ZeroTier 免改路由器!用虛擬區網打通跨國遠端辦公網路死角

混合辦公模式在中小企業或小型跨國辦公需求增加,往往客戶第一直覺問:「是不是要買一套VPN設備」但這會動到實體路由器設定、搞定埠轉發、配合當地網速等因素,反而變成一場惡夢,有時換個方式,服用開源 ZeroTier 也能解決「跨地區設備互聯需求」讓各地的電腦、手機、NAS等,連上網路後就像插在同一台交換機上有內網互通的感覺…

ZeroTier遠端辦公VPN

ZeroTier 技術重點拆解

P2P直連穿透技術: 採用類似 STUN/TURN 的NAT穿透技術,兩台設備想要互聯時,它們會透過 ZeroTier 伺服器進行握手來確認彼此的網路環境,就會建立 P2P加密通道,達成跨區虛擬內部網路效果。

端到端加密: 所有透過 ZeroTier 虛擬區網傳輸的封包,都透過 256 位元 ECC 與 AES 進行加密,即使流量在公網上被截獲,也大大增加破解難度。

跨平台與虛擬網卡技術: 會在作業系統中會生成一張虛擬網卡,支援 Windows、macOS、Linux、Android、iOS,甚至連 Synology 及 QNAP NAS 都能輕鬆安裝。

老黑應用場景分析

跨國團隊「無痛遠端辦公」: 過去跨國員工要存取公司內部的GitLab、測試伺服器或ERP系統,IT人員都要先考量到整體網路安全後再來設定,如果只是少數外勤人員要用,建立一個ZeroTier 網路,員工就能直接輸入 10.x.x.x 的內網 IP 進行存取,體驗就像在辦公室一樣。

個人工作室NAS遠端存取: 很多人家裡買了 NAS,想在外網存取卻因為電信商給的是非固定IP(動態IP)而卡關,直接服用 ZeroTier 自己組虛擬內部網路,在外隨時隨地都能把檔案丟到家中NAS。

微服務跨雲端虛擬內網串聯: 如果你的服務部分部署在 AWS、部分在 GCP 或者是自建機房,或許使用 ZeroTier 可以稍微低成本且快速地將這些不同雲端 VM 串成同一個虛擬區網內,方便進行資料庫同步或內部API呼叫。

這裡取得工具

官方網站ZeroTier 官網

原始碼控必看ZeroTier GitHub 專案倉庫

Add a Comment

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料