
Легковесный, управляемый политиками фреймворк, который внедряет Zero-Trust микроссегментацию для сетей SOHO с помощью WireGuard.
SafeNet — это производственный фреймворк Zero-Trust Network Access (ZTNA), специально разработанный для окружений малых офисов/домашних офисов (SOHO). Оркестрируя безопасную, осведомленную о личности VPN-оверлейную сеть с использованием протокола WireGuard, SafeNet обеспечивает детальный контроль доступа к сети через динамическую синхронизацию пиров и строгую микросегментацию на основе CIDR /32. Фреймворк гарантирует высокий уровень безопасности периметра благодаря управлению эфемерными криптографическими ключами и современной асинхронной плоскости управления.
SafeNet реализует жесткую топологию Hub-and-Spoke, где центральный шлюз выступает в качестве авторитетной плоскости управления. Боковое перемещение математически ограничивается применением масок CIDR /32 для каждого подключенного пира, что гарантирует изоляцию устройств внутри оверлея, если не определены явные политики маршрутизации.

Основная топология Hub-and-Spoke с надежными плоскостями управления и данных

Примечание о микросегментации: Назначая уникальные адреса /32 и динамически управляя таблицей AllowedIPs, SafeNet предотвращает несанкционированный трафик восток-запад между пирами на уровне ядра.
SafeNet предоставляет автоматизированные пакетные скрипты для подготовки окружения и запуска шлюза.
setup_env.bat. Этот скрипт проверяет установку Python, создает локальное виртуальное окружение и устанавливает все необходимые зависимости.run_server.bat и выберите Запуск от имени администратора. Это повышает привилегии процесса, чтобы серверная часть FastAPI могла взаимодействовать с ядром Windows и драйвером WireGuard.Для разработчиков, которым требуется детальный контроль над последовательностью инициализации:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
Административный интерфейс позволяет быстро регистрировать устройства и отслеживать состояние периметра безопасности.
# Verify system and interface status
python cli/console.py status
# Activate the WireGuard tunnel service
python cli/console.py start
# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name
Проект SafeNet выпущен под лицензией GPL-3.0.
Предупреждение о безопасности: Этот фреймворк предназначен для управления периметрами безопасности SOHO. Пользователи несут ответственность за обеспечение безопасности базового узла Windows и управление привилегиями администратора в соответствии с принципом наименьших привилегий.
| Документ | Описание |
|---|
| Архитектура | Техническое погружение в принципы ZTNA и потоки данных. |
| API-контракт | Спецификации REST API и схемы аутентификации. |
| Руководство по установке | Подробные предварительные требования и устранение неполадок установки. |
| Справочник CLI | Подробный синтаксис команд и административное использование. |