Настройка Zerotier на маршрутизаторе ZyXEL Keenetic II может быть немного сложной из-за особенностей файрволла и маршрутизации. Разберем, как правильно настроить Zerotier и обеспечить доступ к вашему маршрутизатору через этот VPN.
### 1. Убедитесь в корректности установки Zerotier
Проверьте, что Zerotier установлен правильно, и что ваш маршрутизатор получает IP-адрес от сети Zerotier:
```sh
zerotier-cli info
zerotier-cli listnetworks
```
### 2. Проверка состояния соединения
Убедитесь, что ваше устройство подключено к сети Zerotier и имеет статус "ONLINE". Если все настроено правильно, вы должны видеть это на панели управления Zerotier.
### 3. Настройка файрволла
Вы правы, вероятно, проблема заключается в настройках файрволла. Вам необходимо разрешить трафик от интерфейса Zerotier. Для этого используйте следующие команды, адаптируя их под ваше окружение:
```sh
# Разрешить входящие соединения на интерфейс Zerotier
iptables -I INPUT -i zt0 -j ACCEPT
# Разрешить исходящие соединения с интерфейса Zerotier
iptables -I OUTPUT -o zt0 -j ACCEPT
```
Убедитесь, что вы заменили `zt0` на имя вашего виртуального интерфейса Zerotier, если оно отличается.
### 4. Настройка маршрутов
Иногда может потребоваться настроить маршруты, чтобы гарантировать, что трафик маршрутизируется правильно. Проверьте текущие маршруты на вашем маршрутизаторе:
```sh
ip route
```
Убедитесь, что маршрут к сети Zerotier настроен правильно. Например, если у вас есть IP-адрес сети Zerotier 10.147.17.0/24, добавьте маршрут:
```sh
ip route add 10.147.17.0/24 dev zt0
```
### 5. Проверка конфигурации
После выполнения вышеперечисленных шагов проверьте, сможете ли вы отправлять и получать пакеты между вашим мобильным устройством и маршрутизатором по IP Zerotier. Попробуйте пропинговать как с мобильного устройства, так и с маршрутизатора.
### 6. Мобильное устройство
Если все вышеперечисленное работает, но с мобильного устройства пинг не проходит, убедитесь, что приложение Zerotier на вашем телефоне также имеет статус "ONLINE" и подключено к той же сети.
### 7. Логи
Если у вас все еще возникают проблемы, посмотрите логи Zerotier на маршрутизаторе:
```sh
cat /var/log/zerotier-one.log
```
Это может дать понимание, что идет не так.
### Заключение
Правильная настройка файрволла и маршрутизации должна устранить проблему с доступом к вашему маршрутизатору через Zerotier. Если после всех шагов проблема останется, возможно, стоит проверить настройки сети или повторно обратиться к документации Zerotier для получения дополнительной информации.