โลโก้ ZeroTier
VPN และ NetworkingBSL (ตรวจเงื่อนไขก่อนใช้เชิงพาณิชย์)

ZeroTier คืออะไร และวิธีติดตั้งบน Cloud Server

ZeroTier คือระบบเครือข่ายเสมือนที่ทำให้เครื่องจากคนละที่อยู่ในวงแลนเดียวกันได้ราวกับต่อสายอยู่ในห้องเดียวกัน โดยไม่ต้องตั้งค่าเราเตอร์หรือเปิดพอร์ต

หมวดหมู่
VPN และ Networking
ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
ใช้ทรัพยากรน้อยมาก · RAM ไม่ต้องเผื่อเพิ่ม
ไลเซนส์
BSL (ตรวจเงื่อนไขก่อนใช้เชิงพาณิชย์)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

ZeroTier คืออะไร

ZeroTier ทำงานที่ระดับต่ำกว่า VPN ทั่วไป คือจำลองการ์ดเครือข่ายขึ้นมาบนเครื่องแล้วทำให้ทุกเครื่องในวงเห็นกันเหมือนอยู่ในแลนเดียวกันจริง ๆ ซึ่งรวมถึงโปรโตคอลที่ต้องการการกระจายสัญญาณในวงแลนด้วย

ความสามารถนี้ทำให้ใช้ได้กับงานที่ VPN ทั่วไปทำได้ยาก เช่น การค้นหาอุปกรณ์ในวง การใช้ระบบเก่าที่ออกแบบมาสำหรับแลนเท่านั้น และการเชื่อมอุปกรณ์ที่กระจายอยู่หลายสถานที่

การเข้าวงต้องได้รับการอนุมัติจากผู้ดูแลก่อนเสมอ ทำให้ควบคุมได้ว่ามีเครื่องใดอยู่ในวงบ้าง และระบบประสานงานมีทั้งแบบใช้บริการของผู้ให้บริการและแบบติดตั้งเองสำหรับองค์กรที่ต้องควบคุมทุกส่วน

แผนผังการวางระบบ ZeroTier บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 9993 ตัว ZeroTier และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ ใช้ทรัพยากรน้อยมาก แรม ไม่ต้องเผื่อเพิ่ม และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
ZeroTier ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ ZeroTier

เชื่อมเครื่องให้อยู่ในวงแลนเดียวกัน

ใช้ได้กับโปรโตคอลที่ต้องการการกระจายสัญญาณในวงแลน

ติดตั้งง่ายและไม่ต้องเปิดพอร์ต

ใช้ได้แม้เครื่องอยู่หลังเราเตอร์ที่ทำ NAT

ต้องอนุมัติก่อนเข้าวง

ผู้ดูแลควบคุมได้ว่ามีเครื่องใดอยู่ในวงบ้าง

กำหนดกฎการเข้าถึงในวงได้

จำกัดว่าเครื่องใดคุยกับเครื่องใดหรือพอร์ตใดได้

รองรับหลายระบบปฏิบัติการ

ใช้ได้ทั้งเซิร์ฟเวอร์ เครื่องทำงาน มือถือ และอุปกรณ์ฝังตัว

ใช้ ZeroTier ทำอะไรได้บ้าง

  • เชื่อมอุปกรณ์ที่กระจายอยู่หลายสาขาเข้าเป็นวงเดียว
  • ให้ระบบเก่าที่ออกแบบมาสำหรับแลนทำงานข้ามสถานที่ได้
  • เข้าถึงเซิร์ฟเวอร์บนคลาวด์จากเครื่องทำงานโดยไม่เปิดพอร์ต
  • เชื่อมอุปกรณ์ IoT ที่อยู่หลังเราเตอร์ของแต่ละสาขา

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ ZeroTier 3 ระดับ เริ่มจาก ใช้ทรัพยากรน้อยมาก แรม ไม่ต้องเผื่อเพิ่ม ดิสก์ พื้นที่เล็กน้อย ไปจนถึง 2 vCPU แรม 4 GB ดิสก์ NVMe 40 GB โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
ทุกขนาดติดตั้งเป็นบริการเสริมบนเครื่องที่มีอยู่ใช้ทรัพยากรน้อยมากไม่ต้องเผื่อเพิ่มพื้นที่เล็กน้อย
เครื่องทางเข้าเครือข่ายใช้เป็นทางเข้าไปยังวงภายในทั้งหมด2 vCPU2 GBNVMe 20 GB
ระบบประสานงานที่ติดตั้งเององค์กรที่ต้องควบคุมทุกส่วนเอง2 vCPU4 GBNVMe 40 GB

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง ZeroTier บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • บัญชีสำหรับสร้างเครือข่าย หรือระบบประสานงานที่ติดตั้งเอง
  • Ubuntu Server 24.04 LTS หรือระบบปฏิบัติการที่รองรับ
  • การเชื่อมต่อออกอินเทอร์เน็ตได้

ทดสอบบน Ubuntu Server 24.04 LTS

  1. 1

    ติดตั้งไคลเอนต์

    curl -s https://install.zerotier.com | sudo bash
    sudo zerotier-cli info
  2. 2

    สร้างเครือข่ายและจดรหัสเครือข่าย

    สร้างเครือข่ายในหน้าจอจัดการ กำหนดช่วงไอพีที่จะใช้ในวง แล้วจดรหัสเครือข่ายไว้

  3. 3

    ให้เครื่องเข้าร่วมเครือข่าย

    sudo zerotier-cli join NETWORK_ID_HERE
    sudo zerotier-cli listnetworks
  4. 4

    อนุมัติเครื่องในหน้าจอจัดการ

    เครื่องจะยังใช้งานไม่ได้จนกว่าผู้ดูแลจะอนุมัติ ซึ่งเป็นกลไกความปลอดภัยหลักของระบบ

  5. 5

    ตั้งให้เครื่องนี้เป็นทางเข้าไปยังวงภายใน

    เปิดการส่งต่อแพ็กเก็ตและกำหนดเส้นทางในหน้าจอ เพื่อให้เครื่องอื่นในวงเข้าถึงระบบภายในผ่านเครื่องนี้ได้

    sudo sysctl -w net.ipv4.ip_forward=1
    echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
  6. 6

    กำหนดกฎการเข้าถึงในวง

    เขียนกฎว่าเครื่องใดคุยกับเครื่องใดหรือพอร์ตใดได้ เพื่อไม่ให้ทุกเครื่องในวงเข้าถึงกันได้ทั้งหมดโดยอัตโนมัติ

ตรวจรายชื่อเครื่องในวงเป็นประจำและถอดเครื่องที่ไม่ใช้แล้ว เพราะเครื่องที่ได้รับอนุมัติแล้วจะอยู่ในวงต่อไปจนกว่าจะถูกถอดออก

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
9993UDPการสื่อสารของเครือข่ายเสมือน (เปิดออกอย่างเดียว)

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • อนุมัติเครื่องเข้าวงด้วยตนเองเสมอและไม่เปิดวงแบบสาธารณะ
  • กำหนดกฎการเข้าถึงแทนการปล่อยให้ทุกเครื่องคุยกันได้
  • ตรวจรายชื่อเครื่องตามรอบและถอดเครื่องที่ไม่รู้จัก
  • ปิดพอร์ตจัดการจากอินเทอร์เน็ตเมื่อเข้าผ่านวงนี้ได้แล้ว

ทำไมควรรัน ZeroTier บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

เชื่อม Cloud Server ในไทยกับอุปกรณ์ที่สาขาให้อยู่ในวงเดียวกันได้ในไม่กี่นาที

ใช้เครื่องหนึ่งเป็นทางเข้าไปยัง Private Network ทั้งวง

เหมาะกับระบบเก่าที่ออกแบบมาสำหรับแลนซึ่ง VPN ทั่วไปรองรับได้ยาก

คำถามที่พบบ่อยเกี่ยวกับ ZeroTier

ZeroTier ต่างจาก Tailscale อย่างไร

ZeroTier ทำงานที่ระดับต่ำกว่าโดยจำลองแลนทั้งวง จึงรองรับโปรโตคอลที่ต้องการการกระจายสัญญาณในวงแลนได้ ส่วน Tailscale ทำงานที่ระดับไอพีและตั้งค่าง่ายกว่าเล็กน้อย การเลือกจึงขึ้นกับว่าต้องการพฤติกรรมแบบแลนจริงหรือไม่

ควบคุมระบบประสานงานเองได้ไหม

ได้ โครงการมีส่วนประสานงานที่ติดตั้งเองได้สำหรับองค์กรที่ต้องควบคุมทุกส่วน แต่ต้องดูแลเซิร์ฟเวอร์นั้นเองรวมถึงความพร้อมใช้งานและการสำรองข้อมูล

ใช้ฟรีได้กี่เครื่อง

มีแผนใช้ฟรีสำหรับจำนวนเครื่องระดับหนึ่งซึ่งพอสำหรับทีมเล็กและการทดลอง ส่วนองค์กรที่มีเครื่องจำนวนมากจะมีค่าบริการหรือเลือกติดตั้งระบบประสานงานเอง

ให้เราติดตั้ง ZeroTier ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด