基于 WireGuard 的零信任网络

让网络 不再有边界 让连接 零信任更安全

VirtuaMesh 是企业级虚拟网格网络平台,让全球设备如同本地互联。
端到端加密 · 智能路径 · P2P 直连低延迟。

99.9%
控制平面可用性
<200ms
API P95 响应
>100Mbps
P2P 直连吞吐
ChaCha20·AES
端到端加密
WireGuard 加密 私有化部署 零信任架构 RBAC 角色权限
端到端加密
WireGuard 协议
全网状互联
P2P 直连
跨地域组网
全球设备互联
北京办公室 203.0.113.0/24 上海数据中心 198.51.100.0/24 远程移动办公 CGNAT · VPN 隧道接入 WireGuard 加密隧道 ChaCha20-Poly1305 · 51820/UDP · 1-RTT 握手 Curve25519 · BLAKE2s 虚拟局域网 · 100.64.0.0/16 MagicDNS 防火墙 100.64.0.20 核心交换机 100.64.0.30 路由器 100.64.0.1 IoT 网关 100.64.50.1 应用服务器 100.64.0.10 数据库 100.64.0.40 IoT VLAN · 100.64.50.0/24 物理链路 (L2) VPN 隧道 (WireGuard Mesh) 数据同步 (App↔DB)

智能虚拟网格组网

自组织的 P2P 网格网络,节点间自动发现最优路径,加密数据以光速流转

拖拽旋转地球 · 滚轮缩放
加载 3D 地球…

多网络 × 跨地域
ACL + DERP

🟢 VM Mesh 互通:6 个跨地域 VM 节点(北京/法兰克福/新加坡/纽约/约翰内斯堡/悉尼)由 VirtuaMesh 控制平面协调,自研 mesh 协议建立 完整网状,15 条 WireGuard 隧道两两互通;每节点下挂载数台终端(主标签下方的"图标带"),隧道中持续有数据包沿弧线滑动(白点 + 彩色光晕)。

  • 多网络互联 / 隔离

    每个网络(100.64.x.0/24,RFC 6598 共享地址空间)独立子网,可按需打通或隔离,跨网流量走中心控制平面

  • ACL 访问控制

    默认仅允许相邻网络互通,对角线被 ACL 拒绝(绿/红线+🚫),数据包撞墙即停

  • DERP 中继回退

    当 P2P 穿透失败时自动回退到 DERP 中继服务器(HTTP/2 TLS),保障跨网可达

  • 跨地域组网

    北京/法兰克福/新加坡/纽约/约翰内斯堡/悉尼…全球节点都可加入同一张网,按地域智能选路

控制平面
ACL 允许
ACL 拒绝
加密数据包

核心能力

从端到端加密到智能路由,VirtuaMesh 为现代分布式网络提供完整解决方案

端到端加密

基于 WireGuard 协议的 ChaCha20-Poly1305 加密,所有流量端到端加密,控制平面无法解密用户数据

NAT 穿透

自动穿透 NAT 和防火墙建立 P2P 直连,DERP 中继作为备用保障连接始终可用

跨区域组网

支持多区域部署和跨区域优化,自建 DERP 中继服务器降低延迟,智能路由选择最优路径

零信任访问

基于身份的访问控制,RBAC 角色权限管理,流量规则精细化控制,安全审计全程追踪

全平台客户端

支持 Windows、macOS、Linux 全平台,提供 CLI 和图形界面,支持用户空间和内核两种 WireGuard 模式

可观测性

实时流量监控、网络拓扑可视化、系统健康检查、告警规则配置,全面掌握网络运行状态

MagicDNS

自动为每个节点分配 DNS 名称,用设备名直接访问,支持自定义 A/AAAA/CNAME 记录与反向解析

精细化策略

基于 ACL、RBAC、时间窗、地理位置的细粒度访问控制策略,灵活匹配企业组织架构与安全要求

MagicDNS:用名称连接一切

告别记忆 IP 地址的时代,MagicDNS 让网络中的每台设备都拥有易读的域名

Terminal
$ ping monitoring
PING monitoring (100.64.16.3): 56 bytes
64 bytes: icmp_seq=0 ttl=64 time=2.1 ms
$ ssh user@db-server
Welcome to Ubuntu 22.04 LTS
$ curl http://grafana:3000
<!DOCTYPE html><!-- Grafana Dashboard -->
$ virtuamesh dns resolve api.internal
api.internal.virtuamesh.com → 100.64.16.8

自动域名注册

节点加入网络时自动注册 DNS 记录,设备名变更实时同步,零配置即可用名称访问

反向 DNS 解析

支持 IP → 主机名 反向解析,便于日志审计、故障排查与设备识别

自定义 DNS 记录

支持添加 A、AAAA、CNAME 等自定义记录,为内部服务映射专属域名

搜索 / 缓存 / 统计

支持域名搜索、DNS 缓存加速与查询统计,便于运维观察和性能优化

工作原理

三步完成安全组网,无需复杂配置和专业知识

1

部署控制平面

使用 Docker Compose 一键部署服务端,包含 API 服务器、数据库和 DERP 中继,几分钟即可完成

2

注册设备节点

在各设备上安装客户端并注册到控制平面,自动获取虚拟 IP 和 WireGuard 密钥,建立加密隧道

3

安全互联通信

设备间自动建立 P2P 加密连接,通过 MagicDNS 用节点名称互相访问,如同在同一局域网

3 行命令,邀请码即连

无需配置防火墙、路由表、公网 IP —— init 初始化、register 入网、up 连接

virtuamesh — bash — 100×30
组网流程可视化 等待启动

:CLI 终端模拟器 —— initregisterup 三步入网  |  :组网流程动画 —— 注册 → 密钥交换 → P2P 直连 / DERP 中继兜底

选择适合的方案

从个人开发者到集团企业,灵活的功能套餐满足不同规模的需求

免费版
个人体验与功能评估
¥0 /永久
  • 3 个节点
  • 1 个网络
  • 端到端加密 + NAT 穿透
  • MagicDNS 自动域名
  • 社区技术支持
免费下载
轻量版
个人开发者与小型工作室
¥299 /年
  • 10 个节点
  • 2 个网络
  • MFA 多因子认证
  • 设备分组管理
  • 邮件技术支持
立即开通
企业版
大型企业与组织
¥1,788 /年
  • 200 个节点
  • 20 个网络
  • 高级 ACL (身份 + 协议)
  • SSO 单点登录 (OIDC)
  • 5 个出口节点
  • 180 天审计日志
  • 99.95% SLA
  • 8h 工单响应 + 专属顾问
联系销售
旗舰版
集团与政企金融
¥6,888 /年
  • 不限节点数量
  • 不限网络数量
  • 企业级 ACL (规则不限)
  • 私有化部署
  • 不限出口节点
  • 流量监控 + 告警 + 报表
  • 180 天审计 + 异地备份
  • 4h 工单响应 + 专属顾问
联系销售

支持按年或按月付费 · 年付享 17% 优惠 · 7 天无理由退款

查看完整功能对比 →

使用场景

从个人开发者到企业团队,VirtuaMesh 适配各种网络连接需求

远程办公

安全访问公司内网资源,无需传统 VPN 客户端,零信任架构保障边界安全

多云互联

打通阿里云、腾讯云、AWS 等多云环境,构建统一的虚拟网络平面

IoT 设备管理

安全连接分布式的 IoT 设备,远程监控和管理,无需公网 IP 和端口映射

特权访问管理

零信任架构下的即时访问控制,操作审计全程记录,满足合规和安全审计要求

开始使用 VirtuaMesh

只需几分钟即可搭建安全的虚拟网格网络,让设备间的连接安全而简单