العودة إلى التحديثات
New releaseAug 10, 2026

firezone gui-client-1.5.16

منصة وصول بدون ثقة جاهزة للمؤسسات مبنية على WireGuard®.

مشاركة

شعار firezone

وصول عن بُعد آمن أسرع 3 مرات من OpenVPN مع اتصالات نظير إلى نظير وثقة صفرية

الوثائق | بداية سريعة | تنزيل العملاء | المناقشات | الدعم


firezone نشاط الالتزام في GitHub القضايا المغلقة في GitHub متابعة X (تويتر سابقًا)


نظرة عامة

Firezone هي منصة مفتوحة المصدر لإدارة الوصول عن بُعد بشكل آمن لأي مؤسسة بغض النظر عن حجمها. على عكس معظم شبكات VPN، تتبع Firezone نهجًا دقيقًا يعتمد على أقل الامتيازات في إدارة الوصول من خلال سياسات قائمة على المجموعات تتحكم في الوصول إلى التطبيقات الفردية، والشبكات الفرعية بأكملها، وكل ما بين ذلك.

هندسة النظام

البدء

الخيار 1: السحابة (موصى به)

ابدأ في أقل من دقيقتين مع حلنا المُدار.

سجل مجانًا → (لا حاجة لبطاقة ائتمان)

بمجرد التسجيل، اتبع التعليمات الواردة في البريد الإلكتروني الترحيبي لـ:

  1. تثبيت العميل على جهازك
  2. الاتصال بأول مورد خاص بك
  3. تكوين سياسات الوصول

الميزات

Firezone هي:

  • سريعة: مبنية على WireGuard® بحيث تكون أسرع 3-4 مرات من OpenVPN مع زمن وصول أقل من 10 مللي ثانية.
  • قابلة للتوسع: انشر بوابتين أو أكثر لتحقيق موازنة تلقائية للأحمال والاستعداد للفشل.
  • خاصة: أنفاق مشفرة من النهاية إلى النهاية ونظير إلى نظير تمنع توجيه الحزم عبر بنيتنا التحتية.
  • آمنة: سطح هجوم صفري بفضل تقنية اختراق الجدار الناري (holepunching) الخاصة بـ Firezone والتي تنشئ الأنفاق عند الطلب وقت الوصول.
  • مفتوحة: منتجنا بالكامل مفتوح المصدر، مما يسمح لأي شخص بتدقيق قاعدة الشيفرة.
  • مرنة: صادق المستخدمين عبر البريد الإلكتروني، Google Workspace، Okta، Entra ID، أو OIDC وقم بمزامنة المستخدمين والمجموعات تلقائيًا.
  • بسيطة: انشر البوابات وضبط الوصول في دقائق باستخدام واجهة إدارة سريعة الاستجابة.

Firezone ليست:

  • أداة لإنشاء شبكات شبكية ثنائية الاتجاه
  • موجه أو جدار ناري كامل الميزات
  • خادم IPSec أو OpenVPN

الأداء والأمان

الأداء

  • الإنتاجية: حتى 5 جيجابت في الثانية لكل اتصال
  • زمن الوصول: الاتصالات المخترقة للجدار الناري تلغي تكلفة التوجيه
  • التوسع: هل تحتاج سعة أكبر؟ أضف ببساطة المزيد من البوابات
  • استخدام الذاكرة: طبقة بيانات Rust خفيