1. 问题现象与排查思路
最近在飞牛NAS上通过Docker部署Zerotier后,发现设备虽然显示"200 Join OK",但始终无法ping通其他节点。这种情况在实际部署中非常常见,根本原因往往出在虚拟网络接口的权限配置上。
首先需要明确的是,Zerotier的工作原理是通过创建虚拟网络接口(tun设备)来实现设备间的通信。当我们在飞牛Docker中运行Zerotier容器时,系统需要具备以下条件:
- 内核支持tun/tap设备
- 容器具有足够的权限操作网络设备
- 防火墙未阻止相关端口通信
我遇到的具体现象是:通过docker logs zerotier查看容器日志时,会看到"Could not configure virtual network port"的错误提示。这通常意味着容器内部无法正确创建虚拟网络接口。
2. SSH登录与权限配置
2.1 开启飞牛SSH功能
第一步需要通过SSH登录飞牛系统进行调试:
- 进入飞牛Web控制台
- 打开【设置】-【SSH】选项
- 启用SSH服务并记下端口号(默认22)
在本地电脑使用终端连接:
ssh admin@你的飞牛IP
输入密码后即可登录。建议立即执行sudo -i切换到root权限,后续操作都需要管理员权限。
2.2 检查内核模块
关键的一步是确认tun模块是否加载:
lsmod | grep tun
如果没有任何输出,说明系统没有加载虚拟网络驱动。这时需要手动加载:
modprobe tun
为了让配置永久生效


3598

被折叠的 条评论
为什么被折叠?



