
super v1.2.2
デバイスごとに1つのWiFiパスワード。広告ブロック&プライバシーブロックリスト。ポリシーベースのネットワークアクセス
📡 SPR: オープンソース、安全、ユーザーフレンドリーで高速な自宅向けWiFiルーター
概要
適応型のマイクロセグメント化されたネットワークを作成し、WiFiデバイス、リモートVPNアクセス、有線システムを管理します。
- WiFiデバイスごとに1つのパスワード
- ポリシーベース / ゼロトラストネットワークアクセス
- デバイスごとのDNSルールと広告ブロックリスト
参加する
💬 質問がありますか?ディスカッションページで会話に参加しましょう。
- Discordチャットに参加
- ニュースレターで最新情報を入手
仕組み
MACアドレスとWiFi用のデバイスごとのパスフレーズ(またはリモートデバイス用のVPN公開鍵)を使用して、偽装不可能なデバイスIDが確立されます。そこから各デバイスには独自の/30サブネットが割り当てられます。強化と厳格なファイアウォールルールにより、ネットワークのなりすましや偽装をブロックし、ルーティングルールがデバイス間およびインターネットへの接続を再定義します。
機能
セキュリティ
- SPR初のWPA3を含むマルチPSK
- 安全なルーターチェーン
- 管理外のコードがほぼなく、攻撃対象領域を最小化
ファイアウォール:
- サービスリソースへの一方向接続
- デバイスグループと分離
- ポートフォワーディング
- 統合用のカスタムインターフェースルール
- スケジューリング、イベントベースのトリガー *
- DNAT書き換え *
WiFi
- WPA3/2
- WPA1との下位互換性
- WiFi 6対応
高度なネットワーク
- Wireguard™ VPN
- ロードバランシング対応マルチWAN
- ワイヤレスアップリンク
- マルチキャストトラフィック対応
- 有線バックホールによるメッシュ *
- ポリシーベースのサイトフォワーディング *
高度なDNS機能
- DNS over HTTPSを使用したリモートDNSクエリ
- DNS広告ブロックリスト
- デバイスごとのDNSルールとオーバーライド
ユーザーフレンドリー
- React UX
- iOSアプリ利用可能 *
可観測性
- IPトラフィック
- DNSログ
- イベントシステムとDB
- API
相互運用性:
- Dockerを使用して多種多様なLinuxシステムで動作
- APIプラグインシステム
* 一部の機能はSPR PLUS(プロジェクトをサポートする有料サブスクリプション)の一部です。
私たちの目標
- 最高のセキュリティとプライバシーの選択肢となる
- APIでプログラム可能
- 使いやすい
よくある質問
ウェブサイトのFAQをご覧ください
代替品よりもSPRを選ぶ理由
SPRは、WiFi、DNS、ルーティング、ポリシーを統合した適応型のマイクロセグメントネットワークをサポートするために構築されています。既存のルータースタックにこれらの概念を後付けで追加しつつ、ネットワークスプーフィング攻撃や他のネットワークの欠陥をブロックする高保証セキュリティを実現するのは容易ではありません。
UIデモページ
https://demo.supernetworks.org/
SPRバスイベント
https://github.com/spr-networks/sprbus

アップデート
スクラッチからビルド
./build_docker_compose.sh --load
docker-compose up -d
パフォーマンス向上とSDカードの摩耗を最小限に抑えるため、ビルドはメモリバックアップのファイルシステムを使用します。メモリに制限のあるデバイスでは、メモリが不足するとビルドが失敗する可能性があります。その場合は、ビルド引数 --set "*.args.USE_TMPFS=false" を指定できます。
プリビルド済みコンテナを使用
docker-compose pull
./setup.sh # (optional)
docker-compose up -d