EasyTier
定位说明:这篇原本是01-再次出发的完整复制(Trilium 时代同一篇教程存了两份,连正文都一字不差),2026-09-01 重制时去重——完整的三步部署实操以 01 为准,这里只留 EasyTier 本身的角色定位和配置速查。
它是什么
去中心化的虚拟组网工具(同类:tailscale/zerotier,但不依赖官方服务器)。在这套"再次出发"架构里,它负责把没有公网 IP、防火墙全闭的家庭电脑拉进一个由 NAT VPS 做组网核心(Signal Server)的虚拟局域网——家庭设备 IP 怎么变都能互联。
在整体架构中的角色分工(完整版见 01 的"角色分工详解"):
| 角色 | 跑什么 | 干什么 |
|---|---|---|
| VPS | EasyTier 核心 | 组网中枢,虚拟网里的 10.10.10.1,家庭成员都来连它 |
| 家庭电脑 | EasyTier 成员 | 虚拟网里的 10.10.10.2,实际运行业务服务,通过虚拟 IP 接客 |
为什么选它(01 原话):结论:远高于传统直接穿透(FRP/端口映射),属于"企业级"零信任安全模型。
配置速查
VPS 端(systemd 常驻,完整步骤见 01 第二步):
/opt/easytier/easytier-core --ipv4 10.10.10.1 --network-secret <组网密码>
--ipv4:这台机器在虚拟网络里的 IP--network-secret:组网密码,家里电脑必须填同一个- 不需要
--peers、不用改端口——默认监听 11010
Windows 端(GUI,四个必填项):
| 配置项 | 值 | 说明 |
|---|---|---|
| Virtual IPv4 | 10.10.10.2 |
本机虚拟 IP |
| Network Name | default |
VPS 没设名字,默认就是 default,必须一致 |
| Network Secret | 与 VPS 一致 | 组网密码 |
| Peers | udp://VPS公网IP:映射端口 |
指向 NAT VPS 的公网入口 |
验证成功:Peer List 里出现 10.10.10.1 且 Latency 有数值;或配置文件方式运行约三秒后出现 10.10.10.1 即连上了 VPS。
三个关键点(Windows 配置文件注释原话)
- Peers 指向你的 NAT VPS 公网入口——家里电脑通过 VPS 的公网 IP 和映射端口直连 VPS
- Network Name 必须是 default——因为 VPS 上没设置名字,默认就是 default
- 代理按需配——
socks5 = "127.0.0.1:7890"解决网络环境问题
完整部署流程(VPS 下载解压 → systemd 服务 → Windows GUI/配置文件 → Tunnel 公网暴露)→ 01-再次出发 · 第二步:部署 EasyTier
💬 评论