
Strumento gratuito per connettere in modo sicuro reti private tramite crittografia (AES/ChaCha20) con autenticazione TLS, che supporta l'accesso remoto multi-piattaforma e il bridging LAN-to-LAN.
free connect your private network from anywhere
fcn[free connect] è uno strumento semplicissimo per accedere con un clic alla rete privata, composto dal server e dal client.
fcn utilizza i server dati pubblici fcn e la tecnologia di crittografia dei dati per collegare virtualmente i client degli utenti alla rete privata del server.
fcn = fcn_server + fcn_client
Nota: le versioni precedenti alla FCN V3.0 presentano un bug nel cambio del server; la recente modifica dell'IP del server FCN potrebbe impedire la connessione al server. Si prega di riavviare il server o di aggiornarne la versione.
Gruppo QQ di discussione FCN: 592512533 Forum di discussione FCN http://bbs.xfconnect.com
Scarica FCN V3.0 FULL da Baidu Netdisk https://pan.baidu.com/s/1pLsonhh
Scarica il binario FCN V3.0 https://github.com/boywhp/fcn/releases/download/V3.0/FCN_V3.0.zip
Scarica FCN V3.0 versione embedded https://github.com/boywhp/fcn/releases/download/V3.0/linux-embeded.zip
Piattaforme del sistema operativo supportate da FCN
Testato su Linux openwrt/lede WR703N, Asus N14U, Phicomm K2/K2P Openwrt/Padavan; per openwrt/lede è necessario installare il pacchetto libopenssl.
Testato su Linux arm/armbian Raspberry Pi 3 e Orange Pi.


La filosofia progettuale di FCN è fornire una soluzione completa di accesso alla rete con l'interfaccia più semplice. Per gli scenari d'uso, si veda il PPT:
http://pan.baidu.com/s/1o8r2w7g
Introduzione a FCN Lan2Lan
http://weibo.com/ttarticle/p/show?id=2309404124768579250283
Configurare innanzitutto il file di configurazione fcn.conf. Nota: gli attuali account di test sono FCN_0000-FCN_9999; ogni account è limitato a 100KB/s [nessuna limitazione dopo il successo della comunicazione peer-to-peer].
Si prega di scegliere casualmente un account di test e di impostare un nome del server univoco per evitare conflitti tra account.
La modalità NAT del driver tun richiede l'esecuzione con privilegi ROOT; in modalità NAT a livello applicativo, senza privilegi ROOT non è possibile inviare/ricevere pacchetti ping.
./fcn_x64 # 应用层NAT模式
sudo ./fcn_x64 # tun驱动NAT模式
Nota: una configurazione del server FCN può eseguire una sola istanza; dopo aver modificato la configurazione, è necessario terminare il vecchio processo, altrimenti verrà segnalato un errore.
#!/bin/sh
/home/pi/fcn-arm
Aggiungere il permesso di esecuzione: chmod +x fcn.sh
Creare un collegamento simbolico: ln -s /home/pi/your_fcn_dir/fcn.sh /etc/init.d/fcn
Aggiungere l'avvio automatico: update-rc.d fcn defaults 99
Nell'interfaccia principale aggiungere il server, compilare i parametri di connessione corrispondenti e connettersi; una volta riuscita la connessione, il client Windows è collegato alla LAN del server. La corrispondenza dei parametri tra client e server è la seguente:

Nota: al primo collegamento il driver della scheda di rete virtuale viene installato automaticamente; è necessaria la conferma dell'utente.
Le funzioni di client e server Linux sono integrate nello stesso eseguibile; il programma decide se avviare la funzione client o server tramite i parametri della riga di comando. I parametri client più comuni sono i seguenti:
sudo ./fcn --uid FCN_0001 --svr SVR0001 --psk 'PASSWORD'
I parametri supportati dal client Linux a riga di comando sono i seguenti:
fcn utilizza certificati digitali, TLS e tecnologie di crittografia dei dati, oltre alla comunicazione peer-to-peer. I dati di rete degli utenti sono crittografati per l'intero percorso; la chiave di sessione viene aggiornata automaticamente ogni 30 minuti circa, garantendo che i dati degli utenti non possano essere intercettati e decifrati o compromessi da attacchi man-in-the-middle.
Il server pubblico fcn non raccoglie alcun dato di rete degli utenti e supporta inoltre la comunicazione peer-to-peer forzata dei dati di rete degli utenti. In futuro è prevista l'apertura di un'interfaccia di crittografia utente, in modo che gli utenti possano implementare una crittografia privata end-to-end personalizzata.
| Sistema operativo | Nome file |
|---|
| Windows XP e successivi | windows/fcn_win.exe |
| Linux 64bit | linux/fcn_x64 |
| Linux 32bit | linux/fcn_x86 |
| Router Linux | linux-embedded/fcn_mips/mipsel/arm/armhf_uclib |
| Linux arm | linux-embedded/fcn-arm/armbian |
| Scenario d'uso | Descrizione | Operazione pratica |
|---|
| Gestione di host remoti | Gestione remota di qualsiasi macchina connessa senza IP pubblico | http://pan.baidu.com/s/1slpu4f7 |
| Accesso remoto alla LAN | Accesso con un clic al segmento di rete LAN remoto | http://pan.baidu.com/s/1gfP7ZCv |
| Demo per clienti remoti | Il server FCN supporta restrizioni di accesso su IP e porta; può fornire temporaneamente un accesso di rete limitato | http://pan.baidu.com/s/1qXND5bY |
| Lan2Lan | Accesso alla LAN remota tramite proxy del client FCN per le macchine della LAN locale | http://pan.baidu.com/s/1slM5N6P |
| Rete virtuale remota | Creazione di una LAN virtuale tramite Internet usando la scheda di rete virtuale FCN | -- |
| Pool di proxy di rete | L'aggregazione dei collegamenti FCN si connette simultaneamente a più server; l'IP di uscita viene cambiato casualmente | -- |
| Chiave di configurazione | Descrizione |
|---|
| [uid] | FCN_[0001-9999] ID FCN a 8 caratteri |
| [name] | Nome del server; si consiglia di inserire un nome significativo |
| [psk] | Hash della password dell'account amministratore o password in chiaro; si consiglia di usare l'hash |
| [cipher] | Algoritmo di crittografia specificato【aes-256-cfb/aes-128-cfb/chacha20】, predefinito aes-256-cfb |
| [authfile] | Nome del file dell'elenco utenti; il file dell'elenco utenti si ottiene con fcn_win.exe |
| [udp] | 0/1, imposta il tipo di comunicazione dei pacchetti dati 0:TCP 1:UDP; si consiglia di lasciare vuoto per usare UDP |
| [nat_nic] | Nome della scheda di rete del server a cui collegarsi dopo l'accesso virtuale; si consiglia di lasciare vuoto |
| [dhcp_ip/dhcp_mask/dhcp_dns] | Segmento di rete DHCP e indirizzo del server DNS DHCP dopo l'accesso virtuale; si consiglia di lasciare vuoto |
| [uport] | Porta di comunicazione UDP personalizzata, predefinita 5000, personalizzabile [1000-2000]; si consiglia di lasciare vuoto |
| [tport] | Porta di comunicazione TCP personalizzata, predefinita 8000, personalizzabile [1000-2000]; si consiglia di lasciare vuoto |
| [pport] | Porta di comunicazione P2P personalizzata; da non compilare a meno che il server non supporti il port forwarding |
| [fcn_svr] | Imposta l'indirizzo del server FCN pubblico, predefinito s1.xfconnect.com; si consiglia di lasciare vuoto |
| [notun] | 0/1, 0: automatico 1: forza NAT a livello applicativo; si consiglia di lasciare vuoto |
| Parametro | Descrizione |
|---|
| --uid | Corrisponde al parametro ID utente del server |
| --psk | Corrisponde al parametro della password di connessione dell'utente del server |
| --svr | Corrisponde al nome del server |
| --usr | Corrisponde al nome utente del server |
| --host | Indirizzo del server pubblico FCN, predefinito s1.xfconnect.com; si consiglia di inserire direttamente l'indirizzo IP corrispondente |
| --tun | Nome della scheda di rete virtuale del client, predefinito tun_fcn; da compilare quando sono presenti più client FCN |
| --tunip | Imposta manualmente l'indirizzo IP della scheda di rete virtuale del client |
| --tcp | Usa collegamento TCP; si consiglia di lasciare vuoto e usare UDP |
| --vpn | Attiva o meno il routing globale; predefinito: accesso al segmento di rete della scheda del server, da compilare in base alle esigenze |
| --fwd | Abilita l'inoltro automatico dei dati della LAN del server alla scheda di rete virtuale; da attivare in base alle esigenze. |
| --nolog | Il server FCN non registra i log; predefinito: registrazione dei log nel file fcn.log |
| --nodaemon | Il server FCN viene eseguito in modalità console; predefinito: esecuzione in background. |