法海-免费的新一代零信任网络

发布时间 2023-09-01 10:02:13作者: 有安科技

        法海(简称:fahi)是有安科技推出的一款社区驱动的免费、高速、稳定、安全的内网穿透、P2P传输、零信任网络ZTNA、堡垒机、异地组网SD-WAN,打破传统网络边界的Mesh网格网络安全产品,广泛适用于家庭游戏娱乐、远程安全办公、跨地域服务器和物联网设备管理、异地安全组网等多种场景。


  • libra 先进的P2P技术

    法海采用业界领先的NAT隧道打通技术,可有效穿越各种复杂网络环境,包括完全圆锥型NAT、IP限制圆锥型NAT、Port限制圆锥型NAT、对称型NAT等场景,实现了无需网关的P2P点对点直接数据传输功能,从而极大的解决了传统VPN网络单点稳定性差、网络拥塞速度慢、配置复杂、管理麻烦、缺乏多因素安全认证等问题,用户无需太多组网经验,即可搭建灵活、高效、安全,无需网关的安全网络。

  • ophiuchus 高性能网络驱动

    法海下层使用WireGuard驱动,继承了WireGuard所有优点,包括:可以象普通网卡一样的以太网接口;以内核态运行减少内核空间和用户空间之间上下文切换,高效且占用资源小的内核;以及采用最新的加密技术,如 Noise 协议框架、Curve25519等,公钥加密、私钥解密传输,保护用户安全与隐私。相比OpenVPN传输速度提高了4倍,达到了惊人的1000M每秒,网络延迟降低了3倍,只有0.4毫秒,大大提升网络传输体验。

  • gemini  零信任安全网络

    法海拥有先进的任意节点路由技术,可将任意一个节点作为路由节点,跨平台支持Linux、Windows、MacOS多个系统,可方便有效的访问各种内部网络,加上自定义DNS功能,使得用户可以方便、灵活的自定义各种网络形态,配合内部应用访问安全控制网关等功能,让用户轻松打造自己的零信任安全网络。

  • taurus 新一代堡垒机

    利用法海零信任安全网络万网互联的特性,相比传统堡垒机具备三大优势:1.更安全,具备双重安全传输保障,采用最新ED25519算法,零信任网络隔离。2.更稳定,p2p点对点直连,无视传统堡垒机代理网关的性能和带宽瓶颈。3.更易用,轻松跨地域管理各种内网服务器,传统堡垒机需要打通网络或每个隔离网部署一套。

art 界面预览


      法海为你提供了简单易用的Web后台管理界面,注册登录后所有管理操作都可以在浏览器中完成,如下:

  •  管理后台

 

  •  客户端展示

 

使用场景


      法海的万网互联技术,打破现有网络边界隔阂,让你的网络访问从此没有内外网之分。安装法海客户端后,可在任意现有物理网络环境,包括跨地域的多层NAT内网基础上构建起一个强大的安全虚拟局域网格网络 ,所有节点之间可以通过法海域名或100.100开头的IP直接相互访问,并且所有传输都经过高级别安全加密。解密私钥仅保存在节点本机中,除了你本人任何人无法解密你传输的网络数据。使用前后网络对比如下图所示:

 家庭娱乐

       你是否在为多人因身处异地无法玩局域网联机游戏而烦恼?是否在为无法共享家庭影院给亲朋好友而忧愁?是否在为出门在外无法把家里NAS存储的资料拿来使用而痛苦?有了法海这一切迎刃而解!

       1. 随时随地直接访问家庭网络,无论是查看家里摄像头监控,还是和家中网络互传各种资料。
       2. 无忧无虑和朋友一起打游戏,配合moonlight游戏神器,在外也可以直接玩各种家庭设备游戏。
       3. 相比传统frp等软件,不必搭建任何公网服务器,只需双方简单安装一个法海客户端即可互联互通。
       4. 相比国外zerotier、tailscale等同类产品,本地服务更加稳定、安全、可靠。

 

 企业办公

       你是否碰到过大量员工居家办公后,企业VPN不堪重负频繁卡顿掉线?是否有过某位员工账号泄露后,企业内网如无人之境,黑客自由出入?是否出现过企业办公地分散后,网络管理变得异常困难和复杂,安全和故障事件频出?有了法海这一切不再是问题!

       1. 法海采用网格网络架构,无传统VPN网关节点,员工间通信点对点直连,流量不经过单一节点,安全、稳定、高速。
       2. 法海的零信任安全架构,采用设备、身份、环境3要素结合零信任网关智能动态控制员工的安全访问权限,有效抵御黑客攻击。
       3. 法海拥有独特的任意节点路由技术,通过法海的软件网络可构建起有效、便捷、弹性、安全的异构网络。传统的网络变更需要几小时甚至数天,法海可在几分钟内完成。
       4. 法海自带堡垒机功能,可轻松利用法海的零信任网络远程管理服务器和各种物联网设备,并支持录像便于后续进行安全审计。

 

注册登录


      法海的使用非常简单,主要有两部分组成,管理后台以及法海客户端。管理后台用于管理你的法海网络,客户端负责网络启用与网络连接。

管理后台

1. 首先访问法海管理后台注册一个账号,注册地址: https://fh.uusec.com/
2. 登录后点击安装菜单,根据系统类型安装对于客户端,目前法海除了支持常见的WindowsMac以外,还支持Linux系如树莓派、OpenWRT等多种操作系统。

客户端

1. 运行客户端后,填入管理后台用户菜单下的网络ID,点击入网按钮即可加入法海网络。
2. 点击启用按钮后,法海网络即可上线,按钮下方会显示当前法海网络分配的ip地址。
3. 以同样的步骤在另一台电脑安装法海客户端,并开启服务。
4. 至此两台电脑可通过法海网络分配的ip地址直接相互访问了,无论何时无论何地。