虚拟机及路由器安装easytier组网

虚拟机及路由器安装easytier组网

一、环境及需求说明

因为最近zerotier被墙了,所有自建局域网均无法使用。因为zerotier的服务器在国外,出现这种情况并不意外。于是为了弥补这一块需求,我选择了最近很火的easytier。easytier是开源项目,社区很活跃,可以自建服务器,理论上比较稳定。

我的网络环境:

家里没有公网ip,路由器为红米AX6(RA69)ipq807x处理器,刷机为immortalwrt-24.10.2系统。因为官方openwrt只持支到23.5,且刷机后无法正常启动。

公司网络:

有公网IPV4,无IPV6,主路由为ikuai系统。

操作:在公司主路由上安装easytier作为中转服务器,在红米AX6上安装easytier加入网络同时作为子网代理,在手机、笔记本等移动设备上安装easytier,与红米A6组件虚拟局域网并相互访问。因ikuai路由器没有ssh权限且docker权限不完整,用自带的docker不方便安装调试,所以在ikuai上用虚拟机安装了ubuntu服务器版(该服务器版无图形界面),用ubuntu安装并运行各类服务。

二、安装Ubuntu

从官方网站上下载ubuntu服务器版(iso文件),ikuai是x86_64平台,下载对应的镜像。新建虚拟机。

image

要手动添加一块虚拟硬盘,否则安装程序找不到硬盘无法安装。

安装过程不详解,需要注意以下几点:

1.建议完整安装,最小安装无常用工具,如Vim

2.一定要安装openSSH服务,方便用ssh进行调试,运行SSH服务指令为:

systemctl start ssh # 开启SSH
systemctl status ssh # 查看服务状态

显示active(running)后可用SSH登录,账号密码为登录用户的账号密码

image

3.虚拟机中VNC要打开并设置好,方便调试

4.安装源要更改为清华源:https://mirrors.tuna.tsinghua.edu.cn/ubuntu/,否则安装时需要下载支持就需要1个小时

5.登录用户的账号密码一定要记住

安装完成后,用VNC登录,查看系统是否正常。

三、在ubuntu上安装并配置easytier

(一)下载easytier

1.登录国内网站 https://easytier.cn/,下载对应平台的文件,我的是x86—64

image

下载之后是4个文件

image

用MobaXterm工具将以上文件上传到ubuntu,我的目录是 /home/lwh/easytier/ 并赋予可执行权限:

chmod -R 777 /home/aaa/easytier/*

(二)配置easytier-web-embed

easytier配置有命令行模式,配置文件模式和web控制台模式。web控制台可使用官方控制台或自建。

为了方面修改配置,这里使用自建控制台的方式。

即easytier-web-embed和easytier-core相互配合

这里解释以下这两个文件

这两个文件运行后都会进入监听模式(即不再允许用户输入指令),退出监听后服务终止,所以一个使用VNC,一个使用SSH,调试完成后再将参数注册为服务

easytier-web-embed为web服务台控制端,监听三个端口,默认为:

端口号

作用

11210

浏览器端,用于前端访问

11211

API端,向后台传递配置参数

22020

后台配置端,与easytier-core相连接

easytier-web-embed在2.3.4版本中11210需要手动设置

image

这里使用的参数为,使用tcp协议监听并设置相关端口

/home/aaa/easytier/easytier-web-embed -d /home/aaa/easytier/et.db -c 22020 -p tcp -l 11210 -a 11211

在VNC执行以上命令开始监听

(三)配置easytier-core

在SSH端执行:公网ip以6.6.6.6代替

因为我的虚拟机获取的内网ip为192.168.1.6,所以这里设置端口转发

image

easytier-core的数据监听端口为11010,也设置好端口转发

image

/home/aaa/easytier/easytier-core -w tcp://6.6.6.6:22020/bbb

-w 为连接控制台,可以为官方控制台

因为在easytier-web-embed执行了-p tcp协议,即监听tcp协议,所以

/bbb 即设置管理账号为bbb,即在web控制台注册账号时,用户名必须为bbb,否则看不到设备

执行后进入监听

此时,在浏览器进入6.6.6.6:11210即可进入web控制台,注册后登录,并且显示设备数为1

image

API主机要写http://6.6.6.6:11211 ,否则注册时无法加载验证码,web控制台也不能正常使用

image

(四)注册为服务

在/etc/systemd/system/下创建两个文件

touch /etc/systemd/system/easytier-web.service
touch /etc/systemd/system/easytier-core.service

