Documentation

คู่มือ PFCONNECT

เอกสารฉบับเริ่มต้นสำหรับทำความเข้าใจผลิตภัณฑ์ สถาปัตยกรรม และองค์ประกอบหลักของระบบ

INTRODUCTION

PFCONNECT คืออะไร

PFCONNECT คือแพลตฟอร์มบริหารการเชื่อมต่อเครือข่ายหลายพื้นที่แบบศูนย์กลาง ออกแบบมาเพื่อลดภาระในการตั้งค่า VPN, Routing และการกำหนดสิทธิ์เครือข่ายทีละ Site

เป้าหมายหลัก

ทำให้การเพิ่มสาขาใหม่ การแก้ไขเส้นทาง และการควบคุมสิทธิ์ ทำได้จากระบบกลางและถูกนำไปใช้งานโดยอัตโนมัติ

ARCHITECTURE

สถาปัตยกรรมระบบ

PFCONNECT แบ่งการทำงานออกเป็น Control Plane และ Data Plane เพื่อให้บริหารและขยายระบบได้ง่าย

PFCONNECT Centerจัดการ Site, Peer, Policy และ Permission
Runtime Engineสร้าง Desired State และ Revision
Site A AgentSite B AgentSite C Agent
COMPONENTS

องค์ประกอบสำคัญ

PFCONNECT Center

ศูนย์กลางจัดเก็บ Site, Network, Peer, Permission และนโยบายระบบ

Runtime Center

สร้างค่าคอนฟิกที่แต่ละ Site ต้องใช้ พร้อม Revision สำหรับควบคุมความสอดคล้อง

PFCONNECT Agent

ติดตั้งที่แต่ละ Site เพื่อรับค่า ตรวจสอบสภาพแวดล้อม และ Apply การตั้งค่า

WireGuard / VXLAN

ทำหน้าที่เป็น Data Plane สำหรับ Layer 3 และ Layer 2 Overlay

WORKFLOW

ลำดับการทำงาน

  1. Register Siteลงทะเบียน Site และข้อมูล Network กับ Center
  2. Generate Runtimeระบบสร้าง Peer, Allowed IP, Route และค่าคอนฟิก
  3. Agent SyncAgent ดึง Desired State และตรวจสอบ Revision
  4. Apply Configurationนำค่าไปสร้าง WireGuard, Route หรือ VXLAN
  5. Continuous Checkตรวจสอบความสอดคล้องและคืนค่าหากถูกแก้ไขนอกระบบ
PLATFORM SUPPORT

ระบบที่รองรับ

DebianUbuntuOpenWrtAMD64ARM64NetBirdWireGuardVXLAN
QUICK START

ขั้นตอนเริ่มต้น

คู่มือการติดตั้งเชิงปฏิบัติจะเพิ่มในรุ่นถัดไป หลังแพ็กเกจ Center และ Agent พร้อมเผยแพร่สำหรับ Production

1. ติดตั้ง PFCONNECT Center
2. สร้าง Customer และ Site
3. ติดตั้ง PFCONNECT Agent
4. Register Site
5. กำหนด Network Permission
6. Sync และตรวจสอบสถานะ
SECURITY

แนวทางความปลอดภัย

  • แยก Public Website ออกจาก PFCONNECT Center และ Runtime API
  • ใช้ HTTPS สำหรับระบบบริหารทั้งหมด
  • กำหนด Permission Routing ตามหลัก Least Privilege
  • เก็บ Sync Key และ Private Key เฉพาะเครื่องที่จำเป็น
  • ตรวจสอบ Log, Revision และสถานะ Agent อย่างสม่ำเสมอ
FAQ

คำถามที่พบบ่อย

PFCONNECT แทน NetBird หรือไม่

PFCONNECT ใช้ NetBird เป็น Transport Layer ได้ และเพิ่มการบริหาร WireGuard Overlay, Runtime Sync, Permission และ VXLAN

รองรับ Layer 2 หรือไม่

รองรับผ่าน VXLAN Overlay สำหรับกรณีที่ต้องการ Bridge เครือข่ายข้ามพื้นที่

เพิ่มหลาย Network ต่อ Site ได้หรือไม่

สถาปัตยกรรมรองรับหลาย Network และกำหนดสิทธิ์แยกตาม Site ได้

เว็บไซต์นี้เป็น PFCONNECT Center หรือไม่

ไม่ใช่ เว็บไซต์นี้ใช้สำหรับนำเสนอผลิตภัณฑ์และเอกสารเท่านั้น โดยแยกจาก Center และ Runtime อย่างชัดเจน