zerotier在linux上的安装与配置需根据环境选择合适方式:一、推荐一键脚本安装;二、包管理器按发行版安装;三、手动编译适用于定制场景;四、需放行udp 9993端口;五、通过zerotier-cli status等命令验证服务与连通性。

如果您在Linux系统上需要建立虚拟局域网连接,但ZeroTier客户端尚未安装或配置失败,则可能是由于安装方式不匹配、服务未启用或关键文件缺失所致。以下是针对不同发行版和场景的多种安装与基础配置方法:
一、使用官方一键脚本安装(推荐通用方案)
该方法适用于绝大多数主流Linux发行版(包括Ubuntu、Debian、CentOS、Fedora等),自动处理依赖、密钥导入及服务注册,无需手动编译。
1、以root权限或sudo执行以下命令:
curl -s https://install.zerotier.com | sudo bash
2、等待输出出现 *** Success! You are ZeroTier address [ID] *** 字样,表示身份初始化完成。
3、验证服务状态,运行:
sudo systemctl status zerotier-one
4、若显示 active (running),则服务已就绪;若为inactive,执行启动命令:
sudo systemctl start zerotier-one
二、使用包管理器安装(按发行版区分)
此方案适用于需严格遵循系统包策略、离线部署或审计合规要求的环境,可精确控制版本号与签名验证。
1、对于Debian/Ubuntu系统,执行:
sudo apt update && sudo apt install zerotier-one
2、对于CentOS/RHEL 8+ 或 Rocky Linux/AlmaLinux,执行:
sudo dnf install zerotier-one
3、对于CentOS/RHEL 7,启用EPEL源后执行:
sudo yum install epel-release && sudo yum install zerotier-one
4、安装完成后,启用并启动服务:
sudo systemctl enable zerotier-one && sudo systemctl start zerotier-one
三、手动编译安装(适用于定制内核或嵌入式环境)
当目标系统无网络访问能力、缺少预编译包支持,或需启用特定编译选项(如禁用UPnP、调整MTU)时,应采用源码编译方式。
1、安装构建依赖:
sudo apt install build-essential libssl-dev libevent-dev libminiupnpc-dev zlib1g-dev -y
2、克隆官方源码仓库:
git clone https://github.com/zerotier/ZeroTierOne.git && cd ZeroTierOne
3、执行编译与安装:
make && sudo make install
4、手动创建并启用systemd服务单元文件(路径:/etc/systemd/system/zerotier-one.service),内容需包含ExecStart=/usr/local/bin/zerotier-one -d及Restart=on-failure等关键字段。
5、重载配置并启动:
sudo systemctl daemon-reload && sudo systemctl start zerotier-one
四、防火墙端口放行配置
ZeroTier默认使用UDP端口9993进行节点发现与数据通信,若系统启用了iptables/nftables/firewalld,该端口被阻断将导致无法加入网络或连接超时。
1、对于firewalld(CentOS/RHEL/Fedora):
sudo firewall-cmd --permanent --add-port=9993/udp && sudo firewall-cmd --reload
2、对于ufw(Ubuntu/Debian):
sudo ufw allow 9993/udp
3、对于iptables(传统配置):
sudo iptables -I INPUT -p udp --dport 9993 -j ACCEPT && sudo iptables-save
4、验证端口监听状态:
sudo ss -tuln | grep :9993
若输出中包含 udp UNCONN 0 0 *:9993 *:*,表明端口已开放并监听。
五、验证安装与基础连通性
安装完成后必须确认服务正常运行、本地身份生成成功,并能响应基本命令,否则后续网络加入操作将失败。
1、检查ZeroTier运行状态与本地地址:
sudo zerotier-cli status
2、若返回结果含 200 info ONLINE,说明服务在线且身份有效。
3、查看当前已加入的网络列表(初始为空):
sudo zerotier-cli listnetworks
4、测试本地环回通信能力:
sudo zerotier-cli peers
5、若输出为空或仅含BOOTSTRAP条目,属正常初始状态;若报错 error: permission denied,需确认是否始终使用sudo执行命令。