分别编辑为:

[Unit]
Description=easytier-core # 服务名
After=network.target syslog.target
Wants=network.target

[Service]
Type=simple
ExecStart=/home/aaa/easytier/easytier-core -w tcp://218.57.236.200:22020/bbb #即启动目录和参数

[Install]
WantedBy=multi-user.target

[Unit]
Description=easytier-web
After=network.target syslog.target
Wants=network.target

[Service]
Type=simple
ExecStart=/home/aaa/easytier/easytier-web-embed -d /home/aaa/easytier/et.db -c 22020 -p tcp -l 11210 -a 11211

[Install]
WantedBy=multi-user.target

然后赋予可执行权限后注册服务

# 先刷新
sudo systemctl daemon-reload

# 启动服务
sudo systemctl start easytier-web
sudo systemctl start easytier-core


# 查看服务状态
sudo systemctl status easytier-web
sudo systemctl status easytier-core


# 设置开启启动
sudo systemctl enable easytier-web
sudo systemctl enable easytier-core

四、在红米AX6(immortalwrt)上安装并配置easytier

刷机过程不详述,已经安装好了immortalwrt系统

(一)下载luci-app-easytier ( OpenWrt )​

1.查看路由器的架构:进入终端,进行如下操作

cat /etc/os-release | grep ARCH
# 输入后回显实例如下:
# OPENWRT_ARCH="aarch64_cortex-a53"

2.下载

https://github.com/EasyTier/luci-app-easytier,在release界面找到自己的平台

这里下载的是

EasyTier-aarch64_cortex-a53-openwrt-22.03,实践证明该版本可以正确安装

下载的文件为:

image

​luci-i18n-easytier-zh-cn_git-25.182.85440-d9d1c03_all.ipk (easytier中文插件,需要安装)

​​luci-app-easytier_2.3.2_all.ipk (easytier openwrt插件,需要安装)

​easytier_2.3.2_aarch64_cortex-a53.ipk 二进制文件,我们从官网下载最新版,不用安装

image

3.上传

在系统、软件包中上传luci-i18n-easytier-zh-cn_git-25.182.85440-d9d1c03_all.ipk、luci-app-easytier_2.3.2_all.ipk,

image

刷新界面,即可在菜单栏看到VPN下有easytier,把下载好的二进制文件传上去。

image

4.设置

设置为自建web控制台方式,核心程序和控制台程序都要启动,控制台地址要在地址上加用户名 tcp://192.168.31.1:22022/bbb

imageimage

监听协议和端口要保持一致

五、组网

(一)ubuntu配置

因只作为中转服务器,网络方式选择独立。该模式下,自身与其他接入的终端不互通(ping不同)

虚拟地址手动输入10.1.1.1

image

高级选项基本不用动

image

加密方面,中转服务端和接入终端必须保持一致,否则连不上

(二)路由器配置

1.虚拟ip地址要保持同网段

2.网络名称和网络密钥保持一致

3.网络方式为手动,tcp://6.6.6.6:11010 , udp://6.6.6.6:11010

4.高级选项方面所有接入终端与中转服务端保持一致

5.子网代理为192.168.31.0/24 ,路由器的地址为192.168.31.1

image

(三)安卓/windows配置

1.虚拟ip地址要保持同网段

2.网络名称和网络密钥保持一致

3.网络方式为手动,tcp://6.6.6.6:11010 , udp://6.6.6.6:11010

4.高级选项方面所有接入终端与中转服务端保持一致

posted @ 2025-09-08 18:13  leewh1993  阅读(1037)  评论(0)    收藏  举报