ZeroTier One на ПК чаще всего запрашивают после того, как клиент установлен, а устройство в сети не появляется — почти всегда причина в том, что новый узел не авторизован в веб-консоли ZeroTier Central. Без галочки Auth на странице управления сетью компьютер формально подключён, но трафик через него не ходит. Это первое, что стоит проверить, прежде чем искать проблему в системе.
Сама программа представляет собой лёгкий клиент виртуальной сети: она создаёт на компьютере виртуальный сетевой адаптер и объединяет устройства в защищённую сеть поверх обычного интернета. Ниже разберём установку, присоединение к сети, типичные ошибки и способы их диагностики — без привязки к конкретной версии Windows, так как интерфейс клиента минимален и почти не меняется.
Что такое ZeroTier One и зачем он нужен на ПК
ZeroTier One — это клиент для построения виртуальных частных сетей (SDN/VPN). После установки на компьютере появляется виртуальный сетевой интерфейс, которому назначается IP-адрес из диапазона вашей сети ZeroTier. Все устройства, присоединённые к одной сети и авторизованные администратором, видят друг друга так, будто находятся в одной локальной сети — независимо от реального провайдера, NAT и географии.
Типичные сценарии использования на ПК:
- 🏠 Удалённый доступ к домашнему компьютеру по RDP или SMB без проброса портов на роутере.
- 🎮 Игры по «локальной сети» с друзьями, когда игра поддерживает только LAN-режим.
- 🗄️ Доступ к файловым хранилищам, NAS и серверам без публикации их в открытый интернет.
- 🔗 Объединение офисов или удалённых сотрудников в единую адресуемую сеть.
Принципиальное отличие от классических VPN: здесь нет единого сервера, через который идёт весь трафик. Узлы стараются установить прямое peer-to-peer соединение, а инфраструктура ZeroTier используется для обнаружения пиров и координации. Если прямое соединение невозможно, трафик идёт через ретрансляторы — это медленнее, но сохраняет работоспособность.
Установка ZeroTier One на Windows
Установочный пакет следует скачивать только с официального сайта проекта — сторонние сборки для сетевого ПО особенно рискованны, поскольку клиент получает высокие сетевые привилегии. Установщик распространяется в виде MSI-пакета и не требует сложной настройки: достаточно запустить его и дождаться завершения установки, в ходе которой в систему добавляется виртуальный сетевой адаптер.
После установки клиент запускается автоматически и отображается значком в системном трее. Служба ZeroTier работает в фоне и стартует вместе с Windows — отдельно запускать программу при каждой загрузке не нужно. Убедиться, что служба активна, можно через стандартный оснасточный интерфейс служб Windows, набрав services.msc в диалоге «Выполнить».
⚠️ Внимание: установщик добавляет в систему виртуальный сетевой адаптер, поэтому антивирус или брандмауэр может запросить подтверждение. Блокировка установки драйвера адаптера приведёт к тому, что клиент установится, но сеть работать не будет — разрешите установку драйвера от имени издателя ZeroTier.
☑️ Подготовка к установке ZeroTier One
Присоединение к сети: Network ID и авторизация
Чтобы подключить ПК к сети, нужен её Network ID — 16-значный шестнадцатеричный идентификатор, который выдаётся при создании сети в веб-консоли. В Windows-клиенте присоединение выполняется через контекстное меню значка в трее: выберите пункт присоединения к сети и вставьте идентификатор. Тот же результат даёт команда в консоли, запущенной от имени администратора:
zerotier-cli join <Network ID>
После отправки запроса узел появится в списке членов сети в консоли ZeroTier Central, но со статусом неавторизованного. Пока администратор не поставит галочку авторизации напротив устройства, виртуальный IP-адрес узлу не выдаётся и обмена трафиком нет. Это самая частая причина ситуации «всё установил, но не работает».
Проверить состояние подключения можно командой:
zerotier-cli listnetworks
В выводе смотрите на поле статуса: значение OK означает, что узел авторизован и получил адрес, а ACCESS_DENIED — что запрос отправлен, но авторизация не подтверждена. Также полезно выполнить zerotier-cli info, чтобы увидеть собственный адрес узла и статус связи с координационными серверами.
Проверка соединения между узлами
Когда оба устройства авторизованы, проверьте связность стандартными средствами. Отправьте ping на виртуальный IP-адрес второго узла — именно на адрес из сети ZeroTier, а не на реальный IP провайдера. Если пинг проходит, виртуальная сеть работает, и дальнейшие проблемы относятся уже к конкретным приложениям (общие папки, RDP, игровые серверы).
Качество соединения между пирами показывает команда:
zerotier-cli peers
Обратите внимание на тип связи с нужным пиром: прямое соединение (DIRECT) означает, что трафик идёт напрямую между устройствами, а RELAY — что пакеты ретранслируются через промежуточные серверы, что заметно увеличивает задержку. Режим ретрансляции обычно указывает на то, что NAT или брандмауэр одной из сторон не позволяет установить прямой канал.
Типичные проблемы и их решения
Большинство неполадок с ZeroTier One на ПК сводится к ограниченному набору причин. Ниже — таблица с симптомами и направлениями диагностики.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| Статус ACCESS_DENIED | Узел не авторизован в консоли | Галочка Auth напротив устройства в ZeroTier Central |
| Пинг не проходит между узлами | Брандмауэр Windows блокирует виртуальный адаптер | Сетевой профиль адаптера и правила брандмауэра |
| Соединение только через RELAY | Строгий NAT или фильтрация UDP | Доступность исходящих UDP-соединений, настройки роутера |
| Служба не стартует | Сбой установки или конфликт ПО | Переустановка клиента, журнал событий Windows |
| Узел не виден в консоли | Нет связи с координационными серверами | Вывод zerotier-cli info, доступ в интернет |
Отдельно стоит упомянуть брандмауэр Windows: он может отнести виртуальный адаптер ZeroTier к профилю «Общественная сеть», из-за чего входящие подключения блокируются. Проверьте профиль сети для адаптера ZeroTier и при необходимости смените его на частный либо создайте разрешающие правила для нужных служб — например, для общего доступа к файлам или RDP.
⚠️ Внимание: не отключайте брандмауэр полностью ради диагностики — это снимает защиту со всех интерфейсов, включая реальное подключение к интернету. Создавайте точечные правила только для виртуального адаптера ZeroTier.
Как полностью удалить узел из сети
Выполните zerotier-cli leave
Безопасность и управление сетью
Сеть ZeroTier по умолчанию приватная: без авторизации администратором ни одно устройство не получит к ней доступ. Это удобно, но требует дисциплины — периодически просматривайте список членов сети в консоли и удаляйте узлы, которыми больше не пользуетесь. Устройство, которое потеряно, продано или переустановлено, должно быть исключено из сети в первую очередь.
Дополнительные меры, которые стоит рассмотреть:
- 🔒 Ограничьте правилами сети (flow rules в консоли) типы трафика между узлами, если это поддерживается вашим тарифом.
- 🖥️ Не открывайте RDP и общие папки на все интерфейсы — привязывайте службы к адресу виртуального адаптера.
- 🔑 Храните доступ к учётной записи ZeroTier Central под надёжным паролем, поскольку консоль — единая точка управления всей сетью.
Часто задаваемые вопросы
ZeroTier One бесплатен для личного использования?
У проекта есть бесплатный тариф с ограничением на количество узлов в сети, которого обычно достаточно для домашних сценариев. Актуальные условия и лимиты уточняйте на официальном сайте, так как тарифная политика может меняться.
Нужен ли статический IP-адрес или проброс портов?
Нет, в этом главное преимущество решения. Клиент работает через NAT и не требует белого IP или настройки роутера. Проброс портов может лишь помочь установить прямое peer-to-peer соединение вместо ретрансляции, но не является обязательным.
Почему пинг идёт, а RDP или общие папки не работают?
Виртуальная сеть в этом случае исправна, и проблема на уровне приложений. Проверьте, что нужная служба слушает виртуальный интерфейс, а правила брандмауэра Windows разрешают входящие подключения для адаптера ZeroTier.
Можно ли использовать ZeroTier одновременно с другим VPN?
Технически да, но возможны конфликты маршрутизации, если другой VPN перехватывает весь трафик. В таком случае проверяйте таблицу маршрутов и при необходимости настраивайте исключения для адресов сети ZeroTier.
Как перенести узел на другой компьютер?
Узел привязан к установленному клиенту, а не к учётной записи. На новом ПК установите ZeroTier One заново, присоединитесь к той же сети по Network ID и авторизуйте новое устройство в консоли, а старый узел удалите из списка членов.