PFCONNECT คืออะไร
PFCONNECT คือแพลตฟอร์มบริหารการเชื่อมต่อเครือข่ายหลายพื้นที่แบบศูนย์กลาง ออกแบบมาเพื่อลดภาระในการตั้งค่า VPN, Routing และการกำหนดสิทธิ์เครือข่ายทีละ Site
ทำให้การเพิ่มสาขาใหม่ การแก้ไขเส้นทาง และการควบคุมสิทธิ์ ทำได้จากระบบกลางและถูกนำไปใช้งานโดยอัตโนมัติ
สถาปัตยกรรมระบบ
PFCONNECT แบ่งการทำงานออกเป็น Control Plane และ Data Plane เพื่อให้บริหารและขยายระบบได้ง่าย
องค์ประกอบสำคัญ
PFCONNECT Center
ศูนย์กลางจัดเก็บ Site, Network, Peer, Permission และนโยบายระบบ
Runtime Center
สร้างค่าคอนฟิกที่แต่ละ Site ต้องใช้ พร้อม Revision สำหรับควบคุมความสอดคล้อง
PFCONNECT Agent
ติดตั้งที่แต่ละ Site เพื่อรับค่า ตรวจสอบสภาพแวดล้อม และ Apply การตั้งค่า
WireGuard / VXLAN
ทำหน้าที่เป็น Data Plane สำหรับ Layer 3 และ Layer 2 Overlay
ลำดับการทำงาน
- Register Siteลงทะเบียน Site และข้อมูล Network กับ Center
- Generate Runtimeระบบสร้าง Peer, Allowed IP, Route และค่าคอนฟิก
- Agent SyncAgent ดึง Desired State และตรวจสอบ Revision
- Apply Configurationนำค่าไปสร้าง WireGuard, Route หรือ VXLAN
- Continuous Checkตรวจสอบความสอดคล้องและคืนค่าหากถูกแก้ไขนอกระบบ
ระบบที่รองรับ
ขั้นตอนเริ่มต้น
คู่มือการติดตั้งเชิงปฏิบัติจะเพิ่มในรุ่นถัดไป หลังแพ็กเกจ Center และ Agent พร้อมเผยแพร่สำหรับ Production
1. ติดตั้ง PFCONNECT Center
2. สร้าง Customer และ Site
3. ติดตั้ง PFCONNECT Agent
4. Register Site
5. กำหนด Network Permission
6. Sync และตรวจสอบสถานะแนวทางความปลอดภัย
- แยก Public Website ออกจาก PFCONNECT Center และ Runtime API
- ใช้ HTTPS สำหรับระบบบริหารทั้งหมด
- กำหนด Permission Routing ตามหลัก Least Privilege
- เก็บ Sync Key และ Private Key เฉพาะเครื่องที่จำเป็น
- ตรวจสอบ Log, Revision และสถานะ Agent อย่างสม่ำเสมอ
คำถามที่พบบ่อย
PFCONNECT แทน NetBird หรือไม่
PFCONNECT ใช้ NetBird เป็น Transport Layer ได้ และเพิ่มการบริหาร WireGuard Overlay, Runtime Sync, Permission และ VXLAN
รองรับ Layer 2 หรือไม่
รองรับผ่าน VXLAN Overlay สำหรับกรณีที่ต้องการ Bridge เครือข่ายข้ามพื้นที่
เพิ่มหลาย Network ต่อ Site ได้หรือไม่
สถาปัตยกรรมรองรับหลาย Network และกำหนดสิทธิ์แยกตาม Site ได้
เว็บไซต์นี้เป็น PFCONNECT Center หรือไม่
ไม่ใช่ เว็บไซต์นี้ใช้สำหรับนำเสนอผลิตภัณฑ์และเอกสารเท่านั้น โดยแยกจาก Center และ Runtime อย่างชัดเจน