
Outil gratuit pour connecter des réseaux privés en toute sécurité grâce au chiffrement (AES/ChaCha20) avec authentification TLS, prenant en charge l'accès distant multiplateforme et le pontage LAN-to-LAN.
Connectez librement votre réseau privé depuis n'importe où
fcn[free connect] est un outil simple d'utilisation permettant de se connecter à un réseau privé en un clic. Il se compose d'un serveur et d'un client.
fcn utilise les serveurs de données publics fcn ainsi que des technologies de chiffrement des données pour connecter virtuellement le client de l'utilisateur au réseau privé du serveur.
fcn = fcn_server + fcn_client
Remarque : les versions antérieures à FCN V3.0 présentent un bug lors du changement de serveur. FCN a récemment modifié l'adresse IP de ses serveurs, ce qui peut empêcher la connexion au serveur. Veuillez redémarrer le serveur ou mettre à jour sa version.
Groupe QQ d'échange FCN : 592512533 Forum d'échange FCN http://bbs.xfconnect.com
Télécharger FCN V3.0 FULL (Baidu Netdisk) https://pan.baidu.com/s/1pLsonhh
Télécharger le binaire FCN V3.0 https://github.com/boywhp/fcn/releases/download/V3.0/FCN_V3.0.zip
Télécharger la version embarquée FCN V3.0 https://github.com/boywhp/fcn/releases/download/V3.0/linux-embeded.zip
Plateformes système d'exploitation prises en charge par FCN
Linux openwrt/lede : WR703N, Asus N14U, Phicomm K2/K2P sous Openwrt/Padavan, testés avec succès ; pour openwrt/lede, le paquet libopenssl doit être installé manuellement.
Linux arm/armbian : Raspberry Pi 3 et Orange Pi, testés avec succès.


La philosophie de conception de FCN est d'offrir une solution complète d'accès réseau grâce à une interface d'utilisation des plus simples. Une présentation des scénarios d'utilisation est disponible au format PPT
http://pan.baidu.com/s/1o8r2w7g
Introduction à FCN Lan2Lan
http://weibo.com/ttarticle/p/show?id=2309404124768579250283
Configurez d'abord le fichier de configuration fcn.conf. Notez que les comptes de test actuels vont de FCN_0000 à FCN_9999, chaque compte étant limité à 100 Ko/s [sans limite une fois la communication point à point établie].
Veuillez choisir un compte de test au hasard et définir votre propre nom de serveur unique afin d'éviter les conflits de comptes.
Le mode NAT par pilote tun nécessite les droits ROOT ; en mode NAT au niveau applicatif, il est impossible d'envoyer et de recevoir des paquets ping sans droits ROOT.
./fcn_x64 # mode NAT au niveau applicatif
sudo ./fcn_x64 # mode NAT par pilote tun
Remarque : une configuration du serveur FCN ne peut exécuter qu'une seule instance. Après modification de la configuration, il faut tuer l'ancien processus, sinon une erreur sera signalée.
#!/bin/sh
/home/pi/fcn-arm
Ajoutez les droits d'exécution : chmod +x fcn.sh
Créez un lien symbolique : ln -s /home/pi/your_fcn_dir/fcn.sh /etc/init.d/fcn
Ajoutez le démarrage automatique : update-rc.d fcn defaults 99
Dans l'interface principale, ajoutez un serveur, renseignez les paramètres de connexion correspondants, puis connectez-vous. Une fois la connexion réussie, le client Windows est intégré au réseau local correspondant du serveur. La correspondance des paramètres client/serveur est la suivante :

Remarque : lors de la première connexion, le pilote de la carte réseau virtuelle est installé automatiquement ; une confirmation de l'utilisateur est requise.
Les fonctions client et serveur de Linux sont intégrées dans le même exécutable. Le programme détermine le lancement des fonctions client ou serveur via les paramètres de la ligne de commande. Les paramètres client les plus courants sont les suivants :
sudo ./fcn --uid FCN_0001 --svr SVR0001 --psk 'PASSWORD'
Les paramètres pris en charge par le client en ligne de commande Linux sont les suivants :
fcn utilise des certificats numériques, TLS, des technologies de chiffrement des données et de communication point à point. Les données réseau de l'utilisateur sont chiffrées de bout en bout, avec une mise à jour automatique de la clé de session toutes les 30 minutes environ, garantissant que les données de l'utilisateur ne peuvent pas être interceptées, déchiffrées ni faire l'objet d'une attaque de l'homme du milieu.
Les serveurs publics fcn ne collectent aucune donnée réseau de l'utilisateur et prennent en charge une communication point à point forcée des données réseau de l'utilisateur. L'ouverture ultérieure d'une interface de chiffrement pour les utilisateurs est envisagée, afin de leur permettre de mettre en œuvre un chiffrement privé de bout en bout personnalisé.
| Système d'exploitation | Nom de fichier |
|---|
| Windows XP et versions ultérieures | windows/fcn_win.exe |
| Linux 64 bits | linux/fcn_x64 |
| Linux 32 bits | linux/fcn_x86 |
| Routeur Linux | linux-embedded/fcn_mips/mipsel/arm/armhf_uclib |
| Linux arm | linux-embedded/fcn-arm/armbian |
| Scénario d'utilisation | Description | Procédure |
|---|
| Gestion d'hôtes distants | Gestion à distance de toute machine connectée sans IP publique | http://pan.baidu.com/s/1slpu4f7 |
| Accès distant au réseau local | Accéder en un clic au sous-réseau du réseau local distant | http://pan.baidu.com/s/1gfP7ZCv |
| Démonstration client à distance | Le serveur FCN prend en charge les restrictions d'accès par IP et par port, permettant d'accorder temporairement des droits d'accès réseau limités | http://pan.baidu.com/s/1qXND5bY |
| Lan2Lan | Accéder au réseau local distant via le proxy du client FCN pour les machines du réseau local | http://pan.baidu.com/s/1slM5N6P |
| Réseau virtuel à distance | Créer un réseau local virtuel via Internet grâce à la carte réseau virtuelle FCN | -- |
| Pool de proxys réseau | L'agrégation de liens FCN se connecte simultanément à plusieurs serveurs, l'IP de sortie étant commutée aléatoirement | -- |
| Clé de configuration | Description |
|---|
| [uid] | Identifiant FCN à 8 caractères FCN_[0001-9999] |
| [name] | Nom du serveur, il est recommandé de saisir un nom explicite |
| [psk] | Hash du mot de passe du compte administrateur ou mot de passe en clair, il est recommandé d'utiliser le hash |
| [cipher] | Définit l'algorithme de chiffrement 【aes-256-cfb/aes-128-cfb/chacha20】, par défaut aes-256-cfb |
| [authfile] | Nom du fichier de la liste des utilisateurs, la liste des utilisateurs s'obtient avec fcn_win.exe |
| [udp] | 0/1, définit le type de communication des paquets 0:TCP 1:UDP, il est recommandé de laisser vide pour utiliser UDP |
| [nat_nic] | Nom de la carte réseau du serveur connectée après l'accès virtuel, il est recommandé de laisser vide |
| [dhcp_ip/dhcp_mask/dhcp_dns] | Sous-réseau DHCP après l'accès virtuel, adresse du serveur DNS DHCP, il est recommandé de laisser vide |
| [uport] | Port de communication UDP personnalisé, par défaut 5000, personnalisation [1000-2000], il est recommandé de laisser vide |
| [tport] | Port de communication TCP personnalisé, par défaut 8000, personnalisation [1000-2000], il est recommandé de laisser vide |
| [pport] | Port de communication P2P personnalisé, à ne pas renseigner sauf si le serveur peut effectuer une redirection de ports |
| [fcn_svr] | Définit l'adresse du serveur public FCN, par défaut s1.xfconnect.com, il est recommandé de laisser vide |
| [notun] | 0/1, 0 : automatique 1 : forcer le NAT au niveau applicatif, il est recommandé de laisser vide |
| Paramètre | Description |
|---|
| --uid | Correspond au paramètre d'identifiant utilisateur du serveur |
| --psk | Correspond au paramètre de mot de passe de connexion de l'utilisateur du serveur |
| --svr | Correspond au nom de serveur du serveur |
| --usr | Correspond au nom d'utilisateur du serveur |
| --host | Adresse du serveur public FCN, par défaut s1.xfconnect.com, il est recommandé de renseigner directement l'adresse IP correspondante |
| --tun | Définit le nom de la carte réseau virtuelle du client, par défaut tun_fcn, à renseigner en cas de plusieurs clients FCN |
| --tunip | Définit manuellement l'adresse IP de la carte réseau virtuelle du client |
| --tcp | Utilise une liaison TCP, il est recommandé de laisser vide et d'utiliser UDP |
| --vpn | Active ou non le routage global, par défaut accès au sous-réseau de la carte réseau du serveur, à renseigner selon les besoins |
| --fwd | Active le transfert automatique des données du réseau local du serveur vers la carte réseau virtuelle, à activer selon les besoins. |
| --nolog | Le serveur FCN n'enregistre pas de journal ; par défaut, les journaux sont enregistrés dans le fichier fcn.log |
| --nodaemon | Le serveur FCN s'exécute en mode console ; par défaut, il s'exécute en arrière-plan. |