ZEROTIER EN DOCKER. C贸mo desplegar contenedor e INSTALAR VPN ZEROTIER en DOCKER, gu铆a completa, incluido modo EXIT NODE 馃惓 馃攼
C贸mo desplegar contenedor e INSTALAR VPN ZEROTIER en DOCKER, gu铆a completa, incluido modo EXIT NODE . ZeroTier | La VPN sin PortForwarding
El funcionamiento de ZeroTier es el siguiente:
Creas una subred que tendr谩 el llamado Network ID. Un identificador de la Red Instalas en todas las m谩quinas que deseas tener bajo esta nueva subred, ZeroTier. El servidor de ZeroTier, que no est谩 en nuestra m谩quina, est谩 en sus servidores y es la que nos ha dado el Network ID, igual que sucede con servicios como Syncthing o Plex, conecta todos aquellos clientes que tiene en mismo Network ID y est茅n online, conectados a internet en ese momento. El servidor central de ZeroTier, localiza las ip's de todos los dispositivos que est谩n conectados a internet, gracias a la app de ZeroTier y los conecta creando una red.
El tr谩fico va totalmente cifrado de extremo a extremo. Tal como comenta Mc Josan en su v铆deo, los servidores de ZeroTier, 煤nica y exclusivamente, se encargan de localizar y conectar los clientes, no pasan los datos por sus servidores. Si eso es as铆, la verdad es que este servicio es alucinante.
Otro punto fuerte de ZeroTier, es que podemos instalarlo en todos los dispositivos. Windows, Linux, Mac, Android, IOS, Raspberry, placa con arquitectura ARM, etc.
Pasos configuraci贸n b谩sica ZeroTier
En caso de usar Docker; despu茅s de levantar el contenedor, acceder al mismo; docker exec -ti zerotier-one sh
Seguir los pasos para a帽adir nuestro nodo a una red Zerotier, misma configuraci贸n es v谩lida para cualquier caso:
zerotier-cli info
zerotier-cli status
zerotier-cli listnetworks
zerotier-cli join ID_NETWORK
zerotier-cli listnetworks
ping IP_ZEROTIER_NODE
El proceso en un 煤nico comando desde tu host al contenedor docker: docker exec -it zerotier-one zerotier-cli join ID_NETWORK
Exit Node
Para configurar "Exit Node", es decir, salir a Internet con la misma IP que nuestro nodo/servidor principal, debemos a帽adir ciertas reglas en nuestro host (servidor) Docker;
sudo nano /etc/sysctl.conf
A帽adir 贸 descomentar la l铆nea; net.ipv4.ip_forward = 1
Aplicar los cambios: sudo sysctl -p
Verificar los cambios: sudo sysctl net.ipv4.ip_forward
Comando para ver las Redes y conocer la nuestra. Importante apuntar el nombe de la interfaz WAN y ZEROTIER. La WAN ser谩 eth0 o ens... y la de ZeroTier ver con comando zerotier-cli listnetworks
ip link show
Establecer las variables de Network y WAN
export ZT_IF=
export WAN_IF=
Habilitar NAT y enmascaramiento de IP:
sudo iptables -t nat -A POSTROUTING -o $WAN_IF -j MASQUERADE
Permitir reenv铆o de tr谩fico:
sudo iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Permitir el reenv铆o de tr谩fico desde la interfaz ZeroTier a la interfaz WAN:
sudo iptables -A FORWARD -i $ZT_IF -o $WAN_IF -j ACCEPT
Hacer que las reglas de iptables persistan despu茅s del reinicio:
sudo apt-get install iptables-persistent
Guarde sus nuevas reglas de iptables:
sudo netfilter-persistent save
Ahora que su nodo de salida est谩 configurado, necesitamos configurar su red ZeroTier para anunciar una ruta predeterminada para que otros nodos sepan que el nodo de salida puede enrutar el tr谩fico a Internet.
Central > Network > Settings > Managed Routes
0.0.0.0/0 via IP_NODO-SERVER_ZEROTIER
V铆deos recomendados
- C贸mo INSTALAR DOCKER, DOCKER COMPOSE Y PORTAINER en 5 MINUTOS馃惓
- Synology en Proxmox y VirtualBox
- Synology en Proxmox y VirtualBox
- As铆 he creado mi propio servidor VPN para COMPARTIR NETFLIX, SPOTIFY y muchos m谩s 馃攼馃摷
- C贸mo CONECTARSE de forma REMOTA a CHROMECAST, Smart TV, FireStick, XiaomiTV | SCRCPY desde PC
- ¿Quieres tener Chromecast en un USB? Mira este v铆deo. C贸mo INSTALAR ANDROID TV en una Memoria USB
馃惓 Docker: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOEJrtyO52v71QEsdPeW804
馃攼 VPN: https://www.youtube.com/playlist?list=PLjTfxMtNwGnPWmj6TiE92C1_e0ZpQ0bf0
馃摗 Mikrotik: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOHn54xlcXlgu-L1efqZCCR
馃洜 Laboratorio TI: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOV-LHcr6UBsOw-oNQAKyXk
Enlaces de inter茅s
- ✉️ Canal Telegram: https://t.me/genbyte404
- 馃摷 Youtube: https://www.youtube.com/@genbyte
- ⛓ Github: https://github.com/JLalib
- 馃挰 Mail: genbyte@proton.me
- 馃捇 Blog: https://genbyte.blogspot.com/
- 馃惁 Twitter: https://twitter.com/gen_byte
- ☕ Ko-fi: https://ko-fi.com/genbyte
Fuente:
https://docs.zerotier.com/start
https://www.zerotier.com/download/
https://docs.zerotier.com/exitnode/
Comentarios
Publicar un comentario
Comenta...