Zerotier 貌似还真香 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tickwongcn
V2EX    宽带症候群

Zerotier 貌似还真香

  •  
  •   tickwongcn 2019-12-25 04:02:06 +08:00 14891 次点击
    这是一个创建于 2119 天前的主题,其中的信息可能已经有所发展或是发生改变。

    一直习惯着用 wireguard 搭了个 IPV6 隧道,突然脑袋抽筋了想起来要不做一个 zerotier 试试效果吧。一开始用的是 zerotier 公共的服务器,真心说一下,移动宽带貌似延时还蛮低的,也就 60ms 左右,可是速度和稳定性吧。。真是不敢恭维。后来认真看了一下,拿了个 lightsail 的日本机子做了 moon 节点,意外惊喜。不止延时低,而且速度真的引起舒适。。。不过话说 WINDOWS 客户端好像带宽占用较大的时候会自动掉速 5-8 秒样子,到时间之后速度还是恢复正常的。

    53 条回复    2020-07-23 13:37:54 +08:00
    Ggmusic
        1
    Ggmusic  
       2019-12-25 06:42:58 +08:00 via iPhone   1
    IOS12 上的 zerotiger one 一直连不上服务器,有没有老哥有解决思路?
    Archeb
        2
    Archeb  
       2019-12-25 07:26:01 +08:00 via Android
    我只能说 老哥 你对舒适度要求是不是有点低...
    或者你没遇上晚高峰...
    ferock
        3
    ferock  
    PRO
       2019-12-25 08:24:52 +08:00 via Android
    怎么做 moon 节点?求教
    Finest
        4
    Finest  
       2019-12-25 08:27:56 +08:00
    android 移动端不支持配置 moon,有点可惜
    tickwongcn
        5
    tickwongcn  
    OP
       2019-12-25 08:28:56 +08:00
    @Archeb 这个问题,我在昨天晚上 11 点开始到凌晨的 4 点就已经经历了,只是说相对于平时我单纯用 WIREGUARD 而言,zerotier 采用自建 MOON 的方式确实要比单纯 wireguard 和公用 zerotier 要好很多,所以才会说引起舒适。
    woshijidan
        6
    woshijidan  
       2019-12-25 08:34:11 +08:00 via Android
    frp 视乎更香?
    tickwongcn
        7
    tickwongcn  
    OP
       2019-12-25 08:34:33 +08:00
    ferock 首先你得要有一台 VPS,必须是公网 IP (可是 lightsail 是大内网但也能行),其次要在防火墙上面开端口,其他步骤我建议 google 一下(温馨提示一下:感谢某君的一键创建 MOON 节点,基于 docker,可是我并没用他,哈哈,但确实很简单很快捷),100%能找到的。
    tickwongcn
        8
    tickwongcn  
    OP
       2019-12-25 08:36:30 +08:00
    @woshijidan 可能 、大概、应该、也许、maybe、perhaps。。。。。唔。。。有空我会对比一下。昨晚临时也就弄了 zerotier。。。
    tickwongcn
        9
    tickwongcn  
    OP
       2019-12-25 08:39:12 +08:00   1
    @Ggmusic 是基于运营商网络还是本地 WIFI 呢??如果是运营商网络那就考虑一下可能是协议或者是端口被 D 了。
    tickwongcn
        10
    tickwongcn  
    OP
       2019-12-25 08:40:44 +08:00
    @hand515 我今天会测试一下,因为我的安卓很久也没充电用了。
    Ggmusic
        11
    Ggmusic  
       2019-12-25 08:43:20 +08:00 via iPhone
    @tickwongcn 蜂窝移动数据和 Wi-Fi 都试过。富强也不行。
    Ggmusic
        12
    Ggmusic  
       2019-12-25 08:47:10 +08:00 via iPhone
    @Ggmusic 奇怪的是 使用 WLAN 和蜂窝移动数据网应用里没有 zerotier one。
    itechify
        13
    itechify  
    PRO
       2019-12-25 08:47:18 +08:00 via Android
    我这深圳,移动蜂窝数据链接丢 udp 包太严重,连不上巨硬的 RDP,哭泣
    itechify
        14
    itechify  
    PRO
       2019-12-25 08:51:30 +08:00 via Android
    @Ggmusic 如果 leaf 节点有 ID 的话,试试后台直接邀请这个 ID,之前我是这么操作后台就看到了
    sarices
        15
    sarices  
       2019-12-25 08:51:59 +08:00
    我都直接用 zerotier 多年了,反正远程看个电影没问题
    Ggmusic
        16
    Ggmusic  
       2019-12-25 08:54:11 +08:00 via iPhone
    @oneisall8955 有 id,id 是在安装 app 很长时间之后才出现的。也曾经邀请过这个 id,还是无效。
    tickwongcn
        17
    tickwongcn  
    OP
       2019-12-25 09:07:26 +08:00
    @Ggmusic 连的是公用节点的话就别想着能 RDP 了。试了一晚上试出来的结论
    zhucegeqiu
        18
    zhucegeqiu  
       2019-12-25 09:13:33 +08:00
    都有公网 ip 了,为啥不直连
    tickwongcn
        19
    tickwongcn  
    OP
       2019-12-25 09:14:31 +08:00
    @zhucegeqiu 我这的移动宽带就没有。坐标 020
    unixeno
        20
    unixeno  
       2019-12-25 09:42:23 +08:00 via Android
    zerotier 是点对点,能穿透的情况下双方是直连的,所以延时低
    不能穿透的话才会走服务器做中继
    然后这玩意儿底层传输是 UDP 的,很多地方 QoS 严重,你说的大流量掉速就是因为这个造成的
    GM
        21
    GM  
       2019-12-25 09:54:16 +08:00
    用了一年多了,非常满意。
    只是感觉这东西离被干差不远了。
    EVJohn
        22
    EVJohn  
       2019-12-25 10:46:45 +08:00 via Android
    我自用的话,本地网络延时 60-80ms,还是特别爽的。
    现在不爽的地方就是移动端用不了 moon
    ferock
        23
    ferock  
    PRO
       2019-12-25 11:20:18 +08:00
    @tickwongcn #7

    已学习,的确不麻烦。
    之前用 Zerotier 给自己所有设备搭建了大局域网,有点意思。
    tickwongcn
        24
    tickwongcn  
    OP
       2019-12-25 11:37:06 +08:00
    @ferock 而且很好用的一样东西就是只需要在任意的一台 LEAF 上做 nat POSTROUTING,就能变成一个全域的 V_P_N 了。
    tickwongcn
        25
    tickwongcn  
    OP
       2019-12-25 11:40:00 +08:00
    安卓客户端确实不能做 MOON 设置,只能用公共的服务器去连接,但好像速度也还不错的样子( bs 一下该死的 CMCC,移动网络真的是差得一批,后台显示已连上,但实际上是连不上的)。
    optional
        26
    optional  
       2019-12-25 11:44:50 +08:00
    可惜他的 moon 是要手动加入,不能自动发现
    tyzrj766
        27
    tyzrj766  
       2019-12-25 11:45:09 +08:00
    以前用感觉挺慢的,现在用速度不错,远程看电影都没问题
    ferock
        28
    ferock  
    PRO
       2019-12-25 11:45:15 +08:00
    @tickwongcn #24 你说的 nat POSTROUTING,如何在 Zerotier 配置静态路由?
    tickwongcn
        29
    tickwongcn  
    OP
       2019-12-25 12:55:23 +08:00
    @ferock 只需要在 zerotier 网站的后台添加路由表和指定出口 IP 就 OK 了。万能的 0.0.0.0/0 很好使。
    bocaddy
        30
    bocaddy  
       2019-12-25 13:01:54 +08:00 via iPhone
    @tickwongcn 请问一下,动态公网 ip 可以吗
    tickwongcn
        31
    tickwongcn  
    OP
       2019-12-25 13:24:08 +08:00
    @bocaddy 基于我的 lightsail 机子(大内网映射公网 IP )来分析是 OK 的
    brMu
        32
    brMu  
       2019-12-25 18:07:45 +08:00 via Android
    为什么要自建节点呢?好处是啥?
    Fcsle
        33
    Fcsle  
       2019-12-26 08:16:14 +08:00 via Android
    win 服务器一直 moon 没建成功……
    tickwongcn
        34
    tickwongcn  
    OP
       2019-12-26 16:28:19 +08:00 via iPad
    @Fcsle 需要你在 C 盘的 programdata 里面找到 Zerotier one 目录,然后把生成的文件复制到 moons.d 文件夹(新建文件夹)
    tickwongcn
        35
    tickwongcn  
    OP
       2019-12-26 16:29:28 +08:00 via iPad
    @brMu 因为自建节点连接会比公共节点更快更稳定
    brMu
        36
    brMu  
       2019-12-26 17:04:50 +08:00
    @tickwongcn 我一直用的官方的,我这还是挺稳定的,挂连接印象中没断过。
    tickwongcn
        37
    tickwongcn  
    OP
       2019-12-27 00:14:00 +08:00 via iPad
    @brMu 官方说他们在全球都有公共服务器,但是我用移动的网络连接网速感觉还没有自建 MOON 服务器快。
    tankren
        38
    tankren  
       2019-12-27 08:57:28 +08:00
    公网 IP+DDNS+IPV6+HAPROXY 直连最香
    Fcsle
        39
    Fcsle  
       2019-12-27 09:20:54 +08:00
    @tickwongcn 但是用文档提供的那个命令执行不了,报错 identity.public is not a valid identity
    tickwongcn
        40
    tickwongcn  
    OP
       2019-12-27 17:02:44 +08:00
    @Fcsle 官方建议是用 LINUX 的系统,WINDOWS 的建议多多 google 一下。
    bclerdx
        41
    bclerdx  
       2019-12-27 21:35:45 +08:00 via Android
    @tickwongcn 0.0.0.0/0 是什么意思。
    wslzy007
        42
    wslzy007  
       2019-12-27 21:40:52 +08:00
    @unixeno 说到点上了。如果是采用 TCP 进行点对点穿透呢?可以试试 sg,github 搜索 smarGate
    tickwongcn
        43
    tickwongcn  
    OP
       2019-12-28 08:06:44 +08:00
    @wslzy007 TCP 相对 UDP 速度要慢一些。
    wslzy007
        44
    wslzy007  
       2019-12-28 10:10:24 +08:00
    @tickwongcn 理论上是这样的,UDP Qos 了解一下
    wzw
        45
    wzw  
       2020-01-06 16:38:58 +08:00 via iPhone
    @oneisall8955 丢包太严重,你现在如何弄
    itechify
        46
    itechify  
    PRO
       2020-01-06 17:16:58 +08:00
    @wzw #45 没办法,仅限于远程的话,移动端用 frp 端口转发走中转了(应该是 tcp ),宽带还是 zerotier 组网。体验下来速度两个都差不多
    wzw
        47
    wzw  
       2020-01-06 17:29:57 +08:00
    @oneisall8955 #46 我准备试试 tinc onlytcp 或者 openvpn 了
    lambchasr
        48
    lambchasr  
       2020-02-10 23:24:16 +08:00 via iPhone   2
    @Ggmusic 1.4 这个版本有问题,无法弹出网络授权,我装了个旧版 1.2,授权之后再升级到 1.4 就可以了。
    darrh00
        49
    darrh00  
       2020-03-11 00:39:08 +08:00
    @lambchasr 过了这么久了,问题依然还在。哪里能找到旧版呢?
    lambchasr
        50
    lambchasr  
       2020-03-11 10:13:21 +08:00 via iPhone
    @darrh00 关键字:iOS 旧版 抓包
    yesjia
        51
    yesjia  
       2020-05-29 15:18:08 +08:00
    还有人在用不?为啥我装好了 MOON,然后连不上?
    tickwongcn     52
    tickwongcn  
    OP
       2020-07-03 23:09:54 +08:00   1
    补充一下:for 国内运营商手机网络优化(经测有很大的帮助!)可参考以下:
    在 zerotier central 里的 flow rules,修改以下配置:
    -----------------
    #
    # Allow only IPv4, IPv4 ARP, and IPv6 Ethernet frames.
    #
    # drop
    # not ethertype ipv4
    # and not ethertype arp
    # and not ethertype ipv6
    accept
    ethertype ipv4
    and ethertype arp
    and not ethertype ipv6
    ;

    ----------------------------

    简单说一下就是指定端口的网络连接模式为 ipv4,并使用 arp 广播的方式广播域里的 IP 。
    因为我发现中国移动的手机网络连接 zerotier 很多时候优先使用 IPV6 连接造成链路超级不稳定,

    *如果有多台 VPS 的话还可以拿来做线路分流,非常好用。我一台阿里云香港和一台美西 PR,可以做到访问 google 走阿里云香港,访问 Facebook 走美西 PR 。
    xxstop
        53
    xxstop  
       2020-07-23 13:37:54 +08:00
    @tickwongcn #52 我的 Android 仍然显示 REQUESTING CONFIGURATIONG 。移动 4G 果然连接靠运气,有时候能成功。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     953 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 19:31 PVG 03:31 LAX 12:31 JFK 15:31
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86