ZeroTier – dlaczego zdalne połączenie nie działa i jak naprawić konfigurację?

Feliks Nitkowski
8 min czytania

Autor: Ekspert Smart Home | Data: Maj 2026

W erze inteligentnych domów Home Assistant (HA) stał się sercem wielu instalacji. Jednak dostęp do HA spoza sieci LAN to częsty kłopot: przekierowanie portów jest ryzykowne, a publiczne IP bywa niestabilne. Tu wkracza ZeroTier – chmurowa sieć VPN, która tworzy wirtualną sieć LAN między urządzeniami na całym świecie.

Dlaczego ZeroTier nie działa zdalnie?

Na podstawie analizy forów (ArturHome, Eko.one.pl, SmartnyDom, Elektroda), tutoriali YouTube i dokumentacji (np. Teltonika), zebrałem najczęstsze problemy i rozwiązania. To encyklopedia troubleshootingu – od podstaw po zaawansowane poprawki. Po lekturze uruchomisz zdalny dostęp do HA bezboleśnie. Zaczynamy!

Co to jest ZeroTier i dlaczego warto go używać w smart home?

ZeroTier to peer‑to‑peer VPN bez centralnego serwera, który łączy urządzenia w jedną sieć wirtualną (np. 10.147.x.x). W smart home pozwala na:

  • dostęp do HA z telefonu poza domem bez otwierania portów,
  • połączenie kamer IP, czujników czy Raspberry Pi z dowolnego miejsca,
  • integrację z aplikacją Home Assistant Companion (Android/iOS).

Najważniejsze zalety tej metody są następujące:

  • darmowy plan do 50 urządzeń,
  • brak konfiguracji routera dzięki NAT traversal,
  • obsługa IPv4/IPv6 oraz multicast (przydatne dla discovery urządzeń).

Wady, które najczęściej powodują problemy, to:

  • zależność od chmury ZeroTier,
  • konflikty adresacji IP i błędny routing,
  • blokady w firewallach i specyfika sieci komórkowych.

Jeśli masz problemy z Tailscale czy WireGuard, ZeroTier bywa prostszy dla początkujących.

Najczęstsze przyczyny awarii zdalnego połączenia ZeroTier

W praktyce nawet 90% problemów wynika z kilku powtarzalnych przyczyn:

  1. konflikty adresacji IP (twoja sieć LAN koliduje z podsiecią ZeroTier).
  2. błędna konfiguracja aplikacji HA Companion (zły URL lub port).
  3. problemy z routingiem i firewallami (mostkowanie, trasy, DNS).
  4. specyfika sieci komórkowych/BTS (blokady UDP 9993).
  5. urządzenia dołączone do różnych sieci ZeroTier (pomyłka w Network ID).
  6. aplikacja w tle i przełączanie trybu online/offline w telefonie.

Krok 1 – podstawowa konfiguracja ZeroTier (zrób to poprawnie od zera)

1.1. Stwórz sieć w panelu ZeroTier

Wykonaj poniższe kroki, aby utworzyć sieć i nadać jej właściwą adresację:

  1. Wejdź na my.zerotier.com i zaloguj się (darmowe konto).
  2. Kliknij Create a network i nazwij sieć (np. „SmartHomeVPN”).
  3. W sekcji Managed IPs ustaw zakres, który nie koliduje z twoją siecią LAN.

Jeśli twoja sieć LAN to 192.168.1.0/24, ustaw zakres ZeroTier np. na 10.147.0.0/16.

Skopiuj Network ID (16‑znakowy identyfikator, np. 8bbb3333999922bb) – będzie potrzebny do dołączania urządzeń.

1.2. Instalacja na serwerze HA

HA OS – dodatek lub terminal

Dołącz urządzenie HA do swojej sieci ZeroTier, korzystając z dodatku lub polecenia w terminalu:

ha > network zerotier join 8bbb3333999922bb

Następnie w panelu ZeroTier autoryzuj urządzenie (status powinien zmienić się na Online).

Aby sprawdzić przydzielone IP ZeroTier, użyj:

zerotier-cli info

Linux/Debian – instalacja klienta

Zainstaluj klienta i dołącz do sieci, a potem autoryzuj urządzenie w panelu ZeroTier:

curl -s https://install.zerotier.com | sudo bash
sudo zerotier-cli join 8bbb3333999922bb

Zapisz adres ZeroTier IP przypisany do hosta HA (np. 10.147.123.45), będzie używany w aplikacji Companion.

1.3. Instalacja na telefonie i laptopie

Zainstaluj aplikacje klienckie i dołącz je do tej samej sieci ZeroTier:

  • Android/iOS: aplikacja ZeroTier One z Google Play/App Store,
  • wpisz Network ID → Join → autoryzuj w panelu ZeroTier,
  • Windows/macOS/Linux: pobierz z zerotier.com/download i dołącz do sieci.

Wykonaj szybki test łączności po adresach ZeroTier IP:

ping 10.147.123.45

Krok 2 – integracja z Home Assistant (aplikacja Companion)

Skonfiguruj aplikację, by używała prywatnego adresu ZeroTier hosta HA:

  1. Otwórz Home Assistant Companion → Ustawienia → Aplikacja Companion → Adres URL Home Assistant.
  2. Wpisz adres IP ZeroTier hosta HA + port 8123, np. http://10.147.123.45:8123.
  3. Ważne ustawienia w aplikacji:
    • wyłącz SSL dla połączenia ZeroTier (używaj HTTP bez certyfikatu),
    • rozpoznawanie sieci lokalnej: dodaj SSID domowego Wi‑Fi, by aplikacja automatycznie przełączała adresy,
    • uruchamianie w tle: zezwól aplikacji ZeroTier na działanie w tle w ustawieniach systemu.

Test po konfiguracji: przełącz telefon na sieć komórkową i sprawdź, czy interfejs HA się ładuje.

Krok 3 – diagnoza i naprawa typowych problemów

Problem 1 – „nie łączy zdalnie, ale w LAN działa”

Przyczyna: część sieci komórkowych blokuje ruch ZeroTier (UDP 9993). Rozwiązanie:

  • przetestuj najpierw w LAN i upewnij się, że urządzenia widzą się po adresach ZeroTier,
  • wyłącz Wi‑Fi w telefonie, poczekaj 2–5 minut, a następnie sprawdź w panelu ZeroTier, czy telefon ma status Online,
  • zrób szybki restart połączenia ZeroTier na hoście: zerotier-cli leave 8bbb3333999922bb && zerotier-cli join 8bbb3333999922bb.

Problem 2 – konflikty IP i błędny routing

Przyczyna: podsieci LAN i ZeroTier pokrywają się (np. obie to 192.168.1.x), a trasy są niepoprawne. Rozwiązanie:

  • zmień zakres adresów w ZeroTier na 10.x.x.x (np. 10.147.0.0/16),
  • na routerze OpenWrt zastosuj poniższą konfigurację dołączenia do sieci ZeroTier:

uci set zerotier.home=zerotier
uci add_list zerotier.home.join='8bbb3333999922bb'
uci set zerotier.home.enabled='1'
uci commit zerotier
/etc/init.d/zerotier reload

  • wyłącz mostkowanie w ustawieniach sieci ZeroTier (Advanced → No bridging).

Aby zweryfikować trasy, użyj polecenia i usuń konfliktujące wpisy (np. trasa 192.168.0.0/24 kierowana przez interfejs ZeroTier):

ip route

Problem 3 – firewall blokuje ruch

Przyczyna: zapora na routerze odrzuca ruch między interfejsem ZeroTier a LAN. Rozwiązanie:

  • HA OS: domyślna konfiguracja jest zwykle poprawna,
  • OpenWrt: dodaj reguły forward dla interfejsów zt+ (sprawdź dokumentację Eko.one.pl):

iptables -A FORWARD -i zt+ -j ACCEPT
iptables -A FORWARD -o zt+ -j ACCEPT

  • Teltonika: Usługi → VPN → ZeroTier → wprowadź Network ID → Zapisz.

Problem 4 – DNS i niechciane mostkowanie

DNS: wyłącz serwery DNS w konfiguracji sieci ZeroTier i korzystaj z DNS twojego HA lub routera.

Mostkowanie: w ustawieniach sieci ZeroTier przełącz na tryb bez mostkowania (No bridging), aby uniknąć pętli i konfliktów tras.

Problem 5 – urządzenie offline po reinstalacji

Przyczyna: telefon, laptop lub HA są w różnych sieciach ZeroTier. Rozwiązanie: dołącz wszystkie urządzenia do tej samej sieci, wykonaj ponowne dołączenie (re-join) i autoryzację w panelu.

Krok 4 – alternatywy i optymalizacje

Jeśli chcesz rozszerzyć możliwości lub gdy ZeroTier zawodzi, rozważ poniższe opcje:

  • Tailscale – alternatywa bazująca na WireGuard, często jeszcze prostsza dla początkujących,
  • Nginx Proxy Manager – dodaj do HA, by wystawić HTTPS również przez ZeroTier,
  • OpenWrt – pełny poradnik konfiguracji znajdziesz na eko.one.pl (sekcja ZeroTier),
  • praktyczna wskazówka – po każdej zmianie konfiguracji wykonaj restart usługi/sieci, aby odświeżyć trasy.

Użyj poniższego mini‑skryptu diagnostycznego na hoście HA, aby szybko sprawdzić status:

zerotier-cli info
zerotier-cli peers
ip addr show zt*
ping -c 3 10.147.123.45 # Zamień na swoje IP

Checklist wdrożenia

Przed rozpoczęciem zdalnej pracy upewnij się, że każdy z poniższych punktów jest zaliczony:

Krok Zadanie Status
1 Unikalny zakres IP w sieci ZeroTier ☑️
2 Wszystkie urządzenia mają status Online w panelu ☑️
3 HA Companion wskazuje IP ZeroTier:8123 ☑️
4 Wykonany test LAN → GSM ☑️
5 Mostkowanie wyłączone, DNS w ZeroTier wyłączony ☑️

Częsty błąd: testy wyłącznie w GSM. Zawsze zacznij od sprawdzenia połączenia w LAN oraz po adresach ZeroTier IP. Jeśli nadal są problemy, sprawdź ustawienia operatora komórkowego (niektórzy blokują UDP 9993).

Źródła: Forum ArturHome, Eko.one.pl, SmartnyDom.pl, tutoriale YouTube, dokumentacja ZeroTier/Teltonika. Aktualizacja: 2026.

Udostępnij ten artykuł
Brak komentarzy

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *