技术

基于 AmneziaWG 构建

现代化、极简、经过正式审计的 VPN 协议——再叠加身份、NAT 穿透与策略能力。

流畅的加密隧道,数据包队列穿行其间

小到可以审计,快到让人遗忘

AmneziaWG 代码量仅约 4,000 行,而传统 IPsec 协议栈动辄数十万行。一套经过审慎选择的加密套件,取代纷乱的协商机制。会话中途可在 Wi-Fi 与 LTE 之间无缝漫游,无需重连仪式,在普通硬件上即可跑满线速。一切“乏味”得恰到好处,而这正是优点。

隧道 — iperf3
AmneziaWG直连路径9.41 Gbps线速
AmneziaWG经由中继1.10 Gbps中继
ipsec相同硬件3.20 Gbps基准
openvpn相同硬件0.28 Gbps基准
毫秒级握手;IP 变化不影响漫游连接。

OpenVLAN 在此之上增加了什么

原生 AmneziaWG 只是点对点工具,平台将其升级为一张网络。

原生 AmneziaWG

  • ✓节点间需手动交换密钥
  • ✓配置文件需人工维护
  • ✓每个密钥的权限要么全有、要么全无
  • ✓NAT 环境常常需要端口转发
  • ✓没有身份体系、没有日志、没有吊销机制

OpenVLAN

  • ✓每台设备自动管理密钥
  • ✓网状网络自动组建与自愈
  • ✓按用户与主机实施基于身份的 ACL
  • ✓NAT 穿透,中继兜底
  • ✓SSO、SCIM、审计日志、MagicDNS

常见问题

AmneziaWG 与我现有的隧道兼容吗?

协议层面可以互通;由于 OpenVLAN 会自动管理密钥,大多数客户选择直接替换而非桥接。

支持哪些平台?

Linux、macOS、Windows、iOS、Android 以及 FreeBSD——客户端列表与下载页一致。

你们是否修改了协议?

协议未做任何修改——OpenVLAN 只是在您的设备之间编排标准 AmneziaWG 隧道。

查看全部下载 →

我们选择它的原因

一套读得懂的代码库

约 4 千行代码,对比传统协议栈的数十万行。攻击面小,审计快,意外少。

现代密码学

一套经过审慎设计的加密套件——Noise 协议、Curve25519、ChaCha20、Poly1305——取代 2003 年那种纷乱的协商机制。

内核级速度的漫游

会话中途在 Wi-Fi 与 LTE 之间静默切换,隧道保持连接,没人需要在火车上重新输入密码。

AmneziaWG 的速度,企业级的管控

在当今最快的隧道协议之上,体验身份管控带来的不同。