禁止 ZeroTier 在特定介面卡發送 ARP

提示

這篇文章是配合 簡易設定的私人虛擬網路 – ZeroTier 的延伸文章,請配合著一起看。

前言

ZeroTier 因為設計,喜歡一直發送 ARP,但這在某些環境中並不是非常好。所以,我們要控制讓他不再特定介面卡上發送。

操作方式

/var/lib/zerotier-one 資料夾底下,建立一個檔名為 local.conf 的檔案。

cd /var/lib/zerotier-one && sudo vim local.conf

內容如下,我們以 ens4 為例:

{
    "settings": {
      "interfacePrefixBlacklist": [ "ens4" ]
    }
}

接著使用 sudo systemctl restart zerotier-one,他就不會在這個介面卡上發送 ARP 了,但也同時,ZeroTier 並不會在這張介面卡上進行通訊。