ZeroTier คืออะไร และวิธีติดตั้งบน Cloud Server
ZeroTier คือระบบเครือข่ายเสมือนที่ทำให้เครื่องจากคนละที่อยู่ในวงแลนเดียวกันได้ราวกับต่อสายอยู่ในห้องเดียวกัน โดยไม่ต้องตั้งค่าเราเตอร์หรือเปิดพอร์ต
- หมวดหมู่
- VPN และ Networking
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- ใช้ทรัพยากรน้อยมาก · RAM ไม่ต้องเผื่อเพิ่ม
- ไลเซนส์
- BSL (ตรวจเงื่อนไขก่อนใช้เชิงพาณิชย์)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
ZeroTier คืออะไร
ZeroTier ทำงานที่ระดับต่ำกว่า VPN ทั่วไป คือจำลองการ์ดเครือข่ายขึ้นมาบนเครื่องแล้วทำให้ทุกเครื่องในวงเห็นกันเหมือนอยู่ในแลนเดียวกันจริง ๆ ซึ่งรวมถึงโปรโตคอลที่ต้องการการกระจายสัญญาณในวงแลนด้วย
ความสามารถนี้ทำให้ใช้ได้กับงานที่ VPN ทั่วไปทำได้ยาก เช่น การค้นหาอุปกรณ์ในวง การใช้ระบบเก่าที่ออกแบบมาสำหรับแลนเท่านั้น และการเชื่อมอุปกรณ์ที่กระจายอยู่หลายสถานที่
การเข้าวงต้องได้รับการอนุมัติจากผู้ดูแลก่อนเสมอ ทำให้ควบคุมได้ว่ามีเครื่องใดอยู่ในวงบ้าง และระบบประสานงานมีทั้งแบบใช้บริการของผู้ให้บริการและแบบติดตั้งเองสำหรับองค์กรที่ต้องควบคุมทุกส่วน
ความสามารถเด่นของ ZeroTier
เชื่อมเครื่องให้อยู่ในวงแลนเดียวกัน
ใช้ได้กับโปรโตคอลที่ต้องการการกระจายสัญญาณในวงแลน
ติดตั้งง่ายและไม่ต้องเปิดพอร์ต
ใช้ได้แม้เครื่องอยู่หลังเราเตอร์ที่ทำ NAT
ต้องอนุมัติก่อนเข้าวง
ผู้ดูแลควบคุมได้ว่ามีเครื่องใดอยู่ในวงบ้าง
กำหนดกฎการเข้าถึงในวงได้
จำกัดว่าเครื่องใดคุยกับเครื่องใดหรือพอร์ตใดได้
รองรับหลายระบบปฏิบัติการ
ใช้ได้ทั้งเซิร์ฟเวอร์ เครื่องทำงาน มือถือ และอุปกรณ์ฝังตัว
ใช้ ZeroTier ทำอะไรได้บ้าง
- เชื่อมอุปกรณ์ที่กระจายอยู่หลายสาขาเข้าเป็นวงเดียว
- ให้ระบบเก่าที่ออกแบบมาสำหรับแลนทำงานข้ามสถานที่ได้
- เข้าถึงเซิร์ฟเวอร์บนคลาวด์จากเครื่องทำงานโดยไม่เปิดพอร์ต
- เชื่อมอุปกรณ์ IoT ที่อยู่หลังเราเตอร์ของแต่ละสาขา
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| ทุกขนาดติดตั้งเป็นบริการเสริมบนเครื่องที่มีอยู่ | ใช้ทรัพยากรน้อยมาก | ไม่ต้องเผื่อเพิ่ม | พื้นที่เล็กน้อย |
| เครื่องทางเข้าเครือข่ายใช้เป็นทางเข้าไปยังวงภายในทั้งหมด | 2 vCPU | 2 GB | NVMe 20 GB |
| ระบบประสานงานที่ติดตั้งเององค์กรที่ต้องควบคุมทุกส่วนเอง | 2 vCPU | 4 GB | NVMe 40 GB |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง ZeroTier บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- บัญชีสำหรับสร้างเครือข่าย หรือระบบประสานงานที่ติดตั้งเอง
- Ubuntu Server 24.04 LTS หรือระบบปฏิบัติการที่รองรับ
- การเชื่อมต่อออกอินเทอร์เน็ตได้
ทดสอบบน Ubuntu Server 24.04 LTS
- 1
ติดตั้งไคลเอนต์
curl -s https://install.zerotier.com | sudo bash sudo zerotier-cli info - 2
สร้างเครือข่ายและจดรหัสเครือข่าย
สร้างเครือข่ายในหน้าจอจัดการ กำหนดช่วงไอพีที่จะใช้ในวง แล้วจดรหัสเครือข่ายไว้
- 3
ให้เครื่องเข้าร่วมเครือข่าย
sudo zerotier-cli join NETWORK_ID_HERE sudo zerotier-cli listnetworks - 4
อนุมัติเครื่องในหน้าจอจัดการ
เครื่องจะยังใช้งานไม่ได้จนกว่าผู้ดูแลจะอนุมัติ ซึ่งเป็นกลไกความปลอดภัยหลักของระบบ
- 5
ตั้งให้เครื่องนี้เป็นทางเข้าไปยังวงภายใน
เปิดการส่งต่อแพ็กเก็ตและกำหนดเส้นทางในหน้าจอ เพื่อให้เครื่องอื่นในวงเข้าถึงระบบภายในผ่านเครื่องนี้ได้
sudo sysctl -w net.ipv4.ip_forward=1 echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf - 6
กำหนดกฎการเข้าถึงในวง
เขียนกฎว่าเครื่องใดคุยกับเครื่องใดหรือพอร์ตใดได้ เพื่อไม่ให้ทุกเครื่องในวงเข้าถึงกันได้ทั้งหมดโดยอัตโนมัติ
ตรวจรายชื่อเครื่องในวงเป็นประจำและถอดเครื่องที่ไม่ใช้แล้ว เพราะเครื่องที่ได้รับอนุมัติแล้วจะอยู่ในวงต่อไปจนกว่าจะถูกถอดออก
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 9993 | UDP | การสื่อสารของเครือข่ายเสมือน (เปิดออกอย่างเดียว) |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- อนุมัติเครื่องเข้าวงด้วยตนเองเสมอและไม่เปิดวงแบบสาธารณะ
- กำหนดกฎการเข้าถึงแทนการปล่อยให้ทุกเครื่องคุยกันได้
- ตรวจรายชื่อเครื่องตามรอบและถอดเครื่องที่ไม่รู้จัก
- ปิดพอร์ตจัดการจากอินเทอร์เน็ตเมื่อเข้าผ่านวงนี้ได้แล้ว
ทำไมควรรัน ZeroTier บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
เชื่อม Cloud Server ในไทยกับอุปกรณ์ที่สาขาให้อยู่ในวงเดียวกันได้ในไม่กี่นาที
ใช้เครื่องหนึ่งเป็นทางเข้าไปยัง Private Network ทั้งวง
เหมาะกับระบบเก่าที่ออกแบบมาสำหรับแลนซึ่ง VPN ทั่วไปรองรับได้ยาก
คำถามที่พบบ่อยเกี่ยวกับ ZeroTier
ZeroTier ต่างจาก Tailscale อย่างไร
ZeroTier ทำงานที่ระดับต่ำกว่าโดยจำลองแลนทั้งวง จึงรองรับโปรโตคอลที่ต้องการการกระจายสัญญาณในวงแลนได้ ส่วน Tailscale ทำงานที่ระดับไอพีและตั้งค่าง่ายกว่าเล็กน้อย การเลือกจึงขึ้นกับว่าต้องการพฤติกรรมแบบแลนจริงหรือไม่
ควบคุมระบบประสานงานเองได้ไหม
ได้ โครงการมีส่วนประสานงานที่ติดตั้งเองได้สำหรับองค์กรที่ต้องควบคุมทุกส่วน แต่ต้องดูแลเซิร์ฟเวอร์นั้นเองรวมถึงความพร้อมใช้งานและการสำรองข้อมูล
ใช้ฟรีได้กี่เครื่อง
มีแผนใช้ฟรีสำหรับจำนวนเครื่องระดับหนึ่งซึ่งพอสำหรับทีมเล็กและการทดลอง ส่วนองค์กรที่มีเครื่องจำนวนมากจะมีค่าบริการหรือเลือกติดตั้งระบบประสานงานเอง
ทางเลือกอื่นที่คล้ายกับ ZeroTier
แอปอื่นในหมวด VPN และ Networking
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง ZeroTier ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด