零信任组网平台 · 基于 AmneziaWG 构建 — 新增:AI 工作负载策略

组网,就是这么简单

一个客户端或者一条命令就能把远程团队、多云环境、CI/CD 流水线、边缘与 IoT 设备、AI 工作负载组成一张零信任网状网络。设备在哪,网就组到哪;网怎么组,由你定义。

个人使用免费 · 无需信用卡 · 查看定价 →

→ 正式控制台:https://www.openvlan.com/app

openvlan.com/app 在线
macbook-pro100.64.0.2已连接
gpu-a100100.64.0.4已连接
ci-runner-7f3a100.89.0.11临时
nas-01100.64.0.9子网路由器

组网能有多简单?

不是再买一台设备、再拉一条专线 — 而是把人、办公室、云与设备组成一张统一的私有网络。组网这件事,从此交给平台。

一条命令,设备入网

笔记本、服务器、容器、NAS、机器人 — 装上客户端即自动入网。不用改网络架构,不用开端口,不用配防火墙。

一张网,贯通一切

家庭与办公室、多云与本地机房、K8s 集群与边缘设备,全在同一张私有 overlay 里 — 无论在哪,都像在同一间机房。

一处管控,身份即边界

谁能访问什么,由身份与 ACL 策略决定;设备接入即加密,人员离职即断网,审计日志一条不落。

一个组网平台,五种组网方式

从远程办公到多云互联、从特权访问到 AI 防护 — 组法不同,同一张网。

企业 VPN

随时随地安全访问内部应用与数据。

特权访问

可审计的 SSH、K8s、数据库等访问。

AI 安全防护

以策略管控让 AI 使用尽在掌握。

基础设施访问

直连基础设施,无需堡垒机。

零信任网络

以基于身份的访问落实最小权限。

产品

企业 VPN

  • ✓让分布式团队无论从哪里登录,都能安全远程访问
  • ✓永久淘汰维护负担沉重的传统 VPN 设备
  • ✓触达任意位置的基础设施 — VPC、本地机架、Kubernetes 集群
  • ✓发布 SaaS 与第三方应用,而不将其暴露于公网
  • ✓单一云、多云与混合架构下,始终如一的一张网络
连接远程团队
分布式团队经安全 mesh 枢纽连接云基础设施的示意图
一张 mesh 网络横跨城市、港口、数据中心与家庭的示意图 一张网状网络,无处不在 →

40,000 家企业选择 OpenVLAN

从两人初创到全球企业 — 一张网络,零硬件设备。

1,000+

每年因连接问题与支持工单减少而节省的工时。

查看客户案例 →
25x

团队规模增长 25 倍,入职与配置均未增加专职 IT 人员。

查看客户案例 →
90%

替换传统 VPN 后,内部支持请求减少 90%。

查看客户案例 →

为以下企业的网络保驾护航

网组好之后,一切资源安全直达

组网只是开始 — 入网的任意资源都自动获得零信任访问:从多云环境中的 CI/CD runner 到 SaaS 工具与基础设施,身份即边界。

安装只需几分钟

一个下午即可推全公司。身份提供商集成会自动将您的策略大规模应用到每个团队。

迁移轻而易举

跨平台、与基础设施无关 — 您的设备群运行的每种操作系统都有客户端,迁移只是一次安装,而非一个项目。

打通混合环境

子网路由器将办公室、数据中心与云拼接成一张扁平的私有 mesh overlay — 无论本地还是云端,全部互联互通。

安装只需几分钟

从第一天起落实最小权限 — 访问规则通过您的身份提供商跟随用户与设备,而非 IP 地址。

迁移轻而易举

云和防火墙照旧保留 — 只需去掉暴露的入口。每个会话都经过认证、授权和端到端加密。

打通混合环境

覆盖混合环境的统一 mesh overlay,意味着没有分流隧道的漏洞、没有公网攻击面,还有完整的会话审计日志。

安装只需几分钟

一条命令即可让 CI/CD runner 接入网络 — 临时节点自动加入和退出,无需清理。

迁移轻而易举

跨平台客户端与 API 适配任意流水线 — 从 GitHub Actions 到任意架构的自托管 runner。

打通混合环境

让 runner 直连任意区域的数据库与集群 — 无需堡垒机、跳板机或共享凭据。

安装只需几分钟

开发者安装一次,即可为每个服务获得稳定的 MagicDNS 名称 — 不用再提 VPN 工单,也不用维护 IP 表格。

迁移轻而易举

在 Linux、macOS、Windows 和容器上表现一致,本地开发与 CI 环境终于对齐。

打通混合环境

开发、预发与生产环境同处一张私有 overlay,彼此仅一跳之遥 — 无论在哪个云或本地机架。

开发者好评如潮

但不必只听我们的一面之词。

"一个冲刺周期里,我们就把 40 个人从 OpenVPN 盒子上迁了过来。第一天之后就再没收到过连接工单。"

RM
@ravi_buildsRavi Menon

"临时 CI 节点自动入网,任务结束即自动消失。再也不会有共享 VPN 账号了。"

KI
@kateopsKate Ishikawa

"从笔记本 SSH 连预发数据库,感觉就像连 localhost。早该在几年前就换掉了。"

DO
@dannysysDanny Osei

"堡垒机一退役,我们的云安全组规则一夜之间少了一半。"

MF
@mfsyncM. Farrow

"有了 SCIM 注销,离职员工瞬间失去网络访问权限。审计团队对此赞不绝口。"

LV
@lenadotLena Vogt

"办公室、家里、客户现场,都是同一张网。我真的忘了 VPN 这回事儿。"

JK
@jbuildsJarrod Kim

"所有现场机器人如今都通过一张 mesh 回连。替换掉了三套独立的 SIM 卡 VPN 方案。"

PS
@priya_runsPriya Shah

"在另一个大洲给家里的 NAS 续了证书。十秒钟,毫无波折。"

TK
@tomasz_kTomasz K.

"现在整个网络配置都由 Terraform 管理。可评审、可版本管理、平淡无奇 — 这正是你想要的。"

GH
@greghzGreg Huang

"安全审查只花了一个下午:导出 ACL,过一遍日志,收工。"

VO
@nnessaVanessa Ortiz

"咖啡馆 Wi-Fi 后面套着一层又一层 NAT — 它就是能连上。我已经不问原理了。"

OB
@ok_buildsOkechukwu B.

"12 名新员工入职首日就拿到了完整的网络访问权限。IT 一根手指都没动。"

ML
@sillygooseMara Lindqvist

"一个冲刺周期里,我们就把 40 个人从 OpenVPN 盒子上迁了过来。第一天之后就再没收到过连接工单。"

RM
@ravi_buildsRavi Menon

"临时 CI 节点自动入网,任务结束即自动消失。再也不会有共享 VPN 账号了。"

KI
@kateopsKate Ishikawa

"从笔记本 SSH 连预发数据库,感觉就像连 localhost。早该在几年前就换掉了。"

DO
@dannysysDanny Osei

"堡垒机一退役,我们的云安全组规则一夜之间少了一半。"

MF
@mfsyncM. Farrow

"有了 SCIM 注销,离职员工瞬间失去网络访问权限。审计团队对此赞不绝口。"

LV
@lenadotLena Vogt

"办公室、家里、客户现场,都是同一张网。我真的忘了 VPN 这回事儿。"

JK
@jbuildsJarrod Kim

"所有现场机器人如今都通过一张 mesh 回连。替换掉了三套独立的 SIM 卡 VPN 方案。"

PS
@priya_runsPriya Shah

"在另一个大洲给家里的 NAS 续了证书。十秒钟,毫无波折。"

TK
@tomasz_kTomasz K.

"现在整个网络配置都由 Terraform 管理。可评审、可版本管理、平淡无奇 — 这正是你想要的。"

GH
@greghzGreg Huang

"安全审查只花了一个下午:导出 ACL,过一遍日志,收工。"

VO
@nnessaVanessa Ortiz

"咖啡馆 Wi-Fi 后面套着一层又一层 NAT — 它就是能连上。我已经不问原理了。"

OB
@ok_buildsOkechukwu B.

"12 名新员工入职首日就拿到了完整的网络访问权限。IT 一根手指都没动。"

ML
@sillygooseMara Lindqvist

100+ 项集成。跨平台。基础设施无关。

将 OpenVLAN 接入您已在使用的工具与云平台。

AWSGoogle CloudAzureKubernetesDockerGitHub OktaEntra IDGoogle WorkspaceTerraformSynologypfSense PostgresMySQLRedisDatadogSplunkGitHub Actions

查看所有集成

组网,就是这么简单

一条命令,组好一张零信任网 — 加入数千家告别传统 VPN 的团队。免费起步,随你扩展。