
free connect your private network from anywhere
fcn[free connect]は、誰でも簡単にワンクリックでプライベートネットワークへ接続できるツールで、サーバー側とクライアント側から構成されています
fcnはfcn公衆ネットワークデータサーバーとデータ暗号化技術を使用し、ユーザーのクライアントをユーザーサーバー側のプライベートネットワークへ仮想的に接続します
fcn = fcn_server + fcn_client
注: FCNV3.0以前のバージョンではサーバー側の切り替えにBUGがあり、FCNは最近サーバーIPを切り替えたため、サーバー側に接続できない可能性があります。サーバー側を再起動するか、サーバー側のバージョンを更新してください
FCN利用者交流QQグループ: 592512533 FCN交流フォーラム http://bbs.xfconnect.com
ダウンロード FCN V3.0 FULL 百度网盘 https://pan.baidu.com/s/1pLsonhh
ダウンロード FCN V3.0 バイナリ https://github.com/boywhp/fcn/releases/download/V3.0/FCN_V3.0.zip
ダウンロード FCN V3.0 組み込み版 https://github.com/boywhp/fcn/releases/download/V3.0/linux-embeded.zip
FCN対応OSプラットフォーム
| 対応OS | ファイル名 |
|---|---|
| Windows XP以降のOS | windows/fcn_win.exe |
| Linux 64bit | linux/fcn_x64 |
| Linux 32bit | linux/fcn_x86 |
| Linux ルーター | linux-embedded/fcn_mips/mipsel/arm/armhf_uclib |
| Linux arm | linux-embedded/fcn-arm/armbian |
Linux openwrt/lede WR703N、ASUS N14U、Phicomm K2/K2P Openwrt/Padavanでの実測動作確認済み。openwrt/ledeではlibopensslパッケージを自分でインストールする必要があります
Linux arm/armbian はRaspberry Pi 3、Orange Piでの実測動作確認済み


FCNの設計理念は、最もシンプルなインターフェース操作で完全なネットワーク接続ソリューションを提供することです。利用シーンの紹介はPPTを参照してください
http://pan.baidu.com/s/1o8r2w7g
FCN Lan2Lanの紹介
http://weibo.com/ttarticle/p/show?id=2309404124768579250283
最初にfcn.conf設定ファイルを設定します。注: 現在のテストアカウントは FCN_0000-FCN_9999 で、各アカウントは100KB/sに速度制限されています[ピアツーピア通信成功後は無制限]
ユーザーはテストアカウントをランダムに選び、自分の一意なサーバー名を設定して、アカウントの衝突を防いでください
TUNドライバーモードのNATはROOT権限での実行が必要です。アプリケーション層NATモードでは、非ROOT権限ではpingパケットの送受信ができません
./fcn_x64 # 应用层NAT模式
sudo ./fcn_x64 # tun驱动NAT模式
注:FCNサーバー側は1つの設定につき1つのインスタンスしか実行できません。設定変更後は古いプロセスをkillする必要があります。そうしないとエラーが表示されます
#!/bin/sh
/home/pi/fcn-arm
実行権限を付与: chmod +x fcn.sh
シンボリックリンクを作成: ln -s /home/pi/your_fcn_dir/fcn.sh /etc/init.d/fcn
自動起動を追加: update-rc.d fcn defaults 99
メイン画面でサーバーを追加し、対応する接続パラメータを入力して接続します。成功すると、Windowsクライアントはサーバー側に対応するLANに接続されます。クライアント/サーバー側のパラメータ対応は以下の通りです

注:初回接続時に仮想NICドライバーが自動インストールされるため、ユーザーの確認・同意が必要です
Linuxクライアントとサーバー側の機能は同じ実行ファイルに統合されており、コマンドライン引数によってクライアント機能またはサーバー側機能を起動します。クライアントで最も一般的なパラメータは以下の通り:
sudo ./fcn --uid FCN_0001 --svr SVR0001 --psk 'PASSWORD'
Linuxコマンドラインクライアントがサポートするパラメータは以下の通り:
fcnはデジタル証明書、TLS、データ暗号化技術、ピアツーピア通信技術を使用しています。ユーザーのネットワークデータは全行程暗号化され、約30分ごとにセッションキーが自動更新されるため、ユーザーデータが傍受・復号されたり中間者攻撃を受けたりすることはありません。
fcn公衆ネットワークサーバーはユーザーのネットワークデータを一切収集せず、ユーザーのネットワークデータの強制ピアツーピア通信にも対応しています。将来的にはユーザー暗号化インターフェースを開放し、ユーザーが独自のエンドツーエンド秘密暗号を実装できるようにすることを検討しています。
| 利用シーン | 説明 | 実際の操作 |
|---|
| リモートホストの管理 | 公衆IP不要で任意のネットワーク接続マシンをリモート管理 | http://pan.baidu.com/s/1slpu4f7 |
| リモートLAN接続 | ワンクリックでリモートLANネットワークセグメントにアクセス | http://pan.baidu.com/s/1gfP7ZCv |
| リモート顧客デモ | FCNサーバー側はIPおよびポートのアクセス制限をサポートし、一時的に制限付きのネットワークアクセス権限を提供可能 | http://pan.baidu.com/s/1qXND5bY |
| Lan2Lan | FCNクライアントのプロキシ経由でローカルLANマシンをリモートLANにアクセスさせる | http://pan.baidu.com/s/1slM5N6P |
| リモート仮想ネットワーク構築 | FCN仮想NICを介してインターネット越しに仮想LANを構築 | -- |
| ネットワークプロキシプール | FCNリンクアグリゲーションで複数のサーバー側に同時接続し、出口IPをランダムに切り替え | -- |
| 設定キー | 説明 |
|---|
| [uid] | FCN_[0001-9999] 8文字のFCN ID |
| [name] | サーバー名。意味のある名前を記入することを推奨 |
| [psk] | 管理者アカウントのパスワードハッシュまたは平文パスワード。ハッシュの使用を推奨 |
| [cipher] | 暗号化アルゴリズムの指定【aes-256-cfb/aes-128-cfb/chacha20】、デフォルトはaes-256-cfb |
| [authfile] | ユーザーリストのファイル名。ユーザーリストファイルはfcn_win.exeで取得 |
| [udp] | 0/1、データパケット通信タイプの設定 0:TCP 1:UDP、未入力の場合はUDP使用を推奨 |
| [nat_nic] | 仮想接続後に接続するサーバーのNIC名、未入力を推奨 |
| [dhcp_ip/dhcp_mask/dhcp_dns] | 仮想接続後のDHCPネットワークセグメント、DHCP DNSサーバーアドレス、未入力を推奨 |
| [uport] | カスタムUDP通信ポート、デフォルト5000、カスタム[1000-2000]、未入力を推奨 |
| [tport] | カスタムTCP通信ポート、デフォルト8000、カスタム[1000-2000]、未入力を推奨 |
| [pport] | カスタムP2P通信ポート。サーバー側でポートマッピングができない限り、入力しないでください |
| [fcn_svr] | 公衆ネットワークFCNサーバーアドレスの設定、デフォルトs1.xfconnect.com、未入力を推奨 |
| [notun] | 0/1、0: 自動 1: アプリケーション層NATを強制、未入力を推奨 |
| パラメータ名 | 説明 |
|---|
| --uid | サーバー側のユーザーIDパラメータに対応 |
| --psk | サーバー側のユーザー接続パスワードパラメータに対応 |
| --svr | サーバー側のサーバー名に対応 |
| --usr | サーバー側のユーザー名に対応 |
| --host | FCN公開サーバーアドレス、デフォルトはs1.xfconnect.com、対応するIPアドレスを直接記入することを推奨 |
| --tun | クライアントの仮想NIC名を指定、デフォルトはtun_fcn、複数のFCNクライアント使用時は記入推奨 |
| --tunip | クライアントの仮想NICのIPアドレスを手動指定 |
| --tcp | TCPリンクを使用、未入力でUDP使用を推奨 |
| --vpn | グローバールーティングを有効にするかどうか、デフォルトではサーバー側NICのネットワークセグメントに接続、必要に応じて記入推奨 |
| --fwd | サーバー側LANデータの仮想NICへの自動転送を有効化、必要に応じて有効化推奨。 |
| --nolog | FCNサーバーがログを記録しない、デフォルトではfcn.logファイルへのログ記録が有効 |
| --nodaemon | FCNサーバーがコンソールモードで実行、デフォルトではバックグラウンド実行。 |