微光录 微光录

使用 EasyTier 搭建自建虚拟局域网组网教程(Linux 公网服务器 + Debian + Windows + 手机)

文章说明

本文由 AI 辅助整理生成,内容基于实际部署过程进行总结。

本文记录的是 EasyTier 组网的实际配置流程,包含公网服务器节点、Linux 主机、Windows 客户端以及移动端加入虚拟网络的方法。

文中所有服务器地址、网络名称、密码、IP 地址、实例信息均已脱敏处理。

本教程仅记录已经验证成功的配置,不包含未实际遇到的问题。


一、EasyTier 简介

EasyTier 是一个基于 P2P 技术的异地组网工具,可以将不同网络环境下的设备组成一个虚拟局域网。

easytier官方介绍文档

组网之后:

  • 家里的 Linux 主机
  • Windows 电脑
  • 手机
  • 云服务器

可以通过虚拟 IP 直接互相访问。

典型应用:

  • 远程 SSH
  • 访问家庭服务器
  • NAS 管理
  • 内网服务访问
  • 远程开发环境

整体架构:

                 公网服务器
              EasyTier Server
              10.126.126.1
                    |
                    |
        -----------------------------
        |             |             |
   Debian主机      Windows       手机
 10.126.126.2   10.126.126.3  10.126.126.4

公网服务器负责提供稳定入口。


二、环境准备

测试环境:

设备 系统 作用
云服务器 Linux 公网节点
家庭主机 Debian Linux 内网设备
电脑 Windows 客户端
手机 Android/iOS 移动客户端

要求:

  • 云服务器具有公网 IP
  • 开放 EasyTier 通信端口
  • 所有设备安装 EasyTier

三、创建 EasyTier 网络

1. 网络名称

例如:

network_name = "my_easytier"

作用:

作为虚拟网络标识。

所有加入同一网络的设备必须保持一致。


2. 网络密码

建议使用随机高强度密码。

示例:

network_secret = "随机生成的复杂密码"

作用:

防止其他设备加入你的虚拟网络。


四、公网服务器配置

1. 安装 EasyTier

Linux 公网服务器执行:

wget -O /tmp/easytier.sh \
"https://raw.githubusercontent.com/EasyTier/EasyTier/main/script/install.sh"

sudo bash /tmp/easytier.sh install

安装完成后:

程序目录:

/opt/easytier

配置文件:

/opt/easytier/config/default.conf

五、公网服务器配置文件

公网服务器配置:

hostname = "easytier-server"

instance_name = "default"

dhcp = true


listeners = [
    "tcp://0.0.0.0:11010",
    "udp://0.0.0.0:11010"
]


[network_identity]

network_name = "my_easytier"

network_secret = "你的网络密码"


[flags]

default_protocol = "udp"

enable_encryption = true

mtu = 1380


参数说明

listeners

监听地址:

tcp://0.0.0.0:11010
udp://0.0.0.0:11010

表示:

  • TCP 11010
  • UDP 11010

作为 EasyTier 节点入口。


六、安全组配置

云服务器需要开放:

协议 端口
TCP 11010
UDP 11010

例如:

阿里云安全组:

入方向规则

TCP 11010
UDP 11010

允许所有来源

七、启动 EasyTier 服务

启动:

sudo systemctl start easytier@default

设置开机启动:

sudo systemctl enable easytier@default

查看状态:

sudo systemctl status easytier@default

查看监听:

sudo ss -lntup | grep 11010

正常结果:

tcp LISTEN 0.0.0.0:11010
udp UNCONN 0.0.0.0:11010

说明公网节点运行正常。


八、Debian 主机加入网络

Debian 配置文件:

/opt/easytier/config/default.conf

示例:

hostname = "debian-host"

instance_name = "default"

dhcp = true


listeners = [
    "tcp://0.0.0.0:11010",
    "udp://0.0.0.0:11010"
]


[network_identity]

network_name = "my_easytier"

network_secret = "你的网络密码"


[[peer]]

uri = "tcp://你的服务器域名或公网IP:11010"


[flags]

default_protocol = "udp"

enable_encryption = true

mtu = 1380

重点:

[[peer]]
uri = "tcp://服务器地址:11010"

表示 Debian 主动连接公网节点。


九、重启 Debian EasyTier

sudo systemctl restart easytier@default

查看日志:

sudo journalctl -u easytier@default -f

成功状态:

类似:

connecting to peer

new peer connection added

tun device ready

dhcp ip changed


十、查看虚拟 IP

查看:

ip addr show tun0

示例:

tun0

inet 10.126.126.2/24

表示:

Debian 已获得 EasyTier 虚拟地址。


十一、Windows 客户端加入

Windows 使用 EasyTier GUI:

填写:

网络名称:

my_easytier

网络密码:

你的网络密码

初始节点:

tcp://服务器地址:11010

启动后即可看到节点列表。


十二、手机加入

手机端配置:

网络名称:

my_easytier

密码:

你的网络密码

初始节点:

tcp://服务器地址:11010

加入成功后:

手机会获得:

10.126.126.x

虚拟 IP。


十三、SSH 访问家庭 Debian

加入 EasyTier 后:

不再需要公网映射。

例如 Debian:

虚拟 IP:

10.126.126.2

SSH:

ssh 用户名@10.126.126.2

端口:

默认仍然是:

22

EasyTier 只是提供网络连接,不改变 SSH 服务。


十四、frp 是否需要保留?

建议保留。

原因:

EasyTier 和 frp 功能不同。

EasyTier

优点:

  • 类似 VPN
  • 设备之间直接通信
  • 访问方便

frp

优点:

  • 单端口暴露服务
  • 浏览器访问
  • 给别人访问

推荐:

保留 frp
+
使用 EasyTier

形成双保险。


十五、虚拟 IP 是否会变化?

默认情况下:

EasyTier DHCP 分配虚拟 IP。

例如:

服务器:
10.126.126.1

Debian:
10.126.126.2

Windows:
10.126.126.3

手机:
10.126.126.4

通常会保持稳定。

但是:

如果删除节点、重新生成实例或者网络重新初始化,可能变化。

如果需要固定:

建议使用:

  • 固定节点配置
  • 固定 DHCP 分配策略

十六、最终网络结构

                 Internet

                    |

            公网服务器

          EasyTier 节点

          10.126.126.1


              |

--------------------------------

|              |              |

Debian       Windows        手机

10.126.126.2 10.126.126.3 10.126.126.4


所有设备:

  • 可以互 ping
  • 可以 SSH
  • 可以访问内部服务

形成一个跨地域虚拟局域网。


总结

本次部署验证流程:

✅ 公网服务器 EasyTier 节点运行正常
✅ Debian 主机成功加入网络
✅ Windows GUI 客户端加入成功
✅ 手机客户端加入成功
✅ 虚拟 IP 正常分配
✅ SSH 可以通过虚拟 IP 访问
✅ 原有 frp 内网穿透可以继续保留

EasyTier 适合作为个人私有网络基础设施,与传统 frp 配合使用,可以同时满足:

  • 设备互联

  • 远程管理

  • 服务发布

  • 家庭服务器访问