尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

ZeroTierOne P2P 组网快速指南:3 条命令让异地设备连进同一内网,解决 NAT 穿透

ZeroTierOne P2P 组网快速指南:3 条命令让异地设备连进同一内网,解决 NAT 穿透 ZeroTierOne P2P 组网快速指南3 条命令让异地设备连进同一内网解决 NAT 穿透【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne用 ZeroTierOne P2P 组网异地设备可以互访、联机延迟问题也能缓解前提是你得先把 NAT 这层墙捅穿。家庭网络都躲在 NAT 路由器后面端口随机分配、入站 UDP 默认被拦异地设备互相找不到这才是联机卡、内网互访失败的真正原因。下面从安装到验证连通性一次讲完。它是怎么做到的家庭和办公网络都在 NAT 后面对外端口每次连接随机分配入站 UDP 被默认拦截所以两地设备无法直接互相寻址。ZeroTierOne 给每个设备分配一个 10 位唯一 ID两个节点需要通信时先做 UDP 打洞尝试直连 NAT打洞失败则自动改走公共中继保持可达。中继路径更慢但至少保证能用。全部流量端到端加密谁可以加入网络由网络所有者授权。你可以把它理解为ZeroTierOne 把几台不同位置的电脑接进了同一根网线里也就是一个虚拟二层网络每台设备分到的 IP 在同网内任何地方都能 ping 通。上手三步走第一步环境准备并安装服务Linux 下用发行版软件包最省事特定平台需要源码编译时构建说明可参考 Makefile 和 doc/。sudo dnf install -y zerotier-one这条命令从软件仓库安装 zerotier-one 服务Debian 系把包名换成 apt 安装即可。验证sudo zerotier-one --version能打印版本号说明安装成功。第二步启动服务并验证节点身份sudo systemctl enable --now zerotier-one这条命令启动服务并设为开机自启。然后验证节点身份sudo zerotier-cli info能看到 10 位节点 ID 和服务状态即运行正常记下这个 ID后面授权要用。第三步创建网络并加入在 Web 管理后台创建一个私有网络拿到 16 位 NetworkID建议勾选 Private 让网络只接受授权节点。然后执行sudo zerotier-cli join 80xxxxxxxxxxxxxx把占位符换成你的 NetworkID这条命令让本机加入该 P2P 组网。验证sudo zerotier-cli listnetworks等输出里 MANAGED 列出现 192.168.192.x 地址说明授权完成、地址已分配授权动作就是网络所有者在后台给你的节点勾选 Authorize。效果验证与调优同一网络的两台设备互 ping 对方的 ZeroTier IP看平均延迟和丢包ping -c 10 192.168.192.x替换为对端设备地址实测数值取决于两地距离和当时公网质量这里只给方法不承诺数字。两个可选调优项⚠️ 运行sudo zerotier-cli listpeers看连接类型列DIRECT 表示 P2P 直连RELAYED 表示流量走了公共中继延迟会更高通常意味着某端 UDP 被拦截想要更稳定的直连可在路由器上手动把 zerotier-one 监听的 UDP 端口映射到你所在机器先用sudo ss -ulnp查端口这条命令列出进程监听的 UDP 端口新手常见坑join 后状态显示 ACCESS_DENIED授权没做。网络所有者要在后台给你的 10 位节点 ID 勾选 Authorize细节见 doc/zerotier-cli.1.md提示需要 sudo 或 root控制本地服务默认要管理员权限文档里也提供了复制授权令牌到用户目录的替代方案连上了但联机延迟没降先确认 listpeers 里是否 RELAYED若是说明两端打洞失败走了中继试试路由器 UDP 映射对称 NAT 严格时走中继就是常态代价适用边界直连成立时延迟接近物理网络水平两端 NAT 严格只能走中继时会明显偏高。下一步建议先用 listpeers 确认直连/中继状态再决定要不要配路由器端口映射。【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表