资讯动态

ZeroTierOne 部署指南:三步搭好跨地域P2P虚拟网络,无需端口转发

发布时间:2026/9/10 16:48:20 来源:尧图企业网站定制
ZeroTierOne 部署指南三步搭好跨地域P2P虚拟网络无需端口转发【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOneZeroTierOne 是一款 P2P 虚拟组网工具它给不同网络里的每台设备分配一个虚拟 IP让设备之间像在同一个局域网里一样直接通信全程加密、通常不需要你配置端口转发。这篇文章按装好 → 配通 → 用好三步带你上手。先搞懂ZeroTierOne 组网和传统方案有什么区别先解释两个术语端口转发是指手动在路由器上把外部端口映射到内网机器配错一次流量就断P2P指两台设备点对点直连中间不经过第三方服务器。ZeroTierOne 的思路是设备加入一个虚拟网络后先尝试 UDP 直连直连不通时走中继。它不依赖你家里路由器的任何设置。和常见方案对比维度路由器端口转发商业加速器/中继公共中继服务器ZeroTierOne是否需要公网 IP 或后台配置需要部分需要否不需要配置工作量高每台设备都要映射低但按流量收费低低一次加入长期有效流量路径可直连经运营商服务器全部经第三方中转尽量 P2P 直连不通才中继延迟表现直连时好受中转节点位置影响通常偏高直连时路径最短成本免费订阅制免费但慢开源免费它的核心能力在 README.md 里有一段很准确的描述设备之间通过加密的 P2P 网络 以太网仿真层通信流量端到端加密。第一步把 ZeroTierOne 装好以 Linux 为例从源码编译安装git clone https://gitcode.com/GitHub_Trending/ze/ZeroTierOne cd ZeroTierOne makesudo make install sudo systemctl status zerotier-one服务起来后用下面命令确认节点身份你会看到一个 10 位的节点 ID后面授权设备时要用到sudo zerotier-cli infomacOS、Windows 也可以从官方渠道安装对应客户端命令行部分操作相同。构建细节可以看 doc/ 里的 manpage 文档。第二步加入网络并拿到虚拟 IP每个虚拟网络有一个 16 位的网络 ID比如官方公开网络 Earth 是8056c2e21c000001。加入一条命令sudo zerotier-cli join 8056c2e21c000001然后轮询状态直到看到分配的虚拟 IPsudo zerotier-cli listnetworks如果状态停在 Waiting for authentication说明还没被控制器授权。控制器负责批准成员、发 IP自建控制器的原理和 API 见 nonfree/controller/README.md拿到第一步info输出的 10 位节点 ID在管理后台把它勾选为授权即可几秒后listnetworks就会出现 IP。第三步验证连通性看路径质量拿到两台设备各自的虚拟 IP 后互 pingping 对方虚拟IP想确认是直连还是走了中继看这条命令里对应 peer 的 PATHS 列——有DIRECT字样说明点对点直连成功sudo zerotier-cli listpeers场景部署前部署 ZeroTierOne 后两台设备分属不同内网需要端口转发或第三方加速器加入同一网络即可互访双方 NAT 类型较严直连经常失败优先 P2P 直连失败才降级到中继链路跳数经中转服务器绕路直连时通常少一跳延迟更稳实际延迟受双方带宽和 NAT 类型影响直连不一定比本地运营商链路还快但路径可控、不依赖路由器设置这是它最大的价值。命令细节可查 doc/zerotier-cli.1.md。ZeroTierOne 连不上怎么排查坑 1join 成功但一直拿不到 IP。大概率是没授权。先sudo zerotier-cli info记下节点 ID再去网络控制端授权这一步新手最容易漏。坑 2能 ping 通但延迟偏高怀疑走了中继。用sudo zerotier-cli listpeers看 PATHS 列是否 DIRECT。若双方都有公网出口但直连失败检查路由器是否拦了出站 UDP默认端口 9993放行后再观察。坑 3zerotier-cli报权限错误或服务连不上。CLI 需要 root 权限全部加sudo再确认服务状态sudo systemctl status zerotier-one快速自查清单服务运行中status 显示 active节点已在控制器中被授权两台设备虚拟 IP 能互 pinglistpeers 中目标 peer 显示 DIRECT 路径小结与下一步ZeroTierOne 用三步就能把散落在不同网络里的设备拼成一个加密虚拟局域网编译安装、加入网络、验证直连。它省掉了端口转发和中转订阅适合家庭设备互联、远程办公、多人游戏组队这类场景。下一步建议先拉一个只有一两台设备的测试网络跑通 ping再逐步扩容如果成员设备多起来可以研究自建控制器参考nonfree/controller/目录掌握数据主权。下期我们聊聊多台设备组网时如何规划虚拟 IP 段避免冲突。【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价