--- title: "04-EasyTier" created: 2025-12-29 tags: - 项目筑基 --- # EasyTier > 定位说明:这篇原本是[[01-再次出发|01-再次出发]]的完整复制(Trilium 时代同一篇教程存了两份,连正文都一字不差),2026-09-01 重制时去重——完整的三步部署实操以 01 为准,这里只留 EasyTier 本身的角色定位和配置速查。 ## 它是什么 去中心化的虚拟组网工具(同类:tailscale/zerotier,但不依赖官方服务器)。在这套"再次出发"架构里,它负责把**没有公网 IP、防火墙全闭的家庭电脑**拉进一个由 NAT VPS 做组网核心(Signal Server)的虚拟局域网——家庭设备 IP 怎么变都能互联。 **在整体架构中的角色分工**(完整版见 01 的"角色分工详解"): | 角色 | 跑什么 | 干什么 | | --- | --- | --- | | VPS | EasyTier 核心 | 组网中枢,虚拟网里的 `10.10.10.1`,家庭成员都来连它 | | 家庭电脑 | EasyTier 成员 | 虚拟网里的 `10.10.10.2`,实际运行业务服务,通过虚拟 IP 接客 | **为什么选它**(01 原话):**结论:远高于传统直接穿透(FRP/端口映射),属于"企业级"零信任安全模型。** ## 配置速查 **VPS 端**(systemd 常驻,完整步骤见 01 第二步): ``` /opt/easytier/easytier-core --ipv4 10.10.10.1 --network-secret <组网密码> ``` - `--ipv4`:这台机器在虚拟网络里的 IP - `--network-secret`:组网密码,家里电脑必须填同一个 - 不需要 `--peers`、不用改端口——默认监听 11010 **Windows 端**(GUI,四个必填项): | 配置项 | 值 | 说明 | | --- | --- | --- | | Virtual IPv4 | `10.10.10.2` | 本机虚拟 IP | | Network Name | `default` | VPS 没设名字,默认就是 default,必须一致 | | Network Secret | 与 VPS 一致 | 组网密码 | | Peers | `udp://VPS公网IP:映射端口` | 指向 NAT VPS 的公网入口 | **验证成功**:Peer List 里出现 `10.10.10.1` 且 Latency 有数值;或配置文件方式运行约三秒后出现 10.10.10.1 即连上了 VPS。 ## 三个关键点(Windows 配置文件注释原话) 1. **Peers 指向你的 NAT VPS 公网入口**——家里电脑通过 VPS 的公网 IP 和映射端口直连 VPS 2. **Network Name 必须是 default**——因为 VPS 上没设置名字,默认就是 default 3. **代理按需配**——`socks5 = "127.0.0.1:7890"` 解决网络环境问题 完整部署流程(VPS 下载解压 → systemd 服务 → Windows GUI/配置文件 → Tunnel 公网暴露)→ [[01-再次出发#第二步:部署 EasyTier (组建虚拟内网)|01-再次出发 · 第二步:部署 EasyTier]] --- ⬅️ [[03-Cloudflare Tunnel|Cloudflare Tunnel]] 🏠 [[00-网络与项目|00-网络与项目]] ➡️ [[10-VPS Docker 部署完整指南|VPS Docker 部署完整指南]]