ZEROTIER EN DOCKER. C贸mo desplegar contenedor e INSTALAR VPN ZEROTIER en DOCKER, gu铆a completa, incluido modo EXIT NODE 馃惓 馃攼

C贸mo desplegar contenedor e INSTALAR VPN ZEROTIER en DOCKER, gu铆a completa, incluido modo EXIT NODE . ZeroTier | La VPN sin PortForwarding



Gu铆a paso a paso c贸mo instalar y configurar VPN ZeroTier en Docker. Gu铆a completa con todos los pasos para agregar nodos y configurar el modo "Exit Node", para salir a Internet con la misma IP que el nodo principal.



ZeroTier es una superposici贸n de red segura que le permite administrar todos los recursos de su red como si estuvieran en la misma LAN. ZeroTier est谩 hecho para gente "normal" que no tiene ni idea de como funciona una VPN o simplemente, alguien como nosotros, que quiere algo que funcione en 5 minutos y simplemente, que funcione.

V铆deo en Youtube


El funcionamiento de ZeroTier es el siguiente:

Creas una subred que tendr谩 el llamado Network ID. Un identificador de la Red Instalas en todas las m谩quinas que deseas tener bajo esta nueva subred, ZeroTier. El servidor de ZeroTier, que no est谩 en nuestra m谩quina, est谩 en sus servidores y es la que nos ha dado el Network ID, igual que sucede con servicios como Syncthing o Plex, conecta todos aquellos clientes que tiene en mismo Network ID y est茅n online, conectados a internet en ese momento. El servidor central de ZeroTier, localiza las ip's de todos los dispositivos que est谩n conectados a internet, gracias a la app de ZeroTier y los conecta creando una red.

El tr谩fico va totalmente cifrado de extremo a extremo. Tal como comenta Mc Josan en su v铆deo, los servidores de ZeroTier, 煤nica y exclusivamente, se encargan de localizar y conectar los clientes, no pasan los datos por sus servidores. Si eso es as铆, la verdad es que este servicio es alucinante.

Otro punto fuerte de ZeroTier, es que podemos instalarlo en todos los dispositivos. Windows, Linux, Mac, Android, IOS, Raspberry, placa con arquitectura ARM, etc.

Pasos configuraci贸n b谩sica ZeroTier

En caso de usar Docker; despu茅s de levantar el contenedor, acceder al mismo; docker exec -ti zerotier-one sh

Seguir los pasos para a帽adir nuestro nodo a una red Zerotier, misma configuraci贸n es v谩lida para cualquier caso:

zerotier-cli info

zerotier-cli status

zerotier-cli listnetworks

zerotier-cli join ID_NETWORK

zerotier-cli listnetworks

ping IP_ZEROTIER_NODE

El proceso en un 煤nico comando desde tu host al contenedor docker: docker exec -it zerotier-one zerotier-cli join ID_NETWORK


Exit Node

Para configurar "Exit Node", es decir, salir a Internet con la misma IP que nuestro nodo/servidor principal, debemos a帽adir ciertas reglas en nuestro host (servidor) Docker;

sudo nano /etc/sysctl.conf

A帽adir 贸 descomentar la l铆nea; net.ipv4.ip_forward = 1

Aplicar los cambios: sudo sysctl -p

Verificar los cambios: sudo sysctl net.ipv4.ip_forward

Comando para ver las Redes y conocer la nuestra. Importante apuntar el nombe de la interfaz WAN y ZEROTIER. La WAN ser谩 eth0 o ens... y la de ZeroTier ver con comando zerotier-cli listnetworks

ip link show

Establecer las variables de Network y WAN

export ZT_IF=

export WAN_IF=

Habilitar NAT y enmascaramiento de IP:

sudo iptables -t nat -A POSTROUTING -o $WAN_IF -j MASQUERADE

Permitir reenv铆o de tr谩fico:

sudo iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

Permitir el reenv铆o de tr谩fico desde la interfaz ZeroTier a la interfaz WAN:

sudo iptables -A FORWARD -i $ZT_IF -o $WAN_IF -j ACCEPT

Hacer que las reglas de iptables persistan despu茅s del reinicio:

sudo apt-get install iptables-persistent

Guarde sus nuevas reglas de iptables:

sudo netfilter-persistent save


Ahora que su nodo de salida est谩 configurado, necesitamos configurar su red ZeroTier para anunciar una ruta predeterminada para que otros nodos sepan que el nodo de salida puede enrutar el tr谩fico a Internet.

Central > Network > Settings > Managed Routes

0.0.0.0/0 via IP_NODO-SERVER_ZEROTIER



V铆deos recomendados


    馃惓 Docker: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOEJrtyO52v71QEsdPeW804

    馃攼 VPN: https://www.youtube.com/playlist?list=PLjTfxMtNwGnPWmj6TiE92C1_e0ZpQ0bf0

    馃摗 Mikrotik: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOHn54xlcXlgu-L1efqZCCR

    馃洜 Laboratorio TI: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOV-LHcr6UBsOw-oNQAKyXk

    Enlaces de inter茅s



    Fuente:

    https://docs.zerotier.com/start

    https://www.zerotier.com/download/

    https://docs.zerotier.com/exitnode/

    Comentarios

    Entradas populares de este blog

    C贸mo arreglar el error 0x80070643 al instalar Windows 10 KB5034441: gu铆a paso a paso

    Soluci贸n al Error "No se encontr贸 la imagen de Windows RE" en Windows 10 al ejecutar reagentc /enable

    Configurar #VPN #OpenVPN en #Mikrotik - Router OS