ZeroTier 服务的iptables 设置

2024-6-21 学长

iptables -A INPUT -i zt+ -j ACCEPT

iptables -A INPUT -i ens33 -p udp --sport 9993 -j ACCEPT

service iptables save


ip6tables -A INPUT -i zt+ -j ACCEPT

ip6tables -A INPUT -i ens33 -p udp --sport 9993 -j ACCEPT

service ip6tables save


zt+ 因为每次加入不同网络生成的interface名字根本不同。。。

说白了,物理网络上让 udp 9993 开就行了

因为我output只禁了tcp去出去访问80的请求所以没什么output的drop要加


参考:

https://discuss.zerotier.com/t/linux-iptables-and-zerotier/209


手机版 | RSS | FEED

苏ICP备16066175号