Tengo un Huawei HG556A versión C con un módem USB Huawei K3765 (que he liberado para poder registrar en cualquier red). En este módem USB he insertado una tarjeta SIM Vodafone One Number (multiSIM) que está tras CG-NAT. He instalado OpenWrt 21.02.3 r16554-1d4dea6d4f / LuCI OpenWrt-21.02 branch git-22.083.69138-0a0ce2a en dicho router y tras actualizar a instalar los paquetes y módulos pertinentes tengo acceso a Internet. También he instalado en este router la versión 1.8.4-2 de Zerotier y lo he unido a mi red donde existen otros dispositivos (móviles, ordenadores, etc.).
A este router HG556A he conectado un portátil que obtiene la IP 192.168.1.223 a través del servidor DHCP de dicho router Huawei. La IP LAN del router es la 192.168.1.1 que se encuentra sobre la red LAN 192.168.1.0/24.
Lo que busco es que cualquier dispositivo conectado a mi red Zerotier pueda alcanzar (hacer ping) a cualquier dispositivo conectado a ese router Huawei HG556A (por ejemplo ese portátil con IP 192.168.1.223). Así de este modo nos ahorraríamos el tener que instalar Zerotier en todos los dispositivos conectados tras el router (que además en algunos no sería posible). Para ello he seguido los siguientes tutoriales sin éxito:
- github.com/mwarning/zerotier-openwrt/wiki
- zerotier.atlassian.net/wiki/spaces/SD/pa…LEDE+OpenWRT
- zerotier.atlassian.net/wiki/spaces/SD/pa…cal+Networks
La IP que tiene asignada el router en Zerotier es la 172.28.28.1 (siguiendo las instrucciones del primer enlace anterior) y siguiendo las instrucciones de los tres enlaces anteriores he gestionado una ruta en mi panel de control Zerotier (en la sección "Managed Routes") para que en teoría cualquier dispositivo de mi red Zerotier pueda llegar a cualquier dispositivo conectado al router:
"192.168.1.0/24 via 172.28.28.1".
Lo que sí he logrado es desde cualquiera de los dispositivos de mi red Zerotier hacer ping al router con Zerotier instalado. Es decir, que desde cualquier dispositivo de mi red Zerotier hago ping exitoso a 192.168.1.1 pero no a 192.168.1.223.
He visto que no soy el único al que le pasa:
- discuss.zerotier.com/t/new-to-zerotier-a…openwrt/4178
- reddit.com/r/zerotier/comments/vjdiu2/ad…_devices_lan
- reddit.com/r/zerotier/comments/jze9kb/ac…dows_machine
Deduzco que me debe estar faltando alguna configuración en el firewall del router o algo relacionado con iptables, el reenvío de paquetes o de tráfico o algo por el estilo, pero dado mi desconocimiento he preferido no tocar nada y consultaros antes (si bien es cierto que en cualquier caso puedo restablecer el router a valores de fábrica).
¿Se os ocurre qué podría ser lo que falte en la configuración de este escenario para poder hacer ping a 192.168.1.223?
Gracias por adelantado por haber leído este tocho y disculpad si me he dejado algún detalle que consideréis importante. Si necesitáis más información solo tenéis que pedírmela y si está en mi mano os la paso sin fallo.