ZeroTier双向连通性问题
ZeroTier双向连通性问题及修复
问题原因
反向路径过滤(rp_filter)设置为严格模式 ,这是导致单向连通的根本原因:
/proc/sys/net/ipv4/conf/ztpp6mjcw5/rp_filter = 2 ← 严格模式
/proc/sys/net/ipv4/conf/all/rp_filter = 2 ← 严格模式
rp_filter=2(严格模式) 的行为:
- 当系统收到一个数据包时,会检查数据包的来源地址是否与到达接口的路由匹配
- 如果不匹配(如从ZeroTier接口收到的包,但默认路由走的是wwan0),就会丢弃该包
- 这导致从Windows发起的ping请求到达泰山派后,响应包的路由选择与请求包的来源不一致,被内核丢弃
修复方案
- 关闭反向路径过滤
sudo sysctl -w net.ipv4.conf.ztpp6mjcw5.rp_filter=0
sudo sysctl -w net.ipv4.conf.all.rp_filter=0
-
添加ZeroTier防火墙规则
-
持久化配置
- /etc/sysctl.conf - 添加rp_filter设置
- /etc/iptables/rules.v4 - 保存防火墙规则
- 关注 REALY|DRECT
重启 zerotier-one 服务

浙公网安备 33010602011771号