跳到正文

用 EasyTier 组网

EasyTier 是点对点组网,不需要自己的管理面。一张网就是一个名字加一把密码,两样都一致的机器就在同一张网里。

同一时间只有一张虚拟网,选了 EasyTier,这台机器就从 NetBird 上下来了,反过来也一样。这里没有控制台,没有账号,也没有策略,想要那些的同学请看《用 NetBird 组网》。密码在界面上永远是打码的,只有「复制(含密码)」按钮放到剪贴板里的才是真的。EasyTier 不会出现在 Windows 客户端里,它的 Windows 构建静态引用了 Npcap 的 packet.dll,那个不允许再分发。这台机器是否在虚拟网上应答,在「网络」页的「开放范围」里定,不在这一页。

EasyTier 给你什么

  • 一张网就是一个名字加一把密码。密码同时也是这张网流量的加密密钥。
  • 名字和密码都由这台中枢生成,密码用保险库的数据密钥封存起来。
  • 引擎自己那条会明文打印密码的 node 读取命令,面板从不调用。
  • 接口叫 easytier,对端端口 11010,TCP 和 UDP 都用。
  • 拓扑图上这条泳道的标题是「EASYTIER 虚拟网」。

选它并生成

1. 打开「虚拟网」页,选中 EasyTier,点「应用组网方式」。

预期:没装的话引擎先装上,下面出现 EasyTier 自己那一段。引擎没装时那里写「引擎尚未安装。在上面应用组网方式即可装上。」

虚拟网页上的三选一

2. 在「这台网关在网里」点「生成」。

预期:网络名称填上一个新名字,网络密码也填上,屏幕上显示成一串圆点。

3. 填「本机地址」,比如 10.0.0.1/24,点「应用网络」。

预期:提示是「在这张网上重启引擎。」,状态标记变成「已连接」或者「还没有对端」。

跑起来之后的状态

WARNING

之后再改这把密码,等于换了一张网。其它机器在自己也改掉之前,仍然留在旧的那张网上,两边互相看不见。

真要换的话,先改中枢这边,再拿新的命令把每台机器重新加一遍,一台都不能漏。

碰头点与导出的局域网

1. 在「碰头点」里加一个已经在网里的机器地址,点「应用碰头点」。

预期:提示是「重启引擎并去连它们。」一条都没有时这一栏写「还没有可连的地址,这台机器只等别人来连。」

这里没有服务器可找,一台刚起来的机器是去连一台已经在网里的机器。地址可以写成 tcp://udp://ws://wss:// 或者 quic://,也可以写成 http://https://txt:// 或者 srv:// 这类会回答地址的。

2. 在「导出的局域网」里加上要让对端经这台机器访问的网段,点「应用网段」。

预期:提示是「重启引擎并通告它们。」,网里的机器随后可以经这台机器访问这些网段。

给别的机器的命令

1. 在「给别的机器的命令」里,对着加入那一条点「复制(含密码)」。

预期:剪贴板里是完整命令,密码是真的,屏幕上那一份仍然打码。没有可达地址时,命令里的地址位置印的是这台网关的占位文字。

2. 在第二台机器上跑这条命令。

bash
easytier-core -d --network-name PLACEHOLDER_NETWORK \
  --network-secret PLACEHOLDER_SECRET -p tcp://198.51.100.10:11010

预期:几秒钟内这台机器出现在中枢的节点表里。整条命令里只有网络名字、密码和那个地址是你的,别的原样照抄。

给别的机器的命令,密码打码

3. 想自己架一个碰头点时,在一台有公网地址的机器上跑第二条命令。

bash
easytier-core --private-mode true --network-name PLACEHOLDER_NETWORK \
  --network-secret PLACEHOLDER_SECRET \
  --relay-network-whitelist PLACEHOLDER_NETWORK \
  -l tcp://0.0.0.0:11010 -l udp://0.0.0.0:11010

预期:它在 11010 上监听,只中转这一张网的流量,没有这把密码的谁都不应答。同样只有网络名字和密码要换成你自己的。

节点表

看「节点」这一栏。

预期:一台机器一行,表格每五秒自己刷一次。一台都没有时写「还没有机器加入。」

EasyTier 的节点表

密码存在哪里

密码用保险库的数据密钥封存,屏幕上显示的是固定长度的圆点,复制按钮在按下的那一刻才去取真值。引擎自己那条会明文打印密码的读取命令,面板从不调用,所以密码不会落到日志或者截图里。

DANGER

这把密码就是这张网的加密密钥。拿到名字和密码的人,就在这张网里。

Neutrino · 个人开发基础设施