当前位置: 首页 > article >正文

【开源项目】EasyTier — 轻量级去中心化 SD-WAN 新范式

一款基于 Rust WireGuard 的轻量级去中心化 SD-WAN三行命令打通 NAT 内网零配置实现全球任意节点直连。一、引言痛点与场景你是否遇到过这些困扰远程办公难题。公司服务器只在内网环境回家后 SSH 连不上、GitLab 访问不了、数据库查不了——要么找 IT 开 VPN 账号要么在单位机房蹲到半夜。团队协作障碍。跨地区开发团队A 地的开发者需要直接访问 B 地测试环境的数据库端口映射、IP 白名单、防火墙规则……一套流程下来半小时过去了。家庭网络隔离。NAS、软路由、Home Assistant……家里十来个设备每个都在 NAT 后面手机在外面想访问家里摄像头必须走厂商云转发不仅慢数据还经过第三方。异地服务器组网。多台云服务器在不同的 VPC 里互相不能直接用内网 IP 通信只能走公网暴露端口。这些场景的共同问题是NAT 壁垒。传统的 VPNOpenVPN、WireGuard需要中心服务器中转流量需要预先配置 IP 和密钥需要维护证书。Tinc、ZeroTier 虽然支持 mesh但配置复杂、文档晦涩小团队用起来门槛很高。EasyTier 的出现就是为了用最简单的方式解决这些问题不依赖中心服务器节点之间直接通信 NAT 穿透失败时优雅降级不存在断网就全网瘫痪的单点故障。二、项目简介EasyTier 是一个用 Rust 编写的轻量级去中心化 SD-WAN最新版本为 v2.6.3截至 2026 年 5 月License 为 AGPL-3.0GitHub 已有超过 11,200 颗 Stars 和 1,100 个 Fork。核心设计目标是极简配置 强安全性 真正的去中心化。与传统 VPN 不同EasyTier 节点之间通过 P2P 直连流量不经过中心服务器即使某个节点宕机也不会影响整个网络。技术栈方面核心引擎完全使用 Rust Tokio 异步运行时实现数据面性能极强控制面提供了多端实现桌面端 easytier-gui基于 Tauri Vue3、Web 控制台 easytier-webAxum、移动端 EasyTier-iOSSwiftUI覆盖 Windows / macOS / Linux / Android / iOS / HarmonyOS 等所有主流平台。指标数值GitHub Stars11.2kFork1.1k最新版本v2.6.3LicenseAGPL-3.0主要语言Rust核心/ Vue3GUI三、系统架构▲ 图1EasyTier 系统架构图EasyTier 采用分层模块化设计从上到下分为四层上层应用层包含 easytier-guiTauri Vue3 桌面客户端、easytier-webAxum Web 控制台和 EasyTier-iOSSwiftUI 移动端。GUI 层只负责配置下发和状态展示不参与数据面转发。RPC 层基于 gRPC Protobuf 实现节点间通信同时支持 HTTP/WebSocket 客户端接入方便浏览器端或轻量级设备管理控制面。核心引擎层是整个系统的关键包含 core配置加载与 CLI 入口、peer_center节点发现模块、peers对等体连接管理和 vpn_portalTUN 网卡接口负责将 VPN 流量映射到系统网络栈。核心引擎不感知隧道细节只负责路由决策。隧道层是 EasyTier 的核心竞争力所在实现了多协议栈并行UDP最低延迟适合对等双方都是 FullCone NAT 的场景WireGuard内核级别的加密隧道协议性能极佳QUIC基于 UDP 的多路复用协议抗丢包能力强WSSWebSocket Secure穿透 HTTPS 443 端口可绕过绝大多数防火墙限制FakeTCP模拟 TCP 行为用于 UDP 被阻断的严格网络环境连接层负责实际打通连接路径包含直连双方有公网 IP 时、UDP 打洞双方中有一方为 FullCone NAT 时和 TCP 打洞对称型 NAT 环境下的兜底方案。▲ 图2P2P 连接建立流程节点发现方面EasyTier 通过共享节点Shared Node实现初始引导。新节点启动后连接到任意一个已知的共享节点注册自身网络信息从而获得网络中其他节点列表。这个引导节点不参与任何数据转发仅用于控制面信息交换关闭后不影响已有节点间的通信。四、核心特性解析多协议隧道自动降级▲ 图3运行状态界面展示多协议隧道协商与实时流量EasyTier 根据网络状况自动选择最优协议。UDP 直连最优先延迟最低当 UDP 无法穿透时依次降级到 WSS443 端口→ TCP 中继。全程对上层透明工程师无需关心底层实现。网络波动时协议可以动态切换比如建立时走 UDP中途 NAT 表老化后自动升级到 WSS 保持连接。零配置 NAT 穿透EasyTier 内置 UDP 打洞和 TCP 打洞模块。在 FullCone NAT 环境下两个节点可以直接建立 P2P 连接不需要任何端口映射配置。即使面对对称型 NAT打洞极难成功也可以通过共享节点中继的方式保证网络连通性。▲ 图5EasyTier 多平台客户端界面覆盖桌面与移动端全平台统一体验从树莓派ARMv7到云服务器X86_64从 macOS 到 AndroidEasyTier 提供一致的二进制分发包安装脚本一条命令完成。OpenWrt 路由器还有专门的 luci-app-easytier 管理界面可以将路由器变成网络出口节点家庭设备无论在世界任何角落都可以通过路由器 NAT 出去。▲ 图4网络实例配置界面支持多实例并行独立配置网络实例隔离EasyTier 支持多实例Instance并行每个实例有独立的网段、加密密钥和成员列表。可以将「办公网络」和「开发网络」完全隔离互不干扰或者用 Instance 标签区分不同项目组。高性能 Rust 数据面核心网络处理逻辑完全用 Rust 编写借助 Tokio 异步运行时实现极高的并发处理能力。实测单节点可稳定支撑数千个并发连接CPU 占用极低长时间运行无内存泄漏。加密与安全WireGuard 协议使用 Curve25519 非对称加密、ChaCha20-Poly1305 数据包认证、AES-GCM 硬件加速加密。密钥管理采用 ECDH椭圆曲线 Diffie-Hellman每次会话都会刷新临时公私钥对前向保密Forward Secrecy有保障。Web 控制台零门槛管理easytier.cn/web 提供了在线 Web 控制台可以图形化配置节点、查看网络拓扑、监控流量统计。不需要安装任何客户端直接在浏览器里操作适合运维团队集中管理。公共共享节点开箱即用EasyTier 官方维护了公共共享节点Shared Node新用户无需自建引导节点三行命令安装后直接加入官方公共网络省去了复杂的网络架构设计环节。五、快速上手环境要求Linux / macOS / Windows各平台均有预编译二进制支持架构X86_64、ARM64、ARMv7、MIPS安装命令Linux/macOScurl-fsSLhttps://github.com/EasyTier/EasyTier/blob/main/script/install.sh?rawtrue|sudobashWindows 安装irmhttps://github.com/EasyTier/EasyTier/blob/main/script/install.ps1?rawtrue|iex启动并加入公共网络# 启动 EasyTier默认连接到官方公共节点easytier# 或指定网络名称easytier --network-name my-vpn验证连通性# 查看分配的虚拟 IPeasytier show# 测试访问其他节点ping10.144.144.2预编译二进制所有平台如果脚本安装不成功也可以直接下载 Release 页面预编译好的二进制文件https://github.com/EasyTier/EasyTier/releases零安装体验EasyTier 官方提供了 Web 控制台可以在线体验基础配置功能https://easytier.cn/web六、实战演示以下演示如何用 EasyTier 将两台处于 NAT 后面的云服务器组成虚拟局域网实现 SSH 直连。场景描述服务器 A阿里云上海节点公网 IP 119.XX.XX.1NAT 类型为 FullCone服务器 B腾讯云北京节点公网 IP 150.XX.XX.2NAT 类型为对称型打洞困难目标服务器 A 和 B 通过 EasyTier 分配的虚拟 IP 10.144.144.1 和 10.144.144.2 直接通信不走公网 IP 连接Step 1安装 EasyTier两台服务器均执行curl-fsSLhttps://github.com/EasyTier/EasyTier/blob/main/script/install.sh?rawtrue|sudobashStep 2查看虚拟 IPA 节点easytier show# 输出类似10.144.144.1Step 3另一台服务器同样安装记下其 IPA 节点获取 B 节点 IP在服务器 A 上等待服务器 B 加入公共网络后执行easytier list-peers会看到 10.144.144.2 节点已在线。Step 4直接 SSH 直连sshroot10.144.144.2此时两台服务器无论 NAT 类型如何SSH 流量都经过 EasyTier 的 P2P 隧道传输。FullCone 侧服务器 A会主动维持到对称型侧服务器 B的连接即使 B 没有公网 IP 也能稳定连接。Step 5固定节点 ID可选每次重启后节点 ID 会变化可以通过配置文件固定mkdir-p~/.config/easytiervim~/.config/easytier/config.toml[core] device_name my-server-a七、技术亮点深度解析多协议隧道栈的协议协商机制EasyTier 的隧道层不是简单选择一个固定协议而是实现了协议协商Protocol Negotiation机制。当两个节点建立连接时首先交换双方支持的协议列表然后按优先级协商出双方都支持的最优协议组合。具体实现上EasyTier 在 Proto 层定义了TunnelProtocol枚举包含 UDP、WireGuard、QUIC、WSS、FakeTCP 五种。连接建立时双方通过 Protobuf 消息交换协议能力集再由tunnel模块选择最合适的协议。协商结果保存在 session 中后续数据包复用该协议。这种设计的优势在于协议切换对上层完全透明。比如初始协商为 UDP后续网络波动导致 UDP 丢包严重EasyTier 会自动降级到 WSS 并通知对方更新会话状态应用层感知不到任何变化。Rust 异步架构下的零拷贝网络栈EasyTier 核心网络处理使用 Tokio 的异步 I/O 模型但关键路径上实现了零拷贝Zero-Copy优化。数据包从 TUN 网卡进入后不经过额外的内存复制直接通过 Tokio 的io_uring接口投递到用户态。WireGuard 加密部分使用 AES-NI 硬件指令集在支持 AVX2 的 CPU 上加解密吞吐可达到网卡线速。具体实现上EasyTier 使用tokio-uring的zero_copy_write将数据直接 DMA 传输到网卡的 TX 队列跳过了传统read/write系统调用需要的内核/用户态拷贝。对于 UDP 隧道场景端到端延迟可以控制在 1-2ms 以内同城 IDC 环境。P2P 连接的 ICE-like 候选采集EasyTier 的 NAT 穿透机制借鉴了 WebRTC 的 ICEInteractive Connectivity Establishment思路。每个节点在启动时会采集多个「候选地址」Candidates本地局域网地址、公网出口地址、通过 STUN 获取的映射地址、以及通过中继节点发现的反向地址。连接建立时peer_center模块将这些候选地址打包发给对端对端逐个尝试直到找到一个可用的双向路径。这个过程与 ICE 的候选采集和连通性检测流程高度相似但针对 VPN 场景做了简化放弃了 TURN 中继的复杂授权机制改为 EasyTier 自研的 Shared Node 中继方案。八、相关资源GitHubhttps://github.com/EasyTier/EasyTier官方文档https://easytier.cnWeb 控制台https://easytier.cn/webRelease 下载https://github.com/EasyTier/EasyTier/releases

相关文章:

【开源项目】EasyTier — 轻量级去中心化 SD-WAN 新范式

一款基于 Rust WireGuard 的轻量级去中心化 SD-WAN,三行命令打通 NAT 内网,零配置实现全球任意节点直连。一、引言:痛点与场景 你是否遇到过这些困扰? 远程办公难题。 公司服务器只在内网环境,回家后 SSH 连不上、Git…...

Atlas300I推理卡驱动适配Linux 6.12+内核

Ascend 310 NPU 驱动适配 Linux Kernel 6.12.43 修复记录 概述 目前华为官方的提供的所有AI卡驱动都未支持高版本Linux内核(6.8以上)博主花了大量时间去研究华为驱动源码,最终功夫不负有心人成功将Atlas300I卡以及Atlas300I Pro的驱动适配到…...

Iteration Layer技能包:为AI助手集成文档与图像处理API

1. 项目概述:为AI助手注入文档与图像处理能力如果你和我一样,日常工作中需要频繁地与PDF、图片、电子表格打交道,那么你肯定理解那种在多个工具间反复横跳的繁琐。从发票里提取数据、批量生成报告封面、统一处理产品图片尺寸,这些…...

零配置代码质量工具链实战:Biome、ESLint与Oxlint选型指南

1. 项目概述:为什么我们需要“零配置”的代码质量工具链? 如果你和我一样,在过去几年里维护过多个前端或全栈项目,那你一定对配置代码质量工具链这件事深恶痛绝。从选择 ESLint 还是 Biome,到纠结 Prettier 的换行长度…...

基于.NET MAUI与ChatGPT API的跨平台AI对话应用开发实战

1. 项目概述与核心价值最近在GitHub上看到一个挺有意思的开源项目,叫danielmonettelli/dotnetmaui-chatgpt-app-oss。光看名字,就能拆解出几个关键信息:这是一个基于 .NET MAUI 框架开发的、集成了 ChatGPT 功能的跨平台桌面应用,…...

教育科技公司利用 Taotoken 构建自适应学习推荐系统

教育科技公司利用 Taotoken 构建自适应学习推荐系统 应用场景类,设想一家教育科技公司需要根据学生画像和答题情况,动态调用不同特性的模型生成解析与鼓励语,场景会描述如何利用 Taotoken 的统一 API 接口,在后台系统中灵活调度多…...

SONOFF Zigbee Bridge Ultra网关评测与智能家居部署指南

1. SONOFF Zigbee Bridge Ultra 网关深度解析作为智能家居领域的老兵,我最近上手测试了SONOFF最新推出的Zigbee Bridge Ultra(型号ZBBridge-U)网关设备。这款产品在硬件配置和功能扩展上都比前代产品有显著提升,特别是加入了Matte…...

ubuntu20.04修复.activate包

cd 你的bag文件所在目录# 1. 重新建立索引 rosbag reindex xxx.bag.active# 2. 修复生成正常 bag rosbag fix xxx.bag.active xxx_fixed.bag# 3. 检查修复后的 bag rosbag info xxx_fixed.bag以上命令不行,再运行:rosbag fix --force xxx.bag.active xxx…...

Reor:本地AI笔记应用,构建私有知识库与RAG实践指南

1. 项目概述:一个真正属于你的“第二大脑” 如果你和我一样,常年被海量的笔记、想法和碎片信息淹没,总是在需要时找不到半年前记下的那个关键灵感,那么“第二大脑”这个概念对你一定不陌生。市面上的笔记软件层出不穷&#xff0c…...

VPC NAT 网关 v2.0 上线!VPC 级一次性打通,告别重复配置

VPC(虚拟私有云)是公有云上逻辑隔离、可自定义的私有网络空间,是云上资源部署和通信的基础,核心资源均需部署其中,不同VPC默认隔离以保障安全。用户可自主划分子网、配置路由,而网关是VPC内外及跨VPC通信的…...

Neobrutalism组件库实战:用React构建高对比度UI界面

1. 项目概述:当“新粗野主义”撞上组件库如果你最近在逛一些设计社区或者前端开发者的社交平台,可能会频繁地看到一个词:Neobrutalism,翻译过来叫“新粗野主义”。这可不是什么建筑学的新流派,而是最近一两年在UI设计领…...

低空经济新蓝海:一网统管平台如何支持“低空+城市治理“?

一、从"低空经济元年"说起2026年,低空经济正式进入规模化发展期。无人机不再是"高大上"的科技玩具,而是穿梭在城市上空的"新基础设施"——物流配送、应急巡查、城市测绘、农业植保、智慧交通……低空经济正在重塑城市治理…...

北京AI研究院:机器人实现视频动作学习完成复杂任务能力提升

这项由北京人工智能研究院(BAAI)主导完成的研究,以预印本形式于2026年4月30日发布在arXiv平台,论文编号为arXiv:2604.27711。研究成果被命名为"ExoActor",代表着一种让人形机器人无需收集真实世界操作数据&a…...

物联网设备暴露面激增,WAF如何守护边缘计算安全?

全球物联网设备数量已突破数百亿大关,从智能家居到工业传感器,从车联网到医疗设备,边缘计算正在重塑IT架构。然而,物联网设备的算力受限、固件更新困难、安全意识薄弱等特性,使其成为攻击者的理想跳板。2026年&#xf…...

我们如何教AI听懂一首歌的“好”?——ICASSP 2026音乐美学评估竞赛方案解读

一、技术解读最近,AI生成音乐(如Suno, Udio)的爆发让我们惊叹于机器的创造力。但一个随之而来的问题是:我们如何客观地评价一首AI生成的歌是不是真的“好听”? 传统的音频指标对此无能为力。信噪比、频谱失真度这些数字…...

从零构建企业级设计系统:原子设计、React与Stitches实战

1. 项目概述:一个设计系统的诞生与价值最近在整理团队过去一年的项目文档,发现一个有趣的现象:无论是新来的实习生,还是合作多年的产品经理,在讨论界面细节时,总会出现一些“鸡同鸭讲”的尴尬时刻。比如&am…...

illustrator中的Blend混合工具

混合工具 (Blend Tool) 是 Illustrator 中核心矢量变形工具,可在两个或多个对象间创建形状、颜色、大小等属性的平滑过渡,生成可编辑的矢量对象序列,而非单一渐变填充。工具栏图标为圆形渐变成方形,默认位于左侧工具栏&#xff0c…...

如何成为天龙八部单机版游戏管理员:TlbbGmTool完全指南

如何成为天龙八部单机版游戏管理员:TlbbGmTool完全指南 【免费下载链接】TlbbGmTool 某网络游戏的单机版本GM工具 项目地址: https://gitcode.com/gh_mirrors/tl/TlbbGmTool 还在为《天龙八部》单机版游戏数据管理而头疼吗?TlbbGmTool是一款专为《…...

如果电子元件会说话,它们会这样介绍自己......

如果电路板上的元件会说话, 你觉得它们会说什么?每天和这些小家伙打交道, 发现它们真的……都有自己的脾气。不信?👇 往下看 👇🔴 电阻(老实人担当) "别急别急&…...

PaperFlow 项目进展记录:从 Embedding 落库到知识库 RAG 问答链打通

这段时间我继续推进的重点,不再是“五 Agent 流程能不能跑”,而是把它进一步从“工作流演示”推进成“真正可用的知识引擎”。如果说前一个阶段解决的是:五 Agent 的职责拆分,Curator / Editor 结果正式入库,个人知识库数据库 paperflowdb 的…...

Windows下内核文件隐藏技术

为防止此代码应用于一些触犯法律方面考虑,本篇文章仅讲述基本的逻辑方法,完整的代码将不会在文章中展示。 首先,我们要了解系统或者程序枚举文件的原理,它内部基本上就是调用查询API,然后在内核中会收到相关请求的IRP。…...

AISMM落地学术界仅剩90天:3大不可逆趋势、5类高危研究陷阱与2026必争技术制高点

更多请点击: https://intelliparadigm.com 第一章:2026奇点智能技术大会:AISMM与学术研究 2026奇点智能技术大会(Singularity Intelligence Summit 2026)正式发布全新学术框架 AISMM(Artificial Intellige…...

TimeoutError: [WinError 10060] 由于连接方在一段时间后没有正确答复或连接的主机没有反应,连接尝试失败。

定位思路是否ping的通?举例:ping www.baidu.com浏览器是否能访问对应页面?正常访问说明访问正常curl -I 对应页面地址举例:curl -I https://www.baidu.comtelnet 对应域名端口举例:telnet https://www.baidu.com 443ns…...

软件测试生产验证缺陷常见流程

软件测试过程中,常见的生产验证缺陷处理流程如下:生产验证测试提出问题 -> 厂商程序提供者解决问题 -> 回归验证缺陷 -> 问题解决上线 -> 编写测试报告。在这个过程中,问题验证维度主要有:问题类型:程序问…...

AISMM模型成熟度评估全解析(附2024最新打分细则与组织自测速查表)

更多请点击: https://intelliparadigm.com 第一章:AISMM模型评估报告解读会 AISMM(AI Security Maturity Model)是由国际云安全联盟(CSA)提出的面向生成式AI系统安全能力的成熟度评估框架,其评…...

AISMM评估结果≠能力现状!:揭秘隐藏在“合格”标签下的4大结构性缺陷与5项紧急加固动作

更多请点击: https://intelliparadigm.com 第一章:AISMM模型评估报告解读会 AISMM(Artificial Intelligence Software Maturity Model)是一套面向AI系统全生命周期的成熟度评估框架,其评估报告并非静态文档&#xff0…...

从零开始使用Taotoken模型广场为不同任务选择合适的模型

从零开始使用Taotoken模型广场为不同任务选择合适的模型 1. 了解模型广场的基本功能 Taotoken模型广场是平台的核心功能模块,为用户提供一站式的模型浏览与筛选能力。访问控制台后,左侧导航栏的"模型广场"入口将展示当前平台聚合的所有可用模…...

Archon项目实战:用AppImage打包Windows游戏,实现Linux原生体验

1. 项目概述与核心价值最近在折腾一些老游戏或者特定平台的游戏时,经常遇到一个头疼的问题:游戏本身是好的,但要么因为系统兼容性(比如老游戏在新系统上跑不起来),要么因为平台限制(比如某些游戏…...

AISMM评估质量保障实战手册(SITS2026内部评审清单首次公开)

更多请点击: https://intelliparadigm.com 第一章:AISMM评估质量保障的核心理念与SITS2026定位 AISMM(Artificial Intelligence Software Maturity Model)评估并非传统能力成熟度的线性打分,而是以“可验证、可追溯、…...

LaunchedEffect 的执行机制与实践

Jetpack Compose 技术说明:LaunchedEffect 的执行机制与实践 1. 核心概念 LaunchedEffect 是 Compose 中最常用的副作用(Side-Effect)API。它允许开发者在组件的生命周期内启动一个协程,用于处理非 UI 渲染相关的逻辑(…...