
WireGuard를 사용하여 SOHO 네트워크에 Zero-Trust 마이크로 세그멘테이션을 도입하는 경량의 정책 기반 프레임워크입니다.
SafeNet은 소규모 사무실/홈 오피스(SOHO) 환경을 위해 특별히 설계된 프로덕션 등급의 제로 트러스트 네트워크 액세스(ZTNA) 프레임워크입니다. WireGuard 프로토콜을 활용하는 안전한 ID 인식 VPN 오버레이를 조정하여 동적 피어 동기화와 엄격한 /32 CIDR 마이크로세그멘테이션을 통해 네트워크 액세스에 대한 세분화된 제어를 제공합니다. 이 프레임워크는 임시 암호화 키 관리와 현대적인 비동기 제어 평면을 통해 높은 보안 경계를 보장합니다.
SafeNet은 중앙 게이트웨이가 권위 있는 제어 평면 역할을 하는 엄격한 Hub-and-Spoke 토폴로지를 구현합니다. 모든 연결된 피어에 대해 /32 CIDR 마스크를 적용하여 측면 이동이 수학적으로 제한되며, 명시적인 라우팅 정책이 정의되지 않는 한 장치가 오버레이 내에서 격리된 상태로 유지됩니다.

강력한 제어 및 데이터 평면을 갖춘 핵심 Hub-and-Spoke 토폴로지

마이크로세그멘테이션 참고: 고유한 /32 주소를 할당하고 AllowedIPs 테이블을 동적으로 관리함으로써 SafeNet은 커널 수준에서 피어 간의 무단 동서 트래픽을 방지합니다.
SafeNet은 환경 준비 및 게이트웨이 시작을 처리하는 자동화된 배치 스크립트를 제공합니다.
setup_env.bat를 더블 클릭합니다. 이 스크립트는 Python 설치를 확인하고, 로컬 가상 환경을 생성하며, 필요한 모든 종속성을 설치합니다.run_server.bat를 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다. 이렇게 하면 프로세스 권한이 상승되어 FastAPI 백엔드가 Windows 커널 및 WireGuard 드라이버와 인터페이스할 수 있습니다.개발자가 초기화 시퀀스를 세부적으로 제어해야 하는 경우:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
관리 인터페이스를 통해 보안 경계의 신속한 등록 및 상태 모니터링이 가능합니다.
# Verify system and interface status
python cli/console.py status
# Activate the WireGuard tunnel service
python cli/console.py start
# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name
SafeNet 프로젝트는 GPL-3.0 라이선스로 배포됩니다.
보안 경고: 이 프레임워크는 SOHO 보안 경계를 관리하도록 설계되었습니다. 사용자는 기본 Windows 호스트가 강화되고 관리자 권한이 최소 권한 원칙에 따라 관리되도록 해야 합니다.
| 문서 | 설명 |
|---|
| 아키텍처 | ZTNA 원칙 및 데이터 흐름에 대한 기술 심층 분석. |
| API 계약서 | REST API 사양 및 인증 스키마. |
| 설정 가이드 | 자세한 전제 조건 및 설치 문제 해결. |
| CLI 참조 | 상세 명령어 구문 및 관리 사용법. |