
إطار عمل خفيف الوزن يعتمد على السياسات يجلب التقسيم الدقيق للثقة الصفرية لشبكات SOHO باستخدام WireGuard.
SafeNet هو إطار عمل من فئة الإنتاج للوصول إلى الشبكة ذو الثقة الصفرية (ZTNA) مصمم خصيصًا لبيئات المكاتب الصغيرة / المكاتب المنزلية (SOHO). من خلال تنسيق طبقة VPN آمنة وواعية بالهوية تستخدم بروتوكول WireGuard، يوفر SafeNet تحكمًا دقيقًا في الوصول إلى الشبكة من خلال مزامنة النظير الديناميكية وتقسيم دقيق صارم لـ /32 CIDR. يضمن الإطار محيطًا عالي الأمان عبر إدارة مفاتيح تشفير مؤقتة وطائرة تحكم غير متزامنة حديثة.
ينفذ SafeNet طوبولوجيا صارمة من نوع المركز والأطراف (Hub-and-Spoke) حيث تعمل البوابة المركزية كطائرة تحكم موثوقة. يتم تقييد الحركة الجانبية حسابيًا من خلال فرض أقنعة /32 CIDR لكل نظير متصل، مما يضمن بقاء الأجهزة معزولة داخل الطبقة الفوقية ما لم يتم تعريف سياسات توجيه صريحة.

طوبولوجيا المركز والأطراف الأساسية مع طائرات تحكم وبيانات قوية

ملاحظة حول التقسيم الدقيق: من خلال تعيين عناوين /32 فريدة وإدارة جدول AllowedIPs ديناميكيًا، يمنع SafeNet حركة المرور غير المصرح بها بين النظيرين (east-west) على مستوى النواة.
يوفر SafeNet نصوصًا دفعية آلية للتعامل مع إعداد البيئة وتشغيل البوابة.
setup_env.bat. يتحقق هذا النص من تثبيت Python، وينشئ بيئة افتراضية محلية، ويقوم بتثبيت جميع التبعيات المطلوبة.run_server.bat واختر تشغيل كمسؤول. هذا يرفع صلاحية العملية للسماح للخلفية FastAPI بالتفاعل مع نواة Windows وسائق WireGuard.للمطورين الذين يحتاجون إلى تحكم دقيق في تسلسل التهيئة:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
تسمح واجهة الإدارة بالتسجيل السريع ومراقبة حالة المحيط الأمني.
# التحقق من حالة النظام والواجهة
python cli/console.py status
# تفعيل خدمة نفق WireGuard
python cli/console.py start
# تسجيل جهاز جديد وإنشاء تكوين /32
python cli/console.py enroll new-device-name
تم إصدار مشروع SafeNet بموجب رخصة GPL-3.0.
تحذير أمني: تم تصميم هذا الإطار لإدارة محيطات أمان SOHO. يتحمل المستخدمون مسؤولية ضمان تعزيز مضيف Windows الأساسي وإدارة صلاحيات المسؤول وفقًا لمبدأ أقل الامتياز.
| المستند | الوصف |
|---|
| الهندسة المعمارية | غوص تقني في مبادئ ZTNA وتدفق البيانات. |
| عقد API | مواصفات REST API ومخططات المصادقة. |
| دليل الإعداد | استكشاف أخطاء المتطلبات الأساسية والتثبيت بالتفصيل. |
| مرجع CLI | صيغة الأوامر التفصيلية والاستخدام الإداري. |