无需上架任何硬件,也无需为本地设备打补丁。
每台设备运行 OpenVLAN 客户端,在本地自行生成密钥对,并向您的身份提供商完成身份验证。私钥永不离开设备。
协调服务器获取公钥、设备元数据及您的 ACL,随后告知每个节点可访问哪些对端。它永远不会接触有效载荷流量。
节点间协商建立 AmneziaWG 隧道,尽可能穿透 NAT,直连失败时回退到加密中继。数据在设备之间直接流转。
正是这种分离,让速度与隐私兼得。
不能。有效载荷通过 AmneziaWG 在端点之间加密。协调器只分发密钥与策略。
流量会回退到加密的 DERP 式中继。连接不会中断,只是延迟略有增加。
企业版协议支持将协调层托管在您自己的环境中,满足数据驻留需求。
数据路径中不存在中心节点。延迟更低,故障模式更少,且访问规则基于身份而非网络位置。
四个理念承担了全部工作。本站其余内容皆由此衍生。
节点的标识取决于其归属者,而非所处位置。地址随用户在不同网络与设备间保持一致。
每个节点都持有全新密钥对,并按短周期重新认证。被窃取的凭据几分钟内即告失效。
点对点直连路径几乎可穿透任何 NAT;中继只是罕见的兜底方案,而非常规路径。
每个资源都在同一域名下拥有稳定名称。人们从此不必再维护 hosts 文件。