news 2026/9/10 14:14:13

ZeroTierOne P2P 组网快速指南:3 条命令让异地设备连进同一内网,解决 NAT 穿透

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ZeroTierOne P2P 组网快速指南:3 条命令让异地设备连进同一内网,解决 NAT 穿透

ZeroTierOne P2P 组网快速指南:3 条命令让异地设备连进同一内网,解决 NAT 穿透

【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne

用 ZeroTierOne P2P 组网,异地设备可以互访、联机延迟问题也能缓解,前提是你得先把 NAT 这层墙捅穿。家庭网络都躲在 NAT 路由器后面,端口随机分配、入站 UDP 默认被拦,异地设备互相找不到,这才是联机卡、内网互访失败的真正原因。下面从安装到验证连通性,一次讲完。

它是怎么做到的

家庭和办公网络都在 NAT 后面:对外端口每次连接随机分配,入站 UDP 被默认拦截,所以两地设备无法直接互相寻址。ZeroTierOne 给每个设备分配一个 10 位唯一 ID,两个节点需要通信时先做 UDP 打洞尝试直连 NAT,打洞失败则自动改走公共中继保持可达。中继路径更慢,但至少保证能用。全部流量端到端加密,谁可以加入网络由网络所有者授权。你可以把它理解为:ZeroTierOne 把几台不同位置的电脑接进了"同一根网线"里,也就是一个虚拟二层网络,每台设备分到的 IP 在同网内任何地方都能 ping 通。

上手三步走

第一步:环境准备并安装服务

Linux 下用发行版软件包最省事,特定平台需要源码编译时,构建说明可参考 Makefile 和 doc/。

sudo dnf install -y zerotier-one

这条命令从软件仓库安装 zerotier-one 服务,Debian 系把包名换成 apt 安装即可。

验证:

sudo zerotier-one --version

能打印版本号,说明安装成功。

第二步:启动服务并验证节点身份

sudo systemctl enable --now zerotier-one

这条命令启动服务并设为开机自启。

然后验证节点身份:

sudo zerotier-cli info

能看到 10 位节点 ID 和服务状态即运行正常,记下这个 ID,后面授权要用。

第三步:创建网络并加入

在 Web 管理后台创建一个私有网络,拿到 16 位 NetworkID,建议勾选 Private 让网络只接受授权节点。然后执行:

sudo zerotier-cli join 80xxxxxxxxxxxxxx

把占位符换成你的 NetworkID,这条命令让本机加入该 P2P 组网。

验证:

sudo zerotier-cli listnetworks

等输出里 MANAGED 列出现 192.168.192.x 地址,说明授权完成、地址已分配,授权动作就是网络所有者在后台给你的节点勾选 Authorize。

效果验证与调优

同一网络的两台设备互 ping 对方的 ZeroTier IP,看平均延迟和丢包:

ping -c 10 192.168.192.x

替换为对端设备地址;实测数值取决于两地距离和当时公网质量,这里只给方法不承诺数字。

两个可选调优项:

  • ⚠️ 运行sudo zerotier-cli listpeers看连接类型列:DIRECT 表示 P2P 直连,RELAYED 表示流量走了公共中继,延迟会更高,通常意味着某端 UDP 被拦截
  • 想要更稳定的直连,可在路由器上手动把 zerotier-one 监听的 UDP 端口映射到你所在机器(先用sudo ss -ulnp查端口,这条命令列出进程监听的 UDP 端口)

新手常见坑

  • join 后状态显示 ACCESS_DENIED:授权没做。网络所有者要在后台给你的 10 位节点 ID 勾选 Authorize,细节见 doc/zerotier-cli.1.md
  • 提示需要 sudo 或 root:控制本地服务默认要管理员权限,文档里也提供了复制授权令牌到用户目录的替代方案
  • 连上了但联机延迟没降:先确认 listpeers 里是否 RELAYED,若是说明两端打洞失败走了中继,试试路由器 UDP 映射;对称 NAT 严格时走中继就是常态代价

适用边界:直连成立时延迟接近物理网络水平,两端 NAT 严格只能走中继时会明显偏高。下一步建议先用 listpeers 确认直连/中继状态,再决定要不要配路由器端口映射。

【免费下载链接】ZeroTierOneA Smart Ethernet Switch for Earth项目地址: https://gitcode.com/GitHub_Trending/ze/ZeroTierOne

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/10 14:13:31

Xhand1灵巧手:ROS+SDK驱动的具身智能教学平台

1. Xhand1不是玩具,是能拧螺丝、抓鸡蛋、接USB线的“教学级灵巧手”你见过学生在实验室里用机械手给Arduino板插上Micro-USB线吗?不是靠预设轨迹硬怼,而是像人一样先用指尖试探接口方向,微调角度,再轻轻推入——Xhand1…

作者头像 李华
网站建设 2026/9/10 14:13:28

随机诗歌生成器的技术实现与优化策略

1. 项目概述"Random_Poem1"这个项目名称直译为"随机诗歌1",从命名方式来看应该是一个诗歌生成类的程序或工具。作为一个从事创意编程多年的开发者,我见过不少类似的文本生成项目,但真正能做到自然流畅、富有诗意的并不多…

作者头像 李华
网站建设 2026/9/10 14:13:23

PowerBI实战:阿里天池数据分析与可视化技巧

1. 项目概述:当PowerBI遇上阿里天池数据 第一次接触阿里天池数据集时,我就被这个数据宝库震撼到了。作为国内顶尖的开放数据平台,天池不仅提供覆盖金融、医疗、交通等领域的真实业务数据,更难得的是这些数据都经过专业脱敏处理&am…

作者头像 李华
网站建设 2026/9/10 14:11:21

30分钟打通深度学习数学基础:跟着李宏毅教程走一遍

30分钟打通深度学习数学基础:跟着李宏毅教程走一遍 【免费下载链接】leedl-tutorial 《李宏毅深度学习教程》(李宏毅老师推荐👍,苹果书🍎),PDF下载地址:https://github.com/datawhal…

作者头像 李华
网站建设 2026/9/10 14:09:28

如何自建 DocuSeal 电子签名平台:三步完成本地部署

如何自建 DocuSeal 电子签名平台:三步完成本地部署 【免费下载链接】docuseal Open source DocuSign alternative. Create, fill, and sign digital documents ✍️ 项目地址: https://gitcode.com/GitHub_Trending/do/docuseal 需要收集的签名散落在邮件里&…

作者头像 李华