Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fcn- — Бесплатный инструмент для безопасного подключения к частным сетям с использованием шифрования (AES/ChaCha20) и TLS-аутентификации, поддерживающий многоплатформенный удалённый доступ и мостовое соединение LAN-to-LAN. | Kitploit
Инструменты/GitHubGitHub/longzai2651/fcn-
Инструменты шифрования/дешифрованияБезопасность IoTСетевая безопасностьКонфиденциальностьУтилиты и фреймворки
GitHublongzai2651/fcn-

fcn-

Бесплатный инструмент для безопасного подключения к частным сетям с использованием шифрования (AES/ChaCha20) и TLS-аутентификации, поддерживающий многоплатформенный удалённый доступ и мостовое соединение LAN-to-LAN.

Репозиторий
3538 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

fcn

Бесплатное подключение к вашей частной сети из любой точки мира

1. Что такое fcn

fcn[free connect] — это простой инструмент для подключения к частной сети в один клик, состоящий из серверной части и клиента.

fcn использует публичные серверы данных fcn и технологии шифрования данных, чтобы виртуально подключить клиент пользователя к частной сети сервера.

fcn = fcn_server + fcn_client

Примечание: в версиях до FCN V3.0 есть ошибка при переключении серверов. FCN недавно сменил IP-адреса серверов, что может привести к невозможности подключения к серверу. Перезапустите сервер или обновите его версию.

  • Группа QQ для общения по FCN: 592512533; форум FCN: http://bbs.xfconnect.com

  • Скачать FCN V3.0 FULL (Baidu Netdisk): https://pan.baidu.com/s/1pLsonhh

  • Скачать FCN V3.0 binary: https://github.com/boywhp/fcn/releases/download/V3.0/FCN_V3.0.zip

  • Скачать FCN V3.0 для встраиваемых систем: https://github.com/boywhp/fcn/releases/download/V3.0/linux-embeded.zip

  • Поддерживаемые FCN операционные системы

Linux openwrt/lede: протестированы WR703N, ASUS N14U, Phicomm K2/K2P с Openwrt/Padavan; для openwrt/lede необходимо самостоятельно установить пакет libopenssl

Linux arm/armbian: протестированы Raspberry Pi 3 и Orange Pi

  • Схема подключения fcn

image

  • Демонстрация подключения fcn на маршрутизаторе Phicomm PSG1218/K2

image

2. Типовые сценарии использования fcn

Концепция FCN — максимально простой интерфейс и полный набор решений для подключения к сети. Описание сценариев использования см. в презентации:

http://pan.baidu.com/s/1o8r2w7g

Краткое описание FCN Lan2Lan:

http://weibo.com/ttarticle/p/show?id=2309404124768579250283

3. Использование fcn

3.1 Запуск сервера

Сначала настройте конфигурационный файл fcn.conf. Обратите внимание: в настоящее время доступны тестовые учётные записи FCN_0000-FCN_9999, каждая с ограничением скорости 100 КБ/с (без ограничений после успешного установления P2P-соединения).

Выберите случайную тестовую учётную запись и задайте собственное уникальное имя сервера, чтобы избежать конфликта учётных записей.

Режим NAT на основе TUN-драйвера требует прав ROOT; в режиме NAT на уровне приложения без прав ROOT невозможно отправлять и получать ping-пакеты.

root@kitploit:~
./fcn_x64     # 应用层NAT模式
sudo ./fcn_x64  # tun驱动NAT模式

Примечание: для одной конфигурации сервера FCN может работать только один экземпляр. После изменения конфигурации необходимо завершить старый процесс, иначе будет выдана ошибка.

3.2 Автозапуск при загрузке [Благодарность: 榭寄生], среда Debian Linux

  • Создайте скрипт автозапуска fcn.sh со следующим содержимым:
root@kitploit:~
#!/bin/sh
/home/pi/fcn-arm
  • Добавьте права на выполнение: chmod +x fcn.sh

  • Создайте символическую ссылку: ln -s /home/pi/your_fcn_dir/fcn.sh /etc/init.d/fcn

  • Добавьте в автозагрузку: update-rc.d fcn defaults 99

3.3 Запуск клиента Windows

В главном окне добавьте сервер, укажите соответствующие параметры подключения и подключитесь. После успешного подключения клиент Windows окажется в локальной сети сервера. Соответствие параметров клиента и сервера:

image

Примечание: при первом подключении автоматически устанавливается драйвер виртуального сетевого адаптера; требуется подтверждение пользователя.

3.4 Запуск клиента Linux

Функции клиента и сервера Linux объединены в одном исполняемом файле; программа запускает клиент или сервер в зависимости от параметров командной строки. Наиболее часто используемые параметры клиента:

root@kitploit:~
sudo ./fcn --uid FCN_0001 --svr SVR0001 --psk 'PASSWORD'

Поддерживаемые параметры клиента командной строки Linux:

4. Безопасен ли fcn?

fcn использует цифровые сертификаты, TLS и технологии шифрования данных, а также технологию P2P-связи. Сетевые данные пользователя шифруются на всём пути, ключ сеанса автоматически обновляется примерно каждые 30 минут, что исключает перехват и расшифровку данных или атаки «человек посередине».

Публичные серверы fcn не собирают никаких сетевых данных пользователей и поддерживают принудительную P2P-передачу пользовательских данных. В дальнейшем планируется открыть пользовательский интерфейс шифрования, чтобы пользователи могли реализовать собственное сквозное шифрование.

4.1 Механизм безопасности fcn

  • Канал между публичным сервером fcn и клиентом fcn защищён двусторонней проверкой TLS-сертификатов
  • Сервер пользователя fcn каждые 30 минут запрашивает случайное число у публичного сервера fcn
  • Публичный сервер fcn генерирует случайные числа с помощью аппаратного генератора истинно случайных чисел и безопасно передаёт их пользователю по TLS-соединению
  • Клиент/сервер fcn вычисляют ключ сеанса на основе случайного кода + UID + PSK
  • Клиент/сервер fcn шифруют все коммуникационные пакеты с помощью ключа сеанса алгоритмом AES-256
Скачать инструмент
Операционная системаИмя файла
Windows XP и вышеwindows/fcn_win.exe
Linux 64bitlinux/fcn_x64
Linux 32bitlinux/fcn_x86
Маршрутизаторы Linuxlinux-embedded/fcn_mips/mipsel/arm/armhf_uclib
Linux armlinux-embedded/fcn-arm/armbian
Сценарий использованияОписаниеПрактическое руководство
Управление удалёнными хостамиУдалённое управление любой машиной, подключённой к сети, без публичного IP-адресаhttp://pan.baidu.com/s/1slpu4f7
Удалённый доступ к LANДоступ к удалённой локальной сети в один кликhttp://pan.baidu.com/s/1gfP7ZCv
Удалённая демонстрация клиентуСервер FCN поддерживает ограничения доступа по IP и портам, можно временно предоставить ограниченный доступ к сетиhttp://pan.baidu.com/s/1qXND5bY
Lan2LanДоступ к удалённой локальной сети через проксирование локальных машин клиентом FCNhttp://pan.baidu.com/s/1slM5N6P
Удалённая виртуальная сетьСоздание виртуальной локальной сети через интернет с помощью виртуального сетевого адаптера FCN--
Пул сетевых проксиАгрегация каналов FCN: одновременное подключение к нескольким серверам со случайной сменой исходящего IP--
Ключ конфигурацииОписание
[uid]FCN_[0001-9999] — 8-символьный FCN ID
[name]Имя сервера; рекомендуется указывать осмысленное имя
[psk]Хеш пароля администратора или пароль в открытом виде; рекомендуется использовать хеш
[cipher]Алгоритм шифрования: aes-256-cfb/aes-128-cfb/chacha20; по умолчанию aes-256-cfb
[authfile]Имя файла списка пользователей; файл списка пользователей создаётся с помощью fcn_win.exe
[udp]0/1 — тип передачи пакетов: 0: TCP, 1: UDP; рекомендуется не указывать, используется UDP
[nat_nic]Имя сетевого адаптера сервера для виртуальных подключений; рекомендуется не указывать
[dhcp_ip/dhcp_mask/dhcp_dns]Подсеть DHCP и адрес DNS-сервера DHCP для виртуальных подключений; рекомендуется не указывать
[uport]Пользовательский UDP-порт; по умолчанию 5000, диапазон [1000-2000]; рекомендуется не указывать
[tport]Пользовательский TCP-порт; по умолчанию 8000, диапазон [1000-2000]; рекомендуется не указывать
[pport]Пользовательский P2P-порт; не заполняйте, если на сервере нет возможности проброса портов
[fcn_svr]Адрес публичного сервера FCN; по умолчанию s1.xfconnect.com; рекомендуется не указывать
[notun]0/1 — 0: автоматически, 1: принудительный NAT на уровне приложения; рекомендуется не указывать
ПараметрОписание
--uidСоответствует параметру ID пользователя на сервере
--pskСоответствует параметру пароля пользователя на сервере
--svrСоответствует имени сервера
--usrСоответствует имени пользователя на сервере
--hostАдрес публичного сервера FCN; по умолчанию s1.xfconnect.com; рекомендуется указывать IP-адрес напрямую
--tunИмя виртуального сетевого адаптера клиента; по умолчанию tun_fcn; рекомендуется указывать при наличии нескольких клиентов FCN
--tunipЗадать IP-адрес виртуального сетевого адаптера клиента вручную
--tcpИспользовать TCP-канал; рекомендуется не указывать, используется UDP
--vpnВключить глобальную маршрутизацию; по умолчанию подключается к подсети сетевого адаптера сервера; заполнять по необходимости
--fwdВключить автоматическую пересылку данных локальной сети сервера на виртуальный адаптер; рекомендуется включать по необходимости
--nologСервер FCN не ведёт журнал; по умолчанию журналирование включено, записи сохраняются в файл fcn.log
--nodaemonСервер FCN работает в режиме консоли; по умолчанию работает в фоновом режиме