
Ein leichtgewichtiges, richtliniengesteuertes Framework, das Zero-Trust-Mikrosegmentierung in SOHO-Netzwerke unter Verwendung von WireGuard bringt.
SafeNet ist ein produktionsreifes Zero-Trust Network Access (ZTNA)-Framework, das speziell für Small Office/Home Office (SOHO)-Umgebungen entwickelt wurde. Durch die Orchestrierung eines sicheren, identitätsbewussten VPN-Overlays unter Verwendung des WireGuard-Protokolls bietet SafeNet eine granulare Kontrolle über den Netzwerkzugriff mittels dynamischer Peer-Synchronisation und strenger /32 CIDR-Mikrosegmentierung. Das Framework gewährleistet eine hochsichere Perimeter durch ephemeres kryptografisches Schlüsselmanagement und eine moderne asynchrone Kontrollebene.
SafeNet implementiert eine starre Hub-and-Spoke-Topologie, bei der das zentrale Gateway als autoritative Kontrollebene fungiert. Laterale Bewegungen werden mathematisch durch die Durchsetzung von /32 CIDR-Masken für jeden verbundenen Peer eingeschränkt, sodass Geräte innerhalb des Overlays isoliert bleiben, sofern keine expliziten Routing-Richtlinien definiert sind.

Die zentrale Hub-and-Spoke-Topologie mit robusten Kontroll- und Datenebenen

Hinweis zur Mikrosegmentierung: Durch die Zuweisung eindeutiger /32-Adressen und die dynamische Verwaltung der AllowedIPs-Tabelle verhindert SafeNet auf Kernel-Ebene unbefugten Ost-West-Datenverkehr zwischen Peers.
SafeNet bietet automatisierte Batch-Skripte zur Vorbereitung der Umgebung und zum Starten des Gateways.
setup_env.bat. Dieses Skript überprüft die Python-Installation, erstellt eine lokale virtuelle Umgebung und installiert alle erforderlichen Abhängigkeiten.run_server.bat und wählen Sie Als Administrator ausführen. Dies erhöht die Prozessberechtigungen, sodass das FastAPI-Backend mit dem Windows-Kernel und dem WireGuard-Treiber interagieren kann.Für Entwickler, die eine detaillierte Kontrolle über die Initialisierungssequenz benötigen:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
Die Verwaltungsschnittstelle ermöglicht eine schnelle Registrierung und Statusüberwachung des Sicherheitsperimeters.
# System- und Schnittstellenstatus überprüfen
python cli/console.py status
# WireGuard-Tunneldienst aktivieren
python cli/console.py start
# Ein neues Gerät registrieren und eine /32-Konfiguration erstellen
python cli/console.py enroll neuer-gerätename
Das Projekt SafeNet wird unter der GPL-3.0-Lizenz veröffentlicht.
Sicherheitswarnung: Dieses Framework ist dafür ausgelegt, SOHO-Sicherheitsperimeter zu verwalten. Benutzer sind dafür verantwortlich, dass der zugrunde liegende Windows-Host gehärtet ist und Administratorrechte nach dem Prinzip der geringsten Privilegien verwaltet werden.
| Dokument | Beschreibung |
|---|
| Architektur | Technischer Tiefgang in ZTNA-Prinzipien und Datenfluss. |
| API-Vertrag | REST-API-Spezifikationen und Authentifizierungsschemata. |
| Setup-Anleitung | Detaillierte Fehlerbehebung bei Voraussetzungen und Installation. |
| CLI-Referenz | Detaillierte Befehlssyntax und Verwaltungsnutzung. |