EasyTier

定位说明:这篇原本是01-再次出发的完整复制(Trilium 时代同一篇教程存了两份,连正文都一字不差),2026-09-01 重制时去重——完整的三步部署实操以 01 为准,这里只留 EasyTier 本身的角色定位和配置速查。

它是什么

去中心化的虚拟组网工具(同类:tailscale/zerotier,但不依赖官方服务器)。在这套"再次出发"架构里,它负责把没有公网 IP、防火墙全闭的家庭电脑拉进一个由 NAT VPS 做组网核心(Signal Server)的虚拟局域网——家庭设备 IP 怎么变都能互联。

在整体架构中的角色分工(完整版见 01 的"角色分工详解"):

角色 跑什么 干什么
VPS EasyTier 核心 组网中枢,虚拟网里的 10.10.10.1,家庭成员都来连它
家庭电脑 EasyTier 成员 虚拟网里的 10.10.10.2,实际运行业务服务,通过虚拟 IP 接客

为什么选它(01 原话):结论:远高于传统直接穿透(FRP/端口映射),属于"企业级"零信任安全模型。

配置速查

VPS 端(systemd 常驻,完整步骤见 01 第二步):

/opt/easytier/easytier-core --ipv4 10.10.10.1 --network-secret <组网密码>
  • --ipv4:这台机器在虚拟网络里的 IP
  • --network-secret:组网密码,家里电脑必须填同一个
  • 不需要 --peers、不用改端口——默认监听 11010

Windows 端(GUI,四个必填项):

配置项 说明
Virtual IPv4 10.10.10.2 本机虚拟 IP
Network Name default VPS 没设名字,默认就是 default,必须一致
Network Secret 与 VPS 一致 组网密码
Peers udp://VPS公网IP:映射端口 指向 NAT VPS 的公网入口

验证成功:Peer List 里出现 10.10.10.1 且 Latency 有数值;或配置文件方式运行约三秒后出现 10.10.10.1 即连上了 VPS。

三个关键点(Windows 配置文件注释原话)

  1. Peers 指向你的 NAT VPS 公网入口——家里电脑通过 VPS 的公网 IP 和映射端口直连 VPS
  2. Network Name 必须是 default——因为 VPS 上没设置名字,默认就是 default
  3. 代理按需配——socks5 = "127.0.0.1:7890" 解决网络环境问题

完整部署流程(VPS 下载解压 → systemd 服务 → Windows GUI/配置文件 → Tunnel 公网暴露)→ 01-再次出发 · 第二步:部署 EasyTier


⬅️ Cloudflare Tunnel 🏠 00-网络与项目 ➡️ VPS Docker 部署完整指南