Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fcn- — Strumento gratuito per connettere in modo sicuro reti private tramite crittografia (AES/ChaCha20) con autenticazione TLS, che supporta l'accesso remoto multi-piattaforma e il bridging LAN-to-LAN. | Kitploit
Strumenti/GitHubGitHub/longzai2651/fcn-
Strumenti di Crittografia/DecrittografiaSicurezza IoTSicurezza di RetePrivacyUtilità e Framework
GitHublongzai2651/fcn-

fcn-

Strumento gratuito per connettere in modo sicuro reti private tramite crittografia (AES/ChaCha20) con autenticazione TLS, che supporta l'accesso remoto multi-piattaforma e il bridging LAN-to-LAN.

Vedi Repository
358 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fcn

free connect your private network from anywhere

1. Cos'è fcn

fcn[free connect] è uno strumento semplicissimo per accedere con un clic alla rete privata, composto dal server e dal client.

fcn utilizza i server dati pubblici fcn e la tecnologia di crittografia dei dati per collegare virtualmente i client degli utenti alla rete privata del server.

fcn = fcn_server + fcn_client

Nota: le versioni precedenti alla FCN V3.0 presentano un bug nel cambio del server; la recente modifica dell'IP del server FCN potrebbe impedire la connessione al server. Si prega di riavviare il server o di aggiornarne la versione.

  • Gruppo QQ di discussione FCN: 592512533 Forum di discussione FCN http://bbs.xfconnect.com

  • Scarica FCN V3.0 FULL da Baidu Netdisk https://pan.baidu.com/s/1pLsonhh

  • Scarica il binario FCN V3.0 https://github.com/boywhp/fcn/releases/download/V3.0/FCN_V3.0.zip

  • Scarica FCN V3.0 versione embedded https://github.com/boywhp/fcn/releases/download/V3.0/linux-embeded.zip

  • Piattaforme del sistema operativo supportate da FCN

Testato su Linux openwrt/lede WR703N, Asus N14U, Phicomm K2/K2P Openwrt/Padavan; per openwrt/lede è necessario installare il pacchetto libopenssl.

Testato su Linux arm/armbian Raspberry Pi 3 e Orange Pi.

  • Diagramma del principio di connessione fcn

image

  • Dimostrazione della connessione fcn sul router Phicomm PSG1218/K2

image

2. Scenari d'uso comuni di fcn

La filosofia progettuale di FCN è fornire una soluzione completa di accesso alla rete con l'interfaccia più semplice. Per gli scenari d'uso, si veda il PPT:

http://pan.baidu.com/s/1o8r2w7g

Introduzione a FCN Lan2Lan

http://weibo.com/ttarticle/p/show?id=2309404124768579250283

3. Utilizzo di fcn

3.1 Esecuzione del server

Configurare innanzitutto il file di configurazione fcn.conf. Nota: gli attuali account di test sono FCN_0000-FCN_9999; ogni account è limitato a 100KB/s [nessuna limitazione dopo il successo della comunicazione peer-to-peer].

Si prega di scegliere casualmente un account di test e di impostare un nome del server univoco per evitare conflitti tra account.

La modalità NAT del driver tun richiede l'esecuzione con privilegi ROOT; in modalità NAT a livello applicativo, senza privilegi ROOT non è possibile inviare/ricevere pacchetti ping.

root@kitploit:~
./fcn_x64     # 应用层NAT模式
sudo ./fcn_x64  # tun驱动NAT模式

Nota: una configurazione del server FCN può eseguire una sola istanza; dopo aver modificato la configurazione, è necessario terminare il vecchio processo, altrimenti verrà segnalato un errore.

3.2 Avvio automatico [Grazie a 榭寄生], ambiente debian linux

  • Creare uno script di avvio fcn.sh con il seguente contenuto:
root@kitploit:~
#!/bin/sh
/home/pi/fcn-arm
  • Aggiungere il permesso di esecuzione: chmod +x fcn.sh

  • Creare un collegamento simbolico: ln -s /home/pi/your_fcn_dir/fcn.sh /etc/init.d/fcn

  • Aggiungere l'avvio automatico: update-rc.d fcn defaults 99

3.3 Esecuzione del client Windows

Nell'interfaccia principale aggiungere il server, compilare i parametri di connessione corrispondenti e connettersi; una volta riuscita la connessione, il client Windows è collegato alla LAN del server. La corrispondenza dei parametri tra client e server è la seguente:

image

Nota: al primo collegamento il driver della scheda di rete virtuale viene installato automaticamente; è necessaria la conferma dell'utente.

3.4 Esecuzione del client Linux

Le funzioni di client e server Linux sono integrate nello stesso eseguibile; il programma decide se avviare la funzione client o server tramite i parametri della riga di comando. I parametri client più comuni sono i seguenti:

root@kitploit:~
sudo ./fcn --uid FCN_0001 --svr SVR0001 --psk 'PASSWORD'

I parametri supportati dal client Linux a riga di comando sono i seguenti:

4. fcn è sicuro?

fcn utilizza certificati digitali, TLS e tecnologie di crittografia dei dati, oltre alla comunicazione peer-to-peer. I dati di rete degli utenti sono crittografati per l'intero percorso; la chiave di sessione viene aggiornata automaticamente ogni 30 minuti circa, garantendo che i dati degli utenti non possano essere intercettati e decifrati o compromessi da attacchi man-in-the-middle.

Il server pubblico fcn non raccoglie alcun dato di rete degli utenti e supporta inoltre la comunicazione peer-to-peer forzata dei dati di rete degli utenti. In futuro è prevista l'apertura di un'interfaccia di crittografia utente, in modo che gli utenti possano implementare una crittografia privata end-to-end personalizzata.

4.1 Meccanismo di sicurezza di fcn

  • La sicurezza del canale tra il server pubblico fcn e il client fcn è garantita dalla verifica reciproca dei certificati TLS
  • Il server utente fcn richiede un numero casuale al server pubblico fcn ogni 30 minuti
  • Il server pubblico fcn genera il numero casuale tramite un generatore di numeri veramente casuali e lo trasmette in modo sicuro all'utente attraverso una connessione TLS
  • Il client/server fcn calcola una chiave di sessione tramite codice casuale + UID + PSK
  • Il client/server fcn crittografa l'intero percorso dei pacchetti di comunicazione con aes256 utilizzando la chiave di sessione
Scarica lo strumento
Sistema operativoNome file
Windows XP e successiviwindows/fcn_win.exe
Linux 64bitlinux/fcn_x64
Linux 32bitlinux/fcn_x86
Router Linuxlinux-embedded/fcn_mips/mipsel/arm/armhf_uclib
Linux armlinux-embedded/fcn-arm/armbian
Scenario d'usoDescrizioneOperazione pratica
Gestione di host remotiGestione remota di qualsiasi macchina connessa senza IP pubblicohttp://pan.baidu.com/s/1slpu4f7
Accesso remoto alla LANAccesso con un clic al segmento di rete LAN remotohttp://pan.baidu.com/s/1gfP7ZCv
Demo per clienti remotiIl server FCN supporta restrizioni di accesso su IP e porta; può fornire temporaneamente un accesso di rete limitatohttp://pan.baidu.com/s/1qXND5bY
Lan2LanAccesso alla LAN remota tramite proxy del client FCN per le macchine della LAN localehttp://pan.baidu.com/s/1slM5N6P
Rete virtuale remotaCreazione di una LAN virtuale tramite Internet usando la scheda di rete virtuale FCN--
Pool di proxy di reteL'aggregazione dei collegamenti FCN si connette simultaneamente a più server; l'IP di uscita viene cambiato casualmente--
Chiave di configurazioneDescrizione
[uid]FCN_[0001-9999] ID FCN a 8 caratteri
[name]Nome del server; si consiglia di inserire un nome significativo
[psk]Hash della password dell'account amministratore o password in chiaro; si consiglia di usare l'hash
[cipher]Algoritmo di crittografia specificato【aes-256-cfb/aes-128-cfb/chacha20】, predefinito aes-256-cfb
[authfile]Nome del file dell'elenco utenti; il file dell'elenco utenti si ottiene con fcn_win.exe
[udp]0/1, imposta il tipo di comunicazione dei pacchetti dati 0:TCP 1:UDP; si consiglia di lasciare vuoto per usare UDP
[nat_nic]Nome della scheda di rete del server a cui collegarsi dopo l'accesso virtuale; si consiglia di lasciare vuoto
[dhcp_ip/dhcp_mask/dhcp_dns]Segmento di rete DHCP e indirizzo del server DNS DHCP dopo l'accesso virtuale; si consiglia di lasciare vuoto
[uport]Porta di comunicazione UDP personalizzata, predefinita 5000, personalizzabile [1000-2000]; si consiglia di lasciare vuoto
[tport]Porta di comunicazione TCP personalizzata, predefinita 8000, personalizzabile [1000-2000]; si consiglia di lasciare vuoto
[pport]Porta di comunicazione P2P personalizzata; da non compilare a meno che il server non supporti il port forwarding
[fcn_svr]Imposta l'indirizzo del server FCN pubblico, predefinito s1.xfconnect.com; si consiglia di lasciare vuoto
[notun]0/1, 0: automatico 1: forza NAT a livello applicativo; si consiglia di lasciare vuoto
ParametroDescrizione
--uidCorrisponde al parametro ID utente del server
--pskCorrisponde al parametro della password di connessione dell'utente del server
--svrCorrisponde al nome del server
--usrCorrisponde al nome utente del server
--hostIndirizzo del server pubblico FCN, predefinito s1.xfconnect.com; si consiglia di inserire direttamente l'indirizzo IP corrispondente
--tunNome della scheda di rete virtuale del client, predefinito tun_fcn; da compilare quando sono presenti più client FCN
--tunipImposta manualmente l'indirizzo IP della scheda di rete virtuale del client
--tcpUsa collegamento TCP; si consiglia di lasciare vuoto e usare UDP
--vpnAttiva o meno il routing globale; predefinito: accesso al segmento di rete della scheda del server, da compilare in base alle esigenze
--fwdAbilita l'inoltro automatico dei dati della LAN del server alla scheda di rete virtuale; da attivare in base alle esigenze.
--nologIl server FCN non registra i log; predefinito: registrazione dei log nel file fcn.log
--nodaemonIl server FCN viene eseguito in modalità console; predefinito: esecuzione in background.