zerotier 组网简要使用说明

组网前置要求

  1. A、B、C 3个区域,分别有路由器A、路由器B、路由器C。
  2. 每个路由器都安装了zerotier插件,并启动运行。
  3. 每个路由器上的zerotier 都加入到了同一个 networkid
  4. 每个路由器的私网不在同一个网段。

简单描述环境

  • A地区:zerorier ip : 192.168.88.22 , lan ip 192.168.1.0/24
  • B地区:zerorier ip : 192.168.55.33, lan ip 10.0.0.0/24
  • C地区:zerotier ip : 192;168.44.66,lan ip 172.192.1.0/24

zerotier 后台的路由表配置 (Managed Routes)

  • 192.168.1.0/24 via 192.168.88.22
  • 10.0.0.0/24 via 192.168.55.33
  • 172.192.1.0/24 via 192;168.44.66

达到的效果

没错,这样就基本上配置完成了。

可以在 192.168.1.123(A),下直接访问 10.0.0.223(B)这台设备了。

如何解决 chrome 以及相关浏览器 提示 NET::ERR_CERT_INVALID 并且 无法继续打开网站

访问没有使用信任的CA证书的网站,chrome提示NET::ERR_CERT_INVALID,在“高级”选项也无法继续浏览。

解决办法两个:

方法一: 添加自用的CA证书到 证书管理器里

方法二: 在Chrome提示“您的连接不是私密连接”页面的空白区域点击一下,然后输入thisisunsafe(页面不会有任何输入提示),输入完成后会自动继续访问

Mac 苹果 id 多帐号切换工具 Account-Switcher

Account-Switcher 是一款免费开源的 mac 平台 apple id 切换工具,可以添加多个 id 进行快速切换,提高效率。

通过终端工具安装,复制命令并回车进行安装与卸载。

安装

brew tap bigwig-club/brew
brew  install --cask bigwig-club/brew/account-switcher

卸载

brew  uninstall --cask bigwig-club/brew/account-switcher
brew untap bigwig-club/brew

黑群晖 更新系统 根证书 | acme.sh | let’s encrypt 的根证书过期问题解决

缘由

acme.sh 的中间证书 在2021-09-30 过期。需要手动续签。但是客户端的设备的根证书同样需要更新。否则curl之类的命令无法验证证书了。

从网上下载最新的根证书文件,然后替换系统中老旧的根证书

#进入root权限
sudo -i
# 下载ca根证书
wget https://curl.se/ca/cacert.pem
# 备份之前的根证书
cp /etc/ssl/certs/ca-certificates.crt /etc/ssl/certs/ca-certificates.crt.bak
# 替换之前的根证书
cp -f cacert.pem /etc/ssl/certs/ca-certificates.crt

DST Root CA X3证书过期 Let’s Encrypt 的根证书过期问题 处理方法

Let’s Encrypt根证书过期预警 请在9月30日前及时更新

最简单的办法是安装新的证书,DST Root CA X3是Let’s Encrypt原先的交叉验证证书,现在淘汰了,从10月1日起他们改换了他们自己的ISRG Root X1证书,你把新的证书安装上应该就OK了,不过如果是浏览部分网页的话,可能还有中间证书,看你的时间来看的话应该是R3,如果你愿意捣鼓一下的话,可以在Chain of Trust – Let’s Encrypt (letsencrypt.org)找到r3证书下载并安装在mac里就好了,或者直接用这个链接 https://letsencrypt.org/certs/lets-encrypt-r3.der (取自前一个链接,贴前一个链接是为了方便你寻找你想要的证书)

mac 开机启动frpc 服务

为啥会有这篇文章

因为docker for mac/windows 不支持 –net=host,跑在docker下很不方便穿透宿主机。

下载frpc的二进制文件以及 frpc.ini文件

都放在 /Users/apple/Workspace/docker-frpc 下,此处以这个目录为例,请自行修改自己的对应的目录地址

配置frpc.plist

sudo vim ~/Library/LaunchAgents/frpc.plist

文件内容:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC -//Apple Computer//DTD PLIST 1.0//EN
http://www.apple.com/DTDs/PropertyList-1.0.dtd >
<plist version="1.0">
<dict>
<key>Label</key>
<string>frpc</string>
<key>ProgramArguments</key>
<array>
<string>/Users/apple/Workspace/docker-frpc/frpc</string>
<string>-c</string>
<string>/Users/apple/Workspace/docker-frpc/frpc.ini</string>
</array>
<key>KeepAlive</key>
<true></true>
<key>RunAtLoad</key>
<true></true>
</dict>
</plist>

配置权限

sudo chown root ~/Library/LaunchAgents/frpc.plist

加载配置文件

sudo launchctl load -w ~/Library/LaunchAgents/frpc.plist

取消加载(不想后续继续用了)

sudo launchctl unload -w ~/Library/LaunchAgents/frpc.plist

好了,教程到此结束,下课