ZeroTier 服务的iptables 设置
iptables -A INPUT -i zt+ -j ACCEPT
iptables -A INPUT -i ens33 -p udp --sport 9993 -j ACCEPT
service iptables save
ip6tables -A INPUT -i zt+ -j ACCEPT
ip6tables -A INPUT -i ens33 -p udp --sport 9993 -j ACCEPT
service ip6tables save
用 zt+ 因为每次加入不同网络生成的interface名字根本不同。。。
说白了,物理网络上让 udp 9993 开就行了
因为我output只禁了tcp去出去访问80的请求所以没什么output的drop要加
参考:
https://discuss.zerotier.com/t/linux-iptables-and-zerotier/209
推荐阅读:
扫描二维码,在手机上阅读