FAQ 常見問題

sfn138【辦公室首選! 如何使用Cudy WR3600與WR3000S路由器組成Zerotier VPN安全網路?】

要如何透過 Cudy 路由器設定 ZeroTier VPN 的主、子節點來實現兩地辦公室的連通呢?

如何建立 ZeroTier VPN 請參考此篇 FAQ -> sfn212【如何在 Cudy 路由器上設定 Zero Tier VPN?】

以下將以 WR3600 為主節點,WR3000S 為子節點來示範,請參考以下設定:

兩地辦公室互聯示意圖

主、子節點設定步驟

  1. 主節點設定
    登入 WR3600 設定頁面,基本設定 -> VPN -> 開啟 VPN 後,協議選擇「ZeroTier 主節點」

    主節點設定
  2. 填寫網路 ID
    填入 ZeroTier 網路 ID,並點選「保存 & 應用」

    填寫網路ID
  3. 設定路由
    登入 ZeroTier 頁面,找到 Settings -> Advanced,在 Managed Routes 裡新增路由(讓子網的設備能夠互相溝通)

    設定路由

    新增二條路由,例如:

    新增路由
  4. 子節點設定
    登入 WR3000S 設定頁面,基本設定 -> VPN -> 開啟 VPN,並選擇「ZeroTier 子節點」

    子節點設定
  5. 填寫網關
    打開「站點-站點」,填入網路 ID 以及網關(此處請填入主端路由器的 ZeroTier IP),點選「保存 & 應用」即可完成設定

    填寫網關

實測結果

測試從子節點的設備 ping 主節點底下的設備,以及反向從主節點的設備 ping 子節點底下的設備來查看有無連通

  1. 子節點 -> 主節點:有通

    子節點到主節點 ping 測試
  2. 主節點 -> 子節點:有通

    主節點到子節點 ping 測試

ZeroTier 相關問答

Q1. ZeroTier 是什麼?需要 Public IP 嗎?

ZeroTier 是一種 虛擬網路 (SD-WAN/VPN),可以把不同地點的網路裝置,像在同一個區網裡一樣互通

  • 不需要 Public IP,即使 ISP 給的是私有 IP(例如中華電信、遠傳的 CGNAT),ZeroTier 也能透過 NAT 穿透或中繼伺服器建立連線
  • 適合用於多據點互聯、遠端存取 NAS/監控設備、或把外地的裝置接回主網路

Q2. Cudy 路由器支援 ZeroTier 的模式有哪些?

在 Cudy 路由器上,ZeroTier 通常有兩種應用方式:

  1. 主端 (Gateway/Hub):

    • 例如 WR3600,負責當「總部」或「主要出口」路由器
    • 可設定為 LAN ↔ VPN 的橋接,讓內網資源可透過 VPN 被其他節點存取
  2. 子端 (Client/Node):

    • 例如 WR3000S,作為外地的分支路由器
    • 連上主端後,就能讓該地裝置存取總部 LAN 的資源

Q3. 設定 ZeroTier 子端時,需要填寫哪些資訊?

在 子端路由器 (如 WR3000S) 中:

  • 必填:
    • Network ID(ZeroTier 網路 ID,從 my.zerotier.com 取得)
    • 網關 (Gateway) → 必須填寫 主端路由器的 ZeroTier IP
      • 沒有填寫的話,只有路由器本身能進 VPN,LAN 裡的電腦/手機無法透過 VPN 互通

Q4. 什麼情況需要不同的網關設定?

  • 一般兩地 LAN 互通
    • 在 ZeroTier 控制台 (my.zerotier.com) 新增路由:
      • WR3600 LAN:10.1.1.0/24 -> WR3600 的 ZeroTier IP
      • WR3000S LAN:192.168.10.0/24 -> WR3000S 的 ZeroTier IP
    • 並在 WR3000S 子端設定「網關 = WR3600 的 ZeroTier IP」
  • 子端所有上網流量都走主端 (全流量導向)
    • 在 ZeroTier 控制台新增路由: 192.168.195.0 -> WR3600 的 ZeroTier IP
    • 在 WR3000S 子端設定「網關 = WR3600 的 ZeroTier IP」

Q5. 設定完成後,可以做到什麼?

  1. 遠端存取內部資源:外地裝置可讀取總部 NAS、伺服器、印表機
  2. 多據點組網:不同分公司/家庭 LAN 互通,就像在同一個大區網
  3. 遠端監控:總部可直接連到外地的攝影機或 IoT 裝置
  4. 安全上網:外地的流量走總部出口,增加安全性或繞過地區限制

上一則 回上頁 下一則

訂單 購物車0 商品 登入 填付款單