一、网站简介
ZeroTier 是一款全球知名的虚拟局域网(Virtual LAN)与软件定义网络(SD-WAN)平台,它能够将分布在世界各地的设备通过加密的 P2P 隧道连接起来,形成一个如同在同一台交换机下的二层网络。ZeroTier 的核心优势在于其强大的 NAT 穿透能力和灵活的虚拟网络管理,用户只需创建一个 Network ID,设备加入后即可获得虚拟 IP,实现互相通信。对于 Homelab 玩家而言,ZeroTier 是远程访问 NAS、共享打印机、联机游戏的经典利器,全球拥有数百万活跃用户和庞大的社区支持。
二、公司背景
ZeroTier, Inc. 成立于 2011 年,总部位于美国加州。公司创始人 Adam Ierymenko 是一位资深的网络架构师和 P2P 技术专家。ZeroTier 最初是一个开源项目,后来成立了商业公司进行运营。ZeroTier 的代码以商业源代码许可证(BSL)发布,可免费用于个人和小型企业。其技术被广泛应用于物联网、边缘计算和企业 SD-WAN 场景,客户遍布全球。ZeroTier 的网络虚拟化技术被视为传统 VPN 和 SD-WAN 的轻量级替代方案,在 Homelab 和自托管社区中享有极高声誉。
三、核心功能
- 虚拟二层网络:ZeroTier 模拟了一个完整的二层以太网交换机,支持广播、组播和桥接功能。设备加入同一个 Network ID 后即处于同一个广播域,甚至可以运行 DHCP 服务。
- 智能 P2P 穿透:采用 UDP 打洞技术实现 NAT 穿透,大多数情况下两个设备之间可以直接建立 P2P 加密连接,无需通过中继服务器,延迟极低、吞吐量高。
- 自建 Moon/Planet 服务器:除了官方根服务器(Planet),用户可以自建 Moon(卫星中转)节点来加速连接,甚至可以搭建完全独立的 Planet 私有根服务器,实现完全自主可控的网络基础设施。
- 跨平台支持极广:客户端覆盖 Windows、macOS、Linux、FreeBSD、Android、iOS,甚至支持 OpenWrt 路由器,可安装在几乎所有能联网的设备上。
- Flow Rules 流量控制:通过内置的规则引擎可以精细控制网络中的数据流向,例如限制某些端口的访问、过滤特定协议或实施网络切片隔离。
- REST API 自动化管理:提供完整的 RESTful API,允许通过脚本自动创建网络、添加成员、配置路由,适合在 CI/CD 和 Infrastructure as Code 场景中集成。
四、网站特点
- 真正的二层网络:与大多数三层 VPN 不同,ZeroTier 是真正的以太网层虚拟化,支持 ARP 广播和链路层发现协议,适合需要二层互通的复杂场景。
- 完全自托管能力:用户可以搭建自己的 Planet 根服务器,完全脱离对官方基础设施的依赖,数据主权完全掌握在自己手中。
- 社区生态活跃:拥有庞大的用户社区和丰富的第三方教程,几乎所有 NAS 系统(群晖、威联通、Unraid、TrueNAS)都有 ZeroTier 的安装指南。
- 免费额度充足:免费账户支持最多 25 个节点和 1 个管理员,对于个人和小团队使用完全足够。
五、适用人群
- NAS 与私有云用户:在群晖、威联通、Unraid 等系统上安装 ZeroTier 客户端,实现从任何地方访问 NAS 文件、Docker 服务和虚拟机。
- 游戏联机爱好者:与好友组建虚拟局域网,玩支持 LAN 模式的游戏,如 Minecraft 服务器、CS 1.6 局域网对战等。
- 物联网与边缘计算:将分布在各地的智能设备、传感器网关加入同一个 ZeroTier 网络,实现统一管理和数据采集。
- 企业远程办公:替代传统 VPN 实现员工远程访问公司内网资源,支持多地点办公室网络互联。
六、应用场景
- 远程连接群晖 NAS:在家中的群晖 DSM 中安装 ZeroTier 套件,出差时笔记本和手机通过 ZeroTier 分配的虚拟 IP 直接访问 DSM 管理页面、File Station 以及 Docker 容器(如 Jellyfin、Transmission),无需公网 IP 或 DDNS。
- 跨云 Kubernetes 集群:将部署在不同云服务商(如 AWS、Azure、阿里云)的 Kubernetes 节点加入 ZeroTier 虚拟网络,使 Pod 之间可以通过虚拟 IP 直接通信,简化多集群网络架构。
- 远程打印机共享:将家中 USB 打印机连接的主机加入 ZeroTier,远程工作的家人即可通过虚拟网络发送打印任务,如同在同一个局域网内。
- 分布式数据库复制:位于不同机房的 MySQL/PostgreSQL 实例通过 ZeroTier 网络进行主从复制,避免在公网上暴露数据库端口,同时保证低延迟和高安全。
七、常见问题(FAQ)
Q:国内网络环境下 ZeroTier 能正常使用吗?
A:ZeroTier 官网和官方根服务器位于海外,国内网络环境下官网可能直接无法访问,客户端也可能出现连接不稳定或无法注册的情况。用户可通过自建 Moon 中转服务器来改善连接质量,或借助国内云服务器搭建私有 Planet 根服务器实现完全自主的网络服务。
Q:ZeroTier 免费版有哪些限制?
A:免费版最多支持 25 个网络节点和 1 个管理员账号。如果需要更多节点或团队协作管理功能,需要订阅 Basic($1/节点/月)或 Professional 版。
Q:ZeroTier 的 Moon 和 Planet 有什么区别?
A:Planet 是网络中的根服务器,负责网络配置分发和节点发现;Moon 是用户自建的中继节点,用于加速特定区域内的节点连接。免费用户可以使用官方 Planet,但可以自建 Moon 来改善延迟。
Q:ZeroTier 与 Tailscale 该如何选择?
A:ZeroTier 提供真正的二层网络和更强的自托管能力(可搭建独立 Planet),适合需要广播/组播、复杂网络拓扑的用户;Tailscale 配置更简单,集成 SSO 身份认证和 ACL 策略更方便,适合追求开箱即用的用户。
八、类似网站
- Tailscale:基于 WireGuard 的 Mesh VPN,配置更简单,集成 SSO 登录和 ACL 策略管理。
- Netmaker:开源 WireGuard 管理平台,可自托管服务端,性能与灵活性俱佳。
- Nebula:Slack 开源的可扩展覆盖网络工具,专注性能和安全性,适合技术用户自建。
数据统计
数据评估
本站Eyosc Nav提供的ZeroTier都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由Eyosc Nav实际控制,在2026-05-27 17:51收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,Eyosc Nav不承担任何责任。
