易点对点

    校验提示文案

    提交
    收起所有回复
  • 哈哈哈哈我也在用这个方案,我的环境是家里用的tp的路由器,没有ipv6的防火墙开关,保证家里人正常的网络环境下,diy nas跑了openwrt的虚拟机做旁路网关,用这个方案可以穿透ipv6的防火墙直接访问nas [皱眉] [皱眉]

    校验提示文案

    提交
    [高兴] 关键是更简单

    校验提示文案

    提交
    有公网IP动态的还是DDNS方案稳些。IPV6更容易抽风,且需要二端及之间网络支持,当然也要看所在环境实际测试情况。
    大多无公网IP的还是要上内网穿透方案,如FRP和nat123有全端口直连模式,外网访问有速度优势。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 你这套方案跟ipv6有什么关系,没有ipv6也一样用啊

    校验提示文案

    提交
    其中差别你试试不用ipv6 ping一下外网就知道了

    校验提示文案

    提交
    ping什么外网,你文章里也没有用上IPV6啊

    校验提示文案

    提交
    还有15条回复
    收起所有回复
  • 这跟ipv6有毛的关系?实测关闭ipv6一样打洞,这本来就是p2p握手,楼主不要不懂装懂啊

    校验提示文案

    提交
    zerotier的p2p成功率有限,这个方法几乎百分百成功

    校验提示文案

    提交
    ipv4无公网跨运营商基本打不了洞,不懂装懂的好像是你 [无语]

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 流量用不起。在外面连的wifi没见几个支持ipv6的。也不见大力发展下

    校验提示文案

    提交
    专门办张流量卡也是一个不错的选择 [高兴]

    校验提示文案

    提交
    现在几百G的套餐不少,我的一百g合十来块钱

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 感觉不如9元买个域名玩了

    校验提示文案

    提交
    只能说需求不一样 [高兴]

    校验提示文案

    提交
    域名是域名,有域名只让你有名。外网访问内网还是要做内网穿透方法。。。。。
    常见内网穿透工具有如ngrok、nat123、n2n、frp、等。。。。。

    校验提示文案

    提交
    收起所有回复
  • 开了V6的时候不影响科学上网吗, [高兴] 优先解析V6的话,不就出不去了?

    校验提示文案

    提交
    我op开了v6,科学关了v6解析,不影响科学也不影响v6串流

    校验提示文案

    提交
    全部操作下来,内网访问,家人正常上网或者科学都不受影响

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • ipv6是怎么开通的,我也是移动宽带,但是说没有这个业务

    校验提示文案

    提交
    百度ipv6 test测一下就知道有没有了

    校验提示文案

    提交
    收起所有回复
  • 这种硬路由可以具体设置防火墙开哪个端口吗?还是要么全开要么全关?

    校验提示文案

    提交
    主路由防火墙没动过,我的主路由器只能一键开关防火墙

    校验提示文案

    提交
    那所有设备岂不是全暴露在公网下了?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 群晖上不知道为什么 内网其他设备访问不了 有v4公网

    校验提示文案

    提交
    设置好端口转发和防火墙,网上很多类似教程的

    校验提示文案

    提交
    旁路由下的zerotier 都很正常 群晖不行 这就是莫名其妙的

    校验提示文案

    提交
    收起所有回复
  • 请问移动端只有ipv4,家中nas有公网ipv6的话,zerotier还能实现直通吗 [小眼睛] 因为校园网和亲朋家wifi只有ipv4还是很常见的,家里又是移动宽带,哎

    校验提示文案

    提交
    应该不行 [观察] zsbd

    校验提示文案

    提交
    不用应该。。。肯定不行,我找朋友测试我DDNS之后的NAS,他路由器只有IPV4,测试只能用流量,最后我送了一个老款华硕路由器给他。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 苹果的手机端在哪里下载的?App store搜索不到啊。

    校验提示文案

    提交
    国内的Apple ID商店内搜不到,得换到外区ID。注册外区ID这个简单的,站内就有教程

    校验提示文案

    提交
    非常感谢大兄弟 [击掌] [ok了] [ok了]

    校验提示文案

    提交
    收起所有回复
  • 仔细看了一遍,没看到什么特别的地方啊,有没有v6都是这么用啊。

    校验提示文案

    提交
    看置顶评论,懂得都懂

    校验提示文案

    提交
    收起所有回复
  • 好用是好用,但是我还是觉得它不安全。不敢部署在公司电脑上。说不安全,各位大佬别喷我,我们公司信息安全教育基本每月都搞,各种sm要求,定期抽查工具检查。这种国外的软件虽然原理说不做代理转发,但是我还是信不过。

    校验提示文案

    提交
    公司电脑没权限 [倒地] 不给机会部署

    校验提示文案

    提交
    上班不能爬回去家里摸鱼,感觉工作只能获取报酬,无法摸鱼挣钱

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
挂件

youcxk

Ta还没有介绍自己

发文累计被3020人收藏

关注 打赏
最新文章 热门文章
3.0K
扫一下,分享更方便,购买更轻松