VPN Fácil com ZeroTier

image

Ao contrário de uma VPN convencional que obriga a configuração do concentrador e abertura de portas e/ou roteamento, o ZeroTier facilita o acesso a uma rede (ou várias) de forma fácil e quase sem configuração.

No fundo o que vai acontecer é que os dispositivos se vão ligar a um concentrador externo (ZeroTier) e a gestão e autorização do elementos que vão fazer parte da rede é feita ali, de forma gráfica e simples.


1 - Instalação:

1.1 - Instalar e iniciar o addon

1.2 - ir a log do addon e ver o ‘node address’


2 - Configurar a rede ZiroTier:

2.1 - Ir ao site https://www.zerotier.com e criar uma conta

2.2 - Criar uma rede

image

Clicam em cima da nova rede e abre a página de configuração

ATENÇÃO para deixar a rede em modo Privado :point_up_2:

Existem aqui muitas opções de configuração que não vou referir mas que podem explorar mais tarde.

2.3 - Adicionar o node ‘HA’ à rede ZeroTier

Mais abaixo na mesma página encontram a configuração dos membros

Para adicionar o HA à rede voltamos à configuração do addon e colocamos o id da rede criada

Depois de gravar pergunta se queremos reiniciar o addon e dizemos que sim

2.4 - Autorizar o node HA no ZeroTier

Se fizerem refresh na página do ZeroTier já vos aparece a informação do HA

De seguida podem dar um nome ao node para ser mais fácil de identificar e autorizar o mesmo

:point_up_2: Por questões de segurança, o node não vai ficar activo até autorizarem manualmente o mesmo. Se alguém descobrir o vosso network_id não se consegue ligar a não ser que o autorizem aqui

Neste momento se tudo tiver corrido bem já têm o ip ‘interno’ que vão usar para chegar ao HA


3 - Instalar o ZeroTier no cliente (pc/mac/android/ios/linux/nas)

3.1 - Fazer download da aplicação aqui e instalar

3.2 - Depois de instalar adicionar o vosso network_id

image

e depois de um refresh na página do ZeroTier vai aparecer o novo dispositvo.

identificam e autorizam o novo dispositivo


4 - Acesso

4.1 - Neste momento têm os dois dispositivos ligados na rede ZeroTier e não obstante os vossos ips internos, para aceder ao HA apenas têm de colocar no browser o ip que foi atribuído na rede ZeroTier. No meu caso é o 172.24.89.195

abrem o browser e colocam https://172.24.89.195:8123 (no meu caso)

e está feito!

Existe também a possibilidade de rotear para dentro da rede e permitir acesso a toda a rede mas ainda não consegui fazer isto pelo addon. Se conseguir depois actualizo a informação.

5 Likes

Bom tutorial, apesar de usar mais frequentemente a vpn da unifi, já me aconteceu não conseguir aceder através da vpn unifi e o que me safou foi ter o zerotier instalado.
É pena não ter conseguido colocar o zerotier do homeassitant a dar acesso a restante rede de casa.

Era preciso rotas no home assistant e router principal

Ou bridge.

Mas desconheço as camadas do home assistant.

o ZeroTier permite isso, e consegues fazer se o instalares ‘fora’ do HA. O container do addon não sei se permite porque não vi nada relacionado com isso na documentação.

Se for fora do HA podes ver aqui


Copyright © 2017-2021. Todos os direitos reservados
CPHA.pt - info@cpha.pt


FAQ | Termos de Serviço/Regras | Política de Privacidade