虚拟机及路由器安装easytier组网
虚拟机及路由器安装easytier组网
一、环境及需求说明
因为最近zerotier被墙了,所有自建局域网均无法使用。因为zerotier的服务器在国外,出现这种情况并不意外。于是为了弥补这一块需求,我选择了最近很火的easytier。easytier是开源项目,社区很活跃,可以自建服务器,理论上比较稳定。
我的网络环境:
家里没有公网ip,路由器为红米AX6(RA69)ipq807x处理器,刷机为immortalwrt-24.10.2系统。因为官方openwrt只持支到23.5,且刷机后无法正常启动。
公司网络:
有公网IPV4,无IPV6,主路由为ikuai系统。
操作:在公司主路由上安装easytier作为中转服务器,在红米AX6上安装easytier加入网络同时作为子网代理,在手机、笔记本等移动设备上安装easytier,与红米A6组件虚拟局域网并相互访问。因ikuai路由器没有ssh权限且docker权限不完整,用自带的docker不方便安装调试,所以在ikuai上用虚拟机安装了ubuntu服务器版(该服务器版无图形界面),用ubuntu安装并运行各类服务。
二、安装Ubuntu
从官方网站上下载ubuntu服务器版(iso文件),ikuai是x86_64平台,下载对应的镜像。新建虚拟机。
要手动添加一块虚拟硬盘,否则安装程序找不到硬盘无法安装。
安装过程不详解,需要注意以下几点:
1.建议完整安装,最小安装无常用工具,如Vim
2.一定要安装openSSH服务,方便用ssh进行调试,运行SSH服务指令为:
systemctl start ssh # 开启SSH
systemctl status ssh # 查看服务状态
显示active(running)后可用SSH登录,账号密码为登录用户的账号密码
3.虚拟机中VNC要打开并设置好,方便调试
4.安装源要更改为清华源:https://mirrors.tuna.tsinghua.edu.cn/ubuntu/,否则安装时需要下载支持就需要1个小时
5.登录用户的账号密码一定要记住
安装完成后,用VNC登录,查看系统是否正常。
三、在ubuntu上安装并配置easytier
(一)下载easytier
1.登录国内网站 https://easytier.cn/,下载对应平台的文件,我的是x86—64
下载之后是4个文件
用MobaXterm工具将以上文件上传到ubuntu,我的目录是 /home/lwh/easytier/ 并赋予可执行权限:
chmod -R 777 /home/aaa/easytier/*
(二)配置easytier-web-embed
easytier配置有命令行模式,配置文件模式和web控制台模式。web控制台可使用官方控制台或自建。
为了方面修改配置,这里使用自建控制台的方式。
即easytier-web-embed和easytier-core相互配合
这里解释以下这两个文件
这两个文件运行后都会进入监听模式(即不再允许用户输入指令),退出监听后服务终止,所以一个使用VNC,一个使用SSH,调试完成后再将参数注册为服务
easytier-web-embed为web服务台控制端,监听三个端口,默认为:
|
端口号 |
作用 |
|---|---|
|
11210 |
浏览器端,用于前端访问 |
|
11211 |
API端,向后台传递配置参数 |
|
22020 |
后台配置端,与easytier-core相连接 |
easytier-web-embed在2.3.4版本中11210需要手动设置
这里使用的参数为,使用tcp协议监听并设置相关端口
/home/aaa/easytier/easytier-web-embed -d /home/aaa/easytier/et.db -c 22020 -p tcp -l 11210 -a 11211
在VNC执行以上命令开始监听
(三)配置easytier-core
在SSH端执行:公网ip以6.6.6.6代替
因为我的虚拟机获取的内网ip为192.168.1.6,所以这里设置端口转发
easytier-core的数据监听端口为11010,也设置好端口转发
/home/aaa/easytier/easytier-core -w tcp://6.6.6.6:22020/bbb
-w 为连接控制台,可以为官方控制台
因为在easytier-web-embed执行了-p tcp协议,即监听tcp协议,所以
/bbb 即设置管理账号为bbb,即在web控制台注册账号时,用户名必须为bbb,否则看不到设备
执行后进入监听
此时,在浏览器进入6.6.6.6:11210即可进入web控制台,注册后登录,并且显示设备数为1
API主机要写http://6.6.6.6:11211 ,否则注册时无法加载验证码,web控制台也不能正常使用
(四)注册为服务
在/etc/systemd/system/下创建两个文件
touch /etc/systemd/system/easytier-web.service
touch /etc/systemd/system/easytier-core.service
分别编辑为:
[Unit]
Description=easytier-core # 服务名
After=network.target syslog.target
Wants=network.target
[Service]
Type=simple
ExecStart=/home/aaa/easytier/easytier-core -w tcp://218.57.236.200:22020/bbb #即启动目录和参数
[Install]
WantedBy=multi-user.target
[Unit]
Description=easytier-web
After=network.target syslog.target
Wants=network.target
[Service]
Type=simple
ExecStart=/home/aaa/easytier/easytier-web-embed -d /home/aaa/easytier/et.db -c 22020 -p tcp -l 11210 -a 11211
[Install]
WantedBy=multi-user.target
然后赋予可执行权限后注册服务
# 先刷新
sudo systemctl daemon-reload
# 启动服务
sudo systemctl start easytier-web
sudo systemctl start easytier-core
# 查看服务状态
sudo systemctl status easytier-web
sudo systemctl status easytier-core
# 设置开启启动
sudo systemctl enable easytier-web
sudo systemctl enable easytier-core
四、在红米AX6(immortalwrt)上安装并配置easytier
刷机过程不详述,已经安装好了immortalwrt系统
(一)下载luci-app-easytier ( OpenWrt )
1.查看路由器的架构:进入终端,进行如下操作
cat /etc/os-release | grep ARCH
# 输入后回显实例如下:
# OPENWRT_ARCH="aarch64_cortex-a53"
2.下载
https://github.com/EasyTier/luci-app-easytier,在release界面找到自己的平台
这里下载的是
EasyTier-aarch64_cortex-a53-openwrt-22.03,实践证明该版本可以正确安装
下载的文件为:
luci-i18n-easytier-zh-cn_git-25.182.85440-d9d1c03_all.ipk (easytier中文插件,需要安装)
luci-app-easytier_2.3.2_all.ipk (easytier openwrt插件,需要安装)
easytier_2.3.2_aarch64_cortex-a53.ipk 二进制文件,我们从官网下载最新版,不用安装
3.上传
在系统、软件包中上传luci-i18n-easytier-zh-cn_git-25.182.85440-d9d1c03_all.ipk、luci-app-easytier_2.3.2_all.ipk,
刷新界面,即可在菜单栏看到VPN下有easytier,把下载好的二进制文件传上去。
4.设置
设置为自建web控制台方式,核心程序和控制台程序都要启动,控制台地址要在地址上加用户名 tcp://192.168.31.1:22022/bbb
监听协议和端口要保持一致
五、组网
(一)ubuntu配置
因只作为中转服务器,网络方式选择独立。该模式下,自身与其他接入的终端不互通(ping不同)
虚拟地址手动输入10.1.1.1
高级选项基本不用动
加密方面,中转服务端和接入终端必须保持一致,否则连不上
(二)路由器配置
1.虚拟ip地址要保持同网段
2.网络名称和网络密钥保持一致
3.网络方式为手动,tcp://6.6.6.6:11010 , udp://6.6.6.6:11010
4.高级选项方面所有接入终端与中转服务端保持一致
5.子网代理为192.168.31.0/24 ,路由器的地址为192.168.31.1
(三)安卓/windows配置
1.虚拟ip地址要保持同网段
2.网络名称和网络密钥保持一致
3.网络方式为手动,tcp://6.6.6.6:11010 , udp://6.6.6.6:11010
4.高级选项方面所有接入终端与中转服务端保持一致

浙公网安备 33010602011771号