广东家宽从移动换到联通后,发现 zerotier 连不上了

17 天前
 andyskaura

zerotier 后台显示在线,但是 ping 不通了。 和设备无关,家里 linux 的 nas ,台式 win ,mac 笔记本全都一个状况(显示在线,但无法连接)。

我该如何排查? 是封锁了境外 udp 的原因吗?但我使用搭建的 h2 协议使用 clash 能跑

2173 次点击
所在节点    宽带症候群
24 条回复
lengrongec
17 天前
国内搭建 moon 节点没有?国内需要一个三个运营商都可以访问的 moon 节点
andyskaura
17 天前
@lengrongec 没有 moon 节点。如果只是辅助打洞,海外三网能通的机器搭建 moon 也可以吧?
bachbear
17 天前
zerotier-cli peers 或者 info/status 看看系统的工作状态,发现了什么国内外的节点?我们这里一切正常。udp 如果被封禁,zerotier 也会尝试走 TCP tunnel 通道。
andyskaura
17 天前
@bachbear
这是家里 nas 的信息:
不知道我理解的对不对? 有两个 planet 都直连了,还有一台 5e8f97f2a3 的机器是自己的设备,显示直连,在 5e8f97f2a3 机器上仍然 ping 不通。
bachbear
17 天前
@andyskaura zerotier-cli 命令行的结果反映的是本地 zerotier 工作是否正常,某个节点显示 DIRECT ,并不一定能 ping 通。比如我们碰到过该节点由于不支持 tun 虚拟网卡,虽然 zerotier 控制器发现了这个节点,也下发了虚拟 IP ,但是该节点无法启动虚拟网卡,使用该 IP ,从而虽然在 zerotier 层面看起来一切正常了,但是仍然组网失败。
kevinhwang
17 天前
是不是 nat4 的缘故?无法打洞了
andyskaura
17 天前
@bachbear #5 你说的网卡问题不存在的,我设备的硬件与软件都是 ok 的,因为在换宽带之前都正常。
另外发现,家里的 zerotier 在重启几次之后,与服务器(公网 ip )连接成功了,其他只要是需要打洞的,都无法连接
andyskaura
17 天前
@kevinhwang
我用 https://dyebean.com/的 webtrc 测出来是 nat1 类型
不过现在的表现确实就是无法打洞了,公网 planet 或者客户端都能连上
bachbear
17 天前
@andyskaura 我们使用下来,zerotier 的节点,只要一端有固定公网 IP 的,组网成功率是很高的,如果控制器和节点都在国内,几乎没有失败的;如果两端都没有公网 IP ,都需要打洞的话,组网可能就很慢,需要等一段时间才能成功,或者要走国外 relay ,延时感人。
andyskaura
17 天前
@kevinhwang 确定不是 nat4 了,我用自己的 webrtc 是能打洞的
szdosar
17 天前
按说你以前正常就没必要管了呀(试试重新在 https://my.zerotier.com/管理下你的路由)。
andyskaura
17 天前
@szdosar 我以前正常是指 移动家宽的时候,换成联通家宽,就有问题了。
现在的状况就是公网服务器与家里 ok ,自己的设备与家里无法联通。
至少现在[图床](0.kuraa.cc)恢复正常了。

使用了海外自建的 moon 也不行。
lengrongec
17 天前
@andyskaura 海外我没试过,但是按照 GFW 的尿性,海外的特征太明显了
flynaj
17 天前
以前试过联通,确实无法使用 zerotier,协议级别的封锁。测试是 v4 不通,v6 偶尔可以通。
gkl1368
17 天前
我这边广东联通封锁了所有 v4 入站,ip 根本不能 ping
gkl1368
17 天前
@gkl1368 而且 nat 检测显示 nat1
andyskaura
16 天前
@flynaj
@gkl1368 #15 这就蛋疼了 有什么替代方案吗
Hertmoon
16 天前
可以试试 easytier,跟 zerotier 类似,之前我也是用的 zerotier 组网,在外连家里网时都是偶尔才能连上,自建的 moon 也一样,后面改用 easytier 了,他有个好处可以自己选择强制 p2p 或中继转发模式,p2p 模式体验跟 zerotier 差不多,但用中继的就稳定了
andyskaura
16 天前
@Hertmoon 感谢!!我去试试
andyskaura
16 天前
@Hertmoon easytier 体验确实很棒。不过还是终端与终端之间还是打不通,服务器和 nas 之间倒是必定能通了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1144210

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX