微光录
← 返回列表

使用 EasyTier 搭建自建虚拟局域网组网教程(Linux 公网服务器 + Debian + Windows + 手机)

0 次阅读#EasyTier#组网#Linux

文章说明

本文由 AI 辅助整理生成,内容基于实际部署过程进行总结。

本文记录的是 EasyTier 组网的实际配置流程,包含公网服务器节点、Linux 主机、Windows 客户端以及移动端加入虚拟网络的方法。

文中所有服务器地址、网络名称、密码、IP 地址、实例信息均已脱敏处理。

本教程仅记录已经验证成功的配置,不包含未实际遇到的问题。


一、EasyTier 简介

EasyTier 是一个基于 P2P 技术的异地组网工具,可以将不同网络环境下的设备组成一个虚拟局域网。

easytier官方介绍文档

组网之后:

  • 家里的 Linux 主机
  • Windows 电脑
  • 手机
  • 云服务器

可以通过虚拟 IP 直接互相访问。

典型应用:

  • 远程 SSH
  • 访问家庭服务器
  • NAS 管理
  • 内网服务访问
  • 远程开发环境

整体架构:

             ```
             公网服务器
          EasyTier Server
          10.126.126.1
                |
                |
    -----------------------------
    |             |             |

Debian主机 Windows 手机 10.126.126.2 10.126.126.3 10.126.126.4


公网服务器负责提供稳定入口。

* * *

# 二、环境准备

测试环境:

| 设备 | 系统 | 作用 |
| --- | --- | --- |
| 云服务器 | Linux | 公网节点 |
| 家庭主机 | Debian Linux | 内网设备 |
| 电脑 | Windows | 客户端 |
| 手机 | Android/iOS | 移动客户端 |

要求:

-   云服务器具有公网 IP
-   开放 EasyTier 通信端口
-   所有设备安装 EasyTier

* * *

# 三、创建 EasyTier 网络

## 1\. 网络名称

例如:

network_name = "my_easytier"


作用:

作为虚拟网络标识。

所有加入同一网络的设备必须保持一致。

* * *

## 2\. 网络密码

建议使用随机高强度密码。

示例:

network_secret = "随机生成的复杂密码"


作用:

防止其他设备加入你的虚拟网络。

* * *

# 四、公网服务器配置

## 1\. 安装 EasyTier

Linux 公网服务器执行:

```bash
wget -O /tmp/easytier.sh \
"https://raw.githubusercontent.com/EasyTier/EasyTier/main/script/install.sh"

sudo bash /tmp/easytier.sh install

安装完成后:

程序目录:

/opt/easytier

配置文件:

/opt/easytier/config/default.conf

五、公网服务器配置文件

公网服务器配置:

hostname = "easytier-server"
 
instance_name = "default"
 
dhcp = true
 
listeners = [
    "tcp://0.0.0.0:11010",
    "udp://0.0.0.0:11010"
]
 
[network_identity]
 
network_name = "my_easytier"
 
network_secret = "你的网络密码"
 
[flags]
 
default_protocol = "udp"
 
enable_encryption = true
 
mtu = 1380
 

参数说明

listeners

监听地址:

tcp://0.0.0.0:11010
udp://0.0.0.0:11010

表示:

  • TCP 11010
  • UDP 11010

作为 EasyTier 节点入口。


六、安全组配置

云服务器需要开放:

协议 端口
TCP 11010
UDP 11010

例如:

阿里云安全组:

入方向规则

TCP 11010
UDP 11010

允许所有来源

七、启动 EasyTier 服务

启动:

sudo systemctl start easytier@default

设置开机启动:

sudo systemctl enable easytier@default

查看状态:

sudo systemctl status easytier@default

查看监听:

sudo ss -lntup | grep 11010

正常结果:

tcp LISTEN 0.0.0.0:11010
udp UNCONN 0.0.0.0:11010

说明公网节点运行正常。


八、Debian 主机加入网络

Debian 配置文件:

/opt/easytier/config/default.conf

示例:

hostname = "debian-host"
 
instance_name = "default"
 
dhcp = true
 
listeners = [
    "tcp://0.0.0.0:11010",
    "udp://0.0.0.0:11010"
]
 
[network_identity]
 
network_name = "my_easytier"
 
network_secret = "你的网络密码"
 
[[peer]]
 
uri = "tcp://你的服务器域名或公网IP:11010"
 
[flags]
 
default_protocol = "udp"
 
enable_encryption = true
 
mtu = 1380
 

重点:

[[peer]]
uri = "tcp://服务器地址:11010"

表示 Debian 主动连接公网节点。


九、重启 Debian EasyTier

sudo systemctl restart easytier@default

查看日志:

sudo journalctl -u easytier@default -f

成功状态:

类似:

connecting to peer

new peer connection added

tun device ready

dhcp ip changed


十、查看虚拟 IP

查看:

ip addr show tun0

示例:

tun0

inet 10.126.126.2/24

表示:

Debian 已获得 EasyTier 虚拟地址。


十一、Windows 客户端加入

Windows 使用 EasyTier GUI:

填写:

网络名称:

my_easytier

网络密码:

你的网络密码

初始节点:

tcp://服务器地址:11010

启动后即可看到节点列表。


十二、手机加入

手机端配置:

网络名称:

my_easytier

密码:

你的网络密码

初始节点:

tcp://服务器地址:11010

加入成功后:

手机会获得:

10.126.126.x

虚拟 IP。


十三、SSH 访问家庭 Debian

加入 EasyTier 后:

不再需要公网映射。

例如 Debian:

虚拟 IP:

10.126.126.2

SSH:

ssh 用户名@10.126.126.2

端口:

默认仍然是:

22

EasyTier 只是提供网络连接,不改变 SSH 服务。


十四、frp 是否需要保留?

建议保留。

原因:

EasyTier 和 frp 功能不同。

EasyTier

优点:

  • 类似 VPN
  • 设备之间直接通信
  • 访问方便

frp

优点:

  • 单端口暴露服务
  • 浏览器访问
  • 给别人访问

推荐:

保留 frp
+
使用 EasyTier

形成双保险。


十五、虚拟 IP 是否会变化?

默认情况下:

EasyTier DHCP 分配虚拟 IP。

例如:

服务器:
10.126.126.1

Debian:
10.126.126.2

Windows:
10.126.126.3

手机:
10.126.126.4

通常会保持稳定。

但是:

如果删除节点、重新生成实例或者网络重新初始化,可能变化。

如果需要固定:

建议使用:

  • 固定节点配置
  • 固定 DHCP 分配策略

十六、最终网络结构

             ```
             Internet

                |

        公网服务器

      EasyTier 节点

      10.126.126.1

          |

| | |

Debian Windows 手机

10.126.126.2 10.126.126.3 10.126.126.4


所有设备:

-   可以互 ping
-   可以 SSH
-   可以访问内部服务

形成一个跨地域虚拟局域网。

* * *

# 总结

本次部署验证流程:

✅ 公网服务器 EasyTier 节点运行正常  
✅ Debian 主机成功加入网络  
✅ Windows GUI 客户端加入成功  
✅ 手机客户端加入成功  
✅ 虚拟 IP 正常分配  
✅ SSH 可以通过虚拟 IP 访问  
✅ 原有 frp 内网穿透可以继续保留

EasyTier 适合作为个人私有网络基础设施,与传统 frp 配合使用,可以同时满足:

-   设备互联
    
-   远程管理
    
-   服务发布
    
-   家庭服务器访问

评论