ZeroTier双向连通性问题

ZeroTier双向连通性问题及修复

问题原因

反向路径过滤(rp_filter)设置为严格模式 ,这是导致单向连通的根本原因:

/proc/sys/net/ipv4/conf/ztpp6mjcw5/rp_filter = 2  ← 严格模式
/proc/sys/net/ipv4/conf/all/rp_filter = 2          ← 严格模式

rp_filter=2(严格模式) 的行为:

  • 当系统收到一个数据包时,会检查数据包的来源地址是否与到达接口的路由匹配
  • 如果不匹配(如从ZeroTier接口收到的包,但默认路由走的是wwan0),就会丢弃该包
  • 这导致从Windows发起的ping请求到达泰山派后,响应包的路由选择与请求包的来源不一致,被内核丢弃

修复方案

  1. 关闭反向路径过滤
sudo sysctl -w net.ipv4.conf.ztpp6mjcw5.rp_filter=0
sudo sysctl -w net.ipv4.conf.all.rp_filter=0
  1. 添加ZeroTier防火墙规则

  2. 持久化配置

  • /etc/sysctl.conf - 添加rp_filter设置
  • /etc/iptables/rules.v4 - 保存防火墙规则
  1. 关注 REALY|DRECT
    重启 zerotier-one 服务
posted @ 2026-07-21 16:17  迷途小精灵  阅读(10)  评论(0)    收藏  举报