Данная схема применяется для обхода блокировок прямого подключения ZeroTier со стороны мобильных операторов (например, Билайн) с использованием WireGuard в качестве транспортного туннеля.
Поскольку прямое подключение ZeroTier на роутере Netis Runner 4G (NC-2212) блокировалось оператором (статус REQUESTING_CONFIGURATION), в качестве стабильного транспорта выбран WireGuard.
Netis (Клиент):
Интерфейс: Wireguard0
Адрес: 10.200.0.2/24
Важно: Уровень безопасности переведен в режим private для возможности приема входящих соединений и ICMP-запросов (пингов).
MikroTik (Сервер):
Интерфейс: wg1
Порт: 13231
Адрес: 10.200.0.1/24
Центральный маршрутизатор MikroTik выступает в роли шлюза между двумя виртуальными сетями.
192.168.1.0/24 через интерфейс wg1.13231 для входящих пакетов WireGuard.wg1.Это позволяет устройствам за роутером Netis отвечать на запросы из центральной сети, даже если на них не настроены обратные маршруты.
Для обеспечения доступа к удаленному табло для всех участников сети ZeroTier (MacBook, серверы ЦОД) настроена логика L3-маршрутизации.
zerotier_office (IP 10.121.16.1).192.168.1.0/2410.121.16.1Процесс передачи данных от внешнего устройства к конечному табло:
10.121.16.197) отправляет пакет на адрес табло 192.168.1.140.10.121.16.1).wg1).private) и передает конечному устройству в своей локальной сети.