zerotier помогите куда копать (+) (Компьютеры)

написал graycat, 2023-10-29, 16:41 (390 дней назад)

дано:
два роутера на прошивке keenetic (wavlink ax1800 и xiaomi r3p) на двух разных квартирах, ростелеком, два белых IP
на первой квартире (wavlink ax1800) настроил, все работает великолепно.
на второй квартире R3P, вот тут вопросы

Стал настраивать на второй квартире на р3п
Настройки на сайте зеротиера на второй (R3P) сети все пуля в пулю, как на первой сети (Wavlink)
Роутер онлайн , ip адрес получает (172.28.28.1)
Маршруты на сайте прописаны все верно:

0.0.0.0/0 via 172.28.28.1
172.28.28.0/24 via LAN
192.168.1.0/24 via 172.28.28.1

клиенты (роутер, телефон) в списке доверенных, оба онлайн, айпи-адреса получают.
роутеру на сайте зеротиера прибит статик 172.28.28.1
ifconfig на роутере на интерфейсе зеротиера выдает правильный ip: 172.28.28.1
zerotier-cli status показывает так же, что онлайн и все ОК

На Айфоне приложение коннектится , на сайте оба устройства (роутер и телефон) онлайн, внешние ip-адреса определяются правильно, внутренние так же присвоены правильно:
роутер прибит на 172.28.28.1, телефон получает 172.28.28.249,
пытаюсь зайти на роутер по 192.168.1.1 и ничего!
При этом , с аналогичными настройками , на вавлинке все работает. Вчера до 5 утра ковырялся, не победил (
куда копать я даже ХЗ (

Схемку бы...

написал MAMAY, Сходня, 2023-10-29, 17:15 (390 дней назад) @ graycat

Роутер онлайн , ip адрес получает (172.28.28.1)

Получается, ростелеком даёт роутеру (а роутер ли?) IP 172.28.28.1 во внутренней локалке, а дальше натит в интернет. У роутера локальная сеть 192.168.1.0. Все юзеры, хочется полагать, в этой сети. Или нет?

Маршруты на сайте прописаны все верно:

На каком сайте?

0.0.0.0/0 via 172.28.28.1
172.28.28.0/24 via LAN
192.168.1.0/24 via 172.28.28.1

клиенты (роутер, телефон) в списке доверенных, оба онлайн, айпи-адреса получают.

Что за список доверенных? Где?

роутеру на сайте зеротиера прибит статик 172.28.28.1

Так он по DHCP получает IP, или руками надо забивать?

ifconfig на роутере на интерфейсе зеротиера выдает правильный ip: 172.28.28.1

А шлюз? А маску?

zerotier-cli status показывает так же, что онлайн и все ОК

На Айфоне приложение коннектится , на сайте оба устройства (роутер и телефон) онлайн, внешние ip-адреса определяются правильно, внутренние так же присвоены правильно:

Какое приложение? Зачем? На каком сайте?

роутер прибит на 172.28.28.1, телефон получает 172.28.28.249,

Что за бред? Откуда телефон получает такую дичь? Он должен получать IP от роутера вида 192.168.1.хх.

пытаюсь зайти на роутер по 192.168.1.1 и ничего!

С 172.28.28.249 не зайдёшь без танцев.

При этом , с аналогичными настройками , на вавлинке все работает. Вчера до 5 утра ковырялся, не победил (
куда копать я даже ХЗ (

Схемку разрисовать с интерфейсами и адресами. А то ничего не понятно.

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

Re: Схемку бы...

написал graycat, 2023-10-29, 17:52 (390 дней назад) @ MAMAY

Роутер онлайн , ip адрес получает (172.28.28.1)

Получается, ростелеком даёт роутеру (а роутер ли?) IP 172.28.28.1 во внутренней локалке, а дальше натит в интернет. У роутера локальная сеть 192.168.1.0. Все юзеры, хочется полагать, в этой сети. Или нет?

-------------------------------
нет! 172.28.28.1 - этот адрес дает зеротиер роутеру. локальный роутера 192.168.1.1. все юзеры в сети 192.168.1.0/24


Маршруты на сайте прописаны все верно:

На каком сайте?
на сайте zerotier в настройках сети


0.0.0.0/0 via 172.28.28.1
172.28.28.0/24 via LAN
192.168.1.0/24 via 172.28.28.1

клиенты (роутер, телефон) в списке доверенных, оба онлайн, айпи-адреса получают.

Что за список доверенных? Где?

список доверенных пиров на my.zerotier.com

роутеру на сайте зеротиера прибит статик 172.28.28.1

Так он по DHCP получает IP, или руками надо забивать?

в настройках пиров на my.zerotier.com DHCP для всех пиров, но роутер прибит статиком на 172.28.28.1

ifconfig на роутере на интерфейсе зеротиера выдает правильный ip: 172.28.28.1

А шлюз? А маску?
во! смотрю, в этом затык!
на том, на котором работает:
inet addr:172.28.28.1 Bcast:172.28.28.255 Mask:255.255.255.0
на том, на котором НЕ работает:
inet addr:172.28.28.1 Bcast:255.255.255.255 Mask:0.0.0.0

по ходу, в этом затык. остается понять, почему не получился броадкаст и маска (

На Айфоне приложение коннектится , на сайте оба устройства (роутер и телефон) онлайн, внешние ip-адреса определяются правильно, внутренние так же присвоены правильно:

Какое приложение? Зачем? На каком сайте?
my.zerotier.com

роутер прибит на 172.28.28.1, телефон получает 172.28.28.249,
Что за бред? Откуда телефон получает такую дичь? Он должен получать IP от роутера вида 192.168.1.хх.

нет. он получает от зеротиера то, что там настроено. а настроено там 172.28.28.x

Понятно, я не туда полез :)))

написал MAMAY, Сходня, 2023-10-29, 18:02 (390 дней назад) @ graycat

Я в таком разбираюсь, как свинья в апельсинах.
Если какая то сетевая железяка настраивается на сайте, типа my.zerotier.com, то это уже для меня неприемлемо в принципе. Даже, извини, разбираться не хочу.
Я отсталый - более 10 лет сижу на Микротиках ;)

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

Re: Понятно, я не туда полез :)))

написал graycat, 2023-10-29, 18:19 (390 дней назад) @ MAMAY

так какая разница, микротик это, ВРТ, винда или что-то еще.
это ВПН для доступа к железке , если она имеет серый IP
делается через zerotier

Для меня разница большая. Я это физиологически не готов принять ;)

написал MAMAY, Сходня, 2023-10-29, 18:28 (390 дней назад) @ graycat

Кури в сторону сравнения сетевых настроек с работающем компонентом.
Адреса, маски, шлюзы, маршруты, наты - мелочей не допускают.

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

принять, что девайс может быть за серым ip? (-)

написал graycat, 2023-10-30, 00:37 (390 дней назад) @ MAMAY

принять, что ТВОЮ железку настраивает какой то сайт, а не ты сам.

написал MAMAY, Сходня, 2023-10-30, 01:23 (390 дней назад) @ graycat

Я - старовер.

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

Скандал с Meraki немногим известен, увы

написал dennis, 2023-10-30, 01:34 (390 дней назад) @ MAMAY

Эт только сиськарям известно.

написал MAMAY, Сходня, 2023-10-30, 09:15 (390 дней назад) @ dennis

Вообще сиску никогда не любил. Жадные.

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

Зато реально хорошие.

написал Игорь-АстраЖ, 2023-10-30, 12:06 (390 дней назад) @ MAMAY

немного неверное. сайт - это настройки впн (+)

написал graycat, 2023-10-30, 03:44 (390 дней назад) @ MAMAY

железку настраиваешь ты сам, как ее сайт может настроить?
на сайте настраиваются параметры для впн соединения: доверенные клиенты, ip адрес, который получит твоя железка, маршруты.

PS настроил. по другому мануалу (-)

написал graycat, 2023-10-31, 01:15 (389 дней назад) @ graycat