尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

3 步完成 ZeroTier 文件共享:ZeroTierOne + Samba 跨网段访问指南

3 步完成 ZeroTier 文件共享:ZeroTierOne + Samba 跨网段访问指南 3 步完成 ZeroTier 文件共享ZeroTierOne Samba 跨网段访问指南【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne在家办公想取回公司 NAS 里的项目素材却隔着一张物理网络够不着。ZeroTierOne Samba 的组合正是为解决这类跨网络文件共享而生不需要公网 IP不需要端口映射就能让分散在不同内网里的设备像接在同一台交换机上一样互通。原理速览叠加网络如何跨过路由器ZeroTierOne 做的事情可以理解为在所有成员设备之间拉了一条只属于你的“虚拟专线”每台设备装上客户端后都会获得一块虚拟网卡zt0彼此之间通过端到端加密的 P2P 链路互通物理上你连的是公司网、家庭宽带还是手机热点都无所谓。在这张虚拟局域网之上跑一个标准的 Samba 文件服务“跨网段取文件”就退化成了“访问局域网里一台服务器”的常规操作。虚拟网卡内部的数据包交换逻辑可延伸阅读 node/Switch.cpp。动手前核对设备与分工清单角色数量系统需要安装的组件文件服务端存放共享目录的机器1 台LinuxUbuntu / Debian 等ZeroTierOne 客户端 Samba 本地共享目录文件客户端取文件的设备1 台起Windows / macOS / Linux仅 ZeroTierOne 客户端每台设备只要能正常访问外网即可出方向 UDP 9993 可达无需公网 IP、无需在路由器上做端口转发服务端需准备一个本地目录例如 /srv/share和一个专用账号 部署主流程三个阶段搭好虚拟局域网共享阶段一装好客户端让虚拟网卡先起来目标所有设备含服务端装上 ZeroTierOnezt0 虚拟网卡出现。Linux 上执行sudo apt install zerotier-one sudo systemctl enable --now zerotier-oneWindows / macOS 从 ZeroTier 官网下载安装包安装完成后服务自启、虚拟网卡自动就绪。确认成功sudo zerotier-cli status # 应输出 online ip link show zt0 # 能查到虚拟网卡即可虚拟网卡的 Linux 实现可延伸阅读osdep/LinuxEthernetTap.cpp阶段二创建虚拟网络各设备加入并授权目标拿到一个 16 位十六进制的网络 ID所有设备加入并在控制台完成授权。在控制台 Create Network 页面创建网络开启“自动分配 IPv4 地址”再在 Manage Members 里逐台勾选允许的成员例如服务端 10.147.88.10、客户端 10.147.88.20。每台设备上执行sudo zerotier-cli join a1b2c3d4e5f60708 sudo zerotier-cli listnetworks确认成功listnetworks 中该网络状态为 OK并能看到分配好的 10.x 地址。阶段三配好 Samba共享目录跨网段可达目标服务端 Samba 同时监听本地内网与 ZeroTier 网段。先安装并创建专用用户sudo apt install samba sudo smbpasswd -a shared修改 /etc/samba/smb.conf节选[global] workgroup WORKGROUP security user # 关键同时监听本地内网与 ZeroTier 网段 interfaces 192.168.1.0/24 10.147.88.0/16 bind interfaces only yes [shared] path /srv/share valid users shared writable yessudo systemctl restart smbd sudo systemctl enable smbd确认成功在客户端用下一节的 smbclient 命令能列出 shared 共享。连通性验证先跑三条命令再对照排查表ip -brief addr show zt0 # 确认本机虚拟网卡 IP ping -c 3 10.147.88.10 # 跨网段基础连通性 smbclient -L //10.147.88.10 -U shared # 列出服务端共享⚠️ 常见问题对照现象 → 排查方向现象排查方向listnetworks 里网络不是 OK或拿不到 IP控制台 Manage Members 未勾选该成员的 Allow或未开启自动分配 IPv4能 ping 通 zt0 地址SMB 却连不上smb.conf 的 interfaces 漏配 ZeroTier 网段或本机防火墙拦了 445/tcp两台 ZeroTier 设备互不可达两端出方向是否放行 9993/udp用 zerotier-cli peers 查看对端是否在线文件传输偏慢zerotier-cli peers 的 via 列若显示中继地址说明未直连属正常回退可检查两端上行带宽️ 安全清单上线前逐条打勾控制台只授权可信设备Manage Members 里逐台勾选陌生成员一律不授权给成员分配固定 IPv4减少地址变化带来的排查成本Samba 强制签名与加密在 [global] 中加入 server signing mandatory 与 smb encrypt required只使用专用共享账号如 shared不要用 root 或系统管理员账号防火墙最小化仅放行 9993/udpZeroTier 心跳与 445/tcpSMB定期执行 sudo apt update sudo apt upgrade及时跟进 zerotier-one 与 samba 的安全更新适用场景与延伸阅读家庭、三五人小团队跨城市取文件、临时给远程同事开一个共享目录——这套 ZeroTier 文件共享方案基本都能覆盖而且完全不碰路由器配置。官方资源官方文档项目总览doc/README.mdzerotier-cli 命令手册doc/zerotier-cli.1.md问题反馈到项目仓库的 Issues 页面提交【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表