NSIO

站点—客户端对称的覆盖网络生态

NSD · NSGW · NSN · NSC · 12 个 Rust crate 的零信任接入平台

🏗️

四组件架构

NSD 下发配置、NSGW 中继 WireGuard/WSS 隧道、NSN 承载站点数据面、NSC 提供用户侧虚 IP+DNS。

🧠

控制面

SSE 推送、Noise 认证、多 Realm 与 HA。配置分发与策略合并不承载业务流量。

🔗

数据面

WireGuard 优先、WSS/Noise/QUIC 回退。支持多 NSGW 并发与 fallback。

🧩

网络栈

TUN 与 UserSpace 两种通路,smoltcp + gotatun 解耦内核依赖。

🛡️

Proxy / ACL

HTTP Host / SNI peek + ACL 匹配,统一路由到代理或本地 netstack。

🧭

端到端视角

NSC、NSN 端到端生命周期、观测性、功能差距与演进路线。