
암호화(AES/ChaCha20)와 TLS 인증을 사용해 사설 네트워크를 안전하게 연결하는 무료 도구로, 다중 플랫폼 원격 액세스 및 LAN-to-LAN 브리징을 지원합니다.
free connect your private network from anywhere
fcn[free connect]은 누구나 간편하게 원클릭으로 사설망에 접속할 수 있는 도구로, 고객 서버와 클라이언트로 구성됩니다.
fcn은 fcn 공용망 데이터 서버와 데이터 암호화 기술을 사용하여 사용자 클라이언트를 고객 서버 사설망에 가상으로 접속시킵니다.
fcn = fcn_server + fcn_client
참고: FCN V3.0 이전 버전은 서버 전환 시 BUG가 있으며, FCN이 최근 서버 IP를 전환하여 서버에 연결하지 못할 수 있으니 서버를 다시 시작하거나 서버 버전을 업데이트하세요
FCN 사용자 교류 QQ 그룹: 592512533 FCN 교류 포럼 http://bbs.xfconnect.com
FCN V3.0 FULL 다운로드 바이두 클라우드 https://pan.baidu.com/s/1pLsonhh
FCN V3.0 바이너리 다운로드 https://github.com/boywhp/fcn/releases/download/V3.0/FCN_V3.0.zip
FCN V3.0 임베디드 버전 다운로드 https://github.com/boywhp/fcn/releases/download/V3.0/linux-embeded.zip
FCN 지원 운영체제 플랫폼
| 운영체제 | 파일명 |
|---|---|
| Windows XP 이상 운영체제 | windows/fcn_win.exe |
| Linux 64bit | linux/fcn_x64 |
| Linux 32bit | linux/fcn_x86 |
| Linux 라우터 | linux-embedded/fcn_mips/mipsel/arm/armhf_uclib |
| Linux arm | linux-embedded/fcn-arm/armbian |
Linux openwrt/lede WR703N, ASUS N14U, Phicomm K2/K2P Openwrt/Padavan 실측 통과, openwrt/lede는 libopenssl 패키지를 직접 설치해야 합니다.
Linux arm/armbian 라즈베리파이 3, Orange Pi 실측 통과


FCN의 설계 이념은 가장 간결한 인터페이스 조작으로 완전한 네트워크 접속 솔루션을 제공하는 것이며, 사용 시나리오 소개는 PPT를 참조하세요.
http://pan.baidu.com/s/1o8r2w7g
FCN Lan2Lan 소개
http://weibo.com/ttarticle/p/show?id=2309404124768579250283
| 사용 시나리오 | 설명 | 실제 조작 |
|---|---|---|
| 원격 호스트 관리 | 공인 IP 없이 인터넷에 연결된 임의의 기기를 원격으로 관리 | http://pan.baidu.com/s/1slpu4f7 |
| 원격 LAN 접속 | 원격 LAN 서브넷에 원클릭 접속 | http://pan.baidu.com/s/1gfP7ZCv |
| 원격 고객 데모 | FCN 서버는 IP 및 포트 접근 제한을 지원하며, 임시로 제한된 네트워크 접근 권한을 제공할 수 있음 | http://pan.baidu.com/s/1qXND5bY |
| Lan2Lan | FCN 클라이언트를 통해 로컬 LAN 기기를 프록시하여 원격 LAN에 접속 | http://pan.baidu.com/s/1slM5N6P |
| 원격 가상 네트워크 구성 | FCN 가상 네트워크 카드를 통해 인터넷을 거쳐 가상 LAN 구성 | -- |
| 네트워크 프록시 풀 | FCN 링크 결합으로 여러 서버에 동시 연결, 출구 IP 무작위 전환 | -- |
먼저 fcn.conf 설정 파일을 구성하세요. 현재 테스트 계정은 FCN_0000-FCN_9999이며, 각 계정은 100KB/s로 속도가 제한됩니다[P2P 통신 성공 후 무제한].
사용자는 테스트 계정을 임의로 선택하고 자신만의 고유한 서버 이름을 설정하여 계정 충돌을 방지하세요.
| 설정 키 | 설명 |
|---|---|
| [uid] | FCN_[0001-9999] 8자리 FCN ID |
| [name] | 서버 이름, 의미 있는 이름을 입력할 것을 권장 |
| [psk] | 관리자 계정 비밀번호 hash 또는 평문 비밀번호, hash 사용을 권장 |
| [cipher] | 암호화 알고리즘 지정【aes-256-cfb/aes-128-cfb/chacha20】,기본값 aes-256-cfb |
| [authfile] | 사용자 목록 파일 이름, 사용자 목록 파일은 fcn_win.exe로 획득 |
| [udp] | 0/1, 데이터 패킷 통신 유형 설정 0:TCP 1:UDP, 미입력 시 UDP 사용 권장 |
| [nat_nic] | 가상 접속 후 연결할 서버 네트워크 카드 이름, 미입력 권장 |
| [dhcp_ip/dhcp_mask/dhcp_dns] | 가상 접속 후 DHCP 서브넷, DHCP DNS 서버 주소, 미입력 권장 |
| [uport] | 사용자 정의 udp 통신 포트, 기본값 5000, 사용자 정의 [1000-2000], 미입력 권장 |
| [tport] | 사용자 정의 tcp 통신 포트, 기본값 8000, 사용자 정의 [1000-2000], 미입력 권장 |
| [pport] | 사용자 정의 p2p 통신 포트, 서버에서 포트 매핑이 가능하지 않으면 입력하지 마세요 |
| [fcn_svr] | 공용 FCN 서버 주소 설정, 기본값 s1.xfconnect.com, 미입력 권장 |
| [notun] | 0/1, 0: 자동 1: 애플리케이션 계층 NAT 강제, 미입력 권장 |
tun 드라이버 모드 NAT는 ROOT 권한으로 실행해야 합니다. 애플리케이션 계층 NAT 모드에서는 ROOT 권한이 없으면 ping 패킷을 송수신할 수 없습니다.
./fcn_x64 # 애플리케이션 계층 NAT 모드
sudo ./fcn_x64 # tun 드라이버 NAT 모드
참고: FCN 서버는 하나의 구성으로 하나의 인스턴스만 실행할 수 있으며, 구성을 변경한 후에는 이전 프로세스를 kill해야 합니다. 그렇지 않으면 오류가 표시됩니다.
#!/bin/sh
/home/pi/fcn-arm
실행 권한 추가 chmod +x fcn.sh
심볼릭 링크 생성 ln -s /home/pi/your_fcn_dir/fcn.sh /etc/init.d/fcn
자동 시작 추가 update-rc.d fcn defaults 99
메인 화면에서 서버를 추가하고 해당 연결 매개변수를 입력한 후 연결하면, 성공 시 Windows 클라이언트가 서버의 해당 LAN에 접속됩니다. 클라이언트/서버 매개변수는 다음과 같이 대응됩니다.

참고: 첫 연결 시 가상 네트워크 카드 드라이버가 자동으로 설치되며, 사용자의 확인 동의가 필요합니다.
Linux 클라이언트와 서버 기능은 하나의 실행 파일에 통합되어 있으며, 프로그램은 명령줄 매개변수로 클라이언트 또는 서버 기능 실행을 결정합니다. 클라이언트에서 가장 일반적인 매개변수는 다음과 같습니다.
sudo ./fcn --uid FCN_0001 --svr SVR0001 --psk 'PASSWORD'
Linux 명령줄 클라이언트 지원 매개변수는 다음과 같습니다:
| 매개변수 | 설명 |
|---|---|
| --uid | 서버 사용자 ID 매개변수에 대응 |
| --psk | 서버 사용자 연결 비밀번호 매개변수에 대응 |
| --svr | 서버 이름에 대응 |
| --usr | 서버 사용자 이름에 대응 |
| --host | FCN 공용 서버 주소, 기본값 s1.xfconnect.com, 해당 ip 주소를 직접 입력할 것을 권장 |
| --tun | 클라이언트 가상 네트워크 카드 이름 지정, 기본값 tun_fcn, FCN 클라이언트가 여러 개일 때 입력 권장 |
| --tunip | 클라이언트 가상 네트워크 카드 IP 주소 수동 지정 |
| --tcp | TCP 링크 사용, 미입력 권장, UDP 사용 |
| --vpn | 글로벌 라우팅 활성화 여부, 기본적으로 서버 네트워크 카드 서브넷에 접속, 필요에 따라 입력 권장 |
| --fwd | 서버 LAN 데이터의 가상 네트워크 카드 자동 전달 활성화, 필요에 따라 활성화 권장 |
| --nolog | FCN 서버가 로그를 기록하지 않음, 기본적으로 fcn.log 파일에 로그 기록 활성화 |
| --nodaemon | FCN 서버가 콘솔 모드로 실행, 기본적으로 백그라운드 실행 |
fcn은 디지털 인증서, TLS 및 데이터 암호화 기술, P2P 통신 기술을 사용하며, 사용자 네트워크 데이터는 전체 구간이 암호화되고 약 30분마다 세션 키가 자동으로 갱신되어 사용자 데이터가 가로채여 복호화되거나 중간자 공격을 당하지 않도록 보장합니다.
fcn 공용 서버는 사용자의 어떠한 네트워크 데이터도 수집하지 않으며, 사용자 네트워크 데이터의 강제 P2P 통신도 지원합니다. 추후 사용자가 맞춤형 엔드투엔드 개인 암호화를 구현할 수 있도록 사용자 암호화 인터페이스 공개를 고려하고 있습니다.