Устройство подключено к ZeroTier, но в панели управления на странице my.zerotier.com его статус висит как «неавторизованный», и пинг между узлами не проходит — это самая частая причина, по которой пользователи открывают ZeroTier Control Panel в первый раз. Панель управления (она же ZeroTier Central) — это веб-интерфейс контроллера сети, где решается, какие устройства получат доступ к виртуальной сети, какие IP-адреса они получат и какой трафик между ними разрешён.
Без авторизации узла в панели управления сеть фактически не работает: клиент установлен, служба запущена, но пакеты между пирами не маршрутизируются. Поэтому понимание логики Central — ключевой навык для любого, кто разворачивает виртуальную сеть ZeroTier для удалённого доступа, игрового сервера или объединения офисов.
Что такое ZeroTier Central и как устроена панель управления
ZeroTier Central — это облачная панель управления, доступная через браузер после регистрации аккаунта. Именно здесь выполняется роль сетевого контроллера: он хранит конфигурацию сетей, списки участников и правила. Сами клиенты на устройствах лишь периодически обращаются к контроллеру за обновлённой конфигурацией.
После входа в аккаунт вы увидите список созданных сетей. Каждая сеть имеет уникальный 16-значный Network ID — именно его вводят в клиенте командой zerotier-cli join или через графический интерфейс приложения. Внутри карточки сети расположены разделы: общие настройки, список участников (Members), маршруты (Managed Routes) и правила доступа (Flow Rules).
Создание сети и подключение первых узлов
Создание сети занимает пару кликов: в панели нажмите Create A Network, после чего система сгенерирует Network ID. Далее необходимо определиться с типом сети — Private или Public. В приватной сети каждый новый узел требует ручной авторизации, в публичной устройства подключаются автоматически. Для любых реальных сценариев безопаснее приватный режим.
Порядок подключения узла выглядит так: установите клиент на устройство, выполните присоединение к сети по её ID, затем вернитесь в панель управления и в разделе Members поставьте галочку в колонке Auth напротив появившегося устройства. Только после этого узлу будет назначен управляемый IP-адрес из выбранного диапазона.
sudo zerotier-cli join your_network_id
sudo zerotier-cli status
Команда status должна показать состояние ONLINE. Если вместо этого вы видите REQUESTING_CONFIGURATION — контроллер не выдал конфигурацию, и почти всегда это означает, что узел ещё не авторизован в панели.
☑️ Первичная настройка сети ZeroTier
Управление участниками сети
Раздел Members — основной рабочий инструмент администратора. Здесь отображаются все устройства, когда-либо запрашивавшие подключение, с их 10-значными адресами узлов (Node ID). Для каждого участника доступны несколько действий и настроек.
- ✅ Auth — авторизация или отзыв доступа узла к сети одним кликом;
- 🏷️ Name / Description — понятные имена устройств, чтобы не ориентироваться по Node ID;
- 🌐 Managed IPs — ручное назначение статического виртуального IP вместо автоматического;
- 🚫 Do Not Auto-Assign IPs — запрет автоматической выдачи адресов конкретному узлу;
- 🗑️ Delete — полное удаление узла из списка участников сети.
Старайтесь сразу давать узлам осмысленные имена. Когда в сети появится больше пяти-шести устройств, разбираться в анонимных идентификаторах станет заметно сложнее, особенно при поиске проблемного узла.
⚠️ Внимание: снятие галочки Auth с узла разрывает его связь с сетью почти мгновенно, но сам клиент на устройстве продолжит считать себя подключённым. Если доступ нужно вернуть, достаточно снова отметить авторизацию — повторный join обычно не требуется.
IP-адресация и управляемые маршруты
В настройках сети блок IPv4 Auto-Assign определяет, из какого диапазона контроллер будет выдавать адреса. Можно выбрать предложенный пул или задать собственный диапазон частных адресов. Главное требование — диапазон виртуальной сети ZeroTier не должен пересекаться с подсетями ваших реальных локальных сетей, иначе маршрутизация сломается непредсказуемым образом.
Раздел Managed Routes позволяет добавлять маршруты, которые контроллер автоматически раздаст всем участникам. Классический сценарий — доступ ко всей домашней локальной сети через один узел ZeroTier, работающий как шлюз. Для этого в панели добавляется маршрут вида 192.168.1.0/24 via 10.147.x.x, где второй адрес — виртуальный IP узла-шлюза, а на самом шлюзе дополнительно включается форвардинг пакетов и настраивается NAT.
Учтите: маршрут в панели — это только половина дела. Операционная система узла-шлюза должна разрешать пересылку трафика, иначе пакеты будут приходить на него и «умирать». Проверка простая: с удалённого узла пингуется виртуальный адрес шлюза, но не пингуется устройство в его локальной сети — значит, проблема именно в форвардинге или NAT на шлюзе.
Правила доступа (Flow Rules) и безопасность
По умолчанию в сети действует правило accept — все участники могут обмениваться любыми пакетами. Для изолированных сценариев это избыточно. Flow Rules позволяют описать, какой трафик разрешён: например, разрешить только SSH к серверу и запретить всё остальное, или изолировать IoT-устройства друг от друга.
Синтаксис правил специфичен для ZeroTier и описан в официальной документации проекта. Перед применением сложных наборов правил проверяйте их на тестовой сети: ошибка в правилах может отрезать доступ сразу ко всем узлам, включая тот, с которого вы администрируете инфраструктуру.
⚠️ Внимание: не публикуйте Network ID публичной сети (Public) в открытых источниках — любой, кто знает ID, сможет присоединиться без вашего подтверждения. Для совместного доступа используйте приватные сети с ручной авторизацией.
Сравнение типов сетей и режимов
| Параметр | Private | Public |
|---|---|---|
| Авторизация новых узлов | Вручную в панели | Автоматически |
| Уровень безопасности | Высокий | Низкий |
| Кому подходит | Дом, офис, серверы | Временные открытые сети |
| Риск несанкционированного доступа | Минимальный | Высокий при утечке ID |
| Отзыв доступа | Снятием галочки Auth | Только сменой сети |
Как видно из таблицы, приватный режим — разумный выбор практически всегда. Публичные сети оправданы разве что для краткосрочных экспериментов, где не страшно постороннее подключение.
Что делать, если узел не появляется в списке Members
Проверьте, что клиент запущен и команда zerotier-cli info показывает ONLINE. Убедитесь, что вы смотрите правильную сеть в панели — Network ID в клиенте и в Central должны совпадать. Если устройство за строгим корпоративным файрволом, исходящий UDP-трафик может блокироваться, и узел не сможет связаться с контроллером. Попробуйте выполнить leave и повторный join сети.
Типичные проблемы и их диагностика
Большинство проблем с ZeroTier сводится к нескольким повторяющимся сценариям. Узел ONLINE, но не пингуется — проверьте авторизацию и назначенный IP в панели, а также локальный файрвол на самом устройстве: он может блокировать ICMP и входящие соединения на виртуальном интерфейсе.
- 🔍 REQUESTING_CONFIGURATION — узел не авторизован или контроллер недоступен;
- 🔥 Пинг не проходит при ONLINE — проверьте файрвол ОС и антивирус на обоих концах;
- 🐢 Высокая задержка — соединение может идти через ретрансляторы вместо прямого P2P, проверьте вывод
zerotier-cli peers; - 🔀 Маршрут не работает — сверьте подсети на пересечение и включён ли форвардинг на шлюзе.
Команда zerotier-cli peers показывает, какие соединения установлены напрямую (DIRECT), а какие идут через серверы-ретрансляторы (RELAY). Прямое соединение почти всегда быстрее; если видите только RELAY, вероятная причина — симметричный NAT или блокировка UDP у провайдера.
FAQ: частые вопросы о панели управления ZeroTier
Бесплатна ли панель управления ZeroTier Central?
ZeroTier предлагает бесплатный тариф с ограничением на количество узлов и сетей, которого обычно достаточно для домашнего использования. Актуальные лимиты и условия платных планов уточняйте на официальном сайте проекта, так как они могут меняться.
Можно ли развернуть собственный контроллер вместо облачной панели?
Да, контроллер ZeroTier имеет открытый код и может быть развёрнут на собственном сервере. Существуют также сторонние веб-интерфейсы для самостоятельно размещённых контроллеров. Это вариант для тех, кто не хочет зависеть от облачного сервиса, но он требует навыков администрирования.
Удалил узел из Members — как вернуть его обратно?
На устройстве выполните повторное присоединение командой zerotier-cli join с тем же Network ID. Узел снова появится в списке Members, после чего его нужно заново авторизовать и, при необходимости, вручную вернуть прежний IP-адрес.
Почему в панели узел числится, но статус «never seen»?
Такое происходит, если узел был добавлен вручную или клиент ни разу не связался с контроллером. Проверьте, запущена ли служба ZeroTier на устройстве, и есть ли у него выход в интернет без блокировки исходящего UDP-трафика.
Сколько сетей можно создать в одном аккаунте?
Количество сетей и узлов зависит от тарифа. На бесплатном плане действуют ограничения, точные значения которых указаны в условиях сервиса. Для большинства личных сценариев бесплатных лимитов хватает с запасом.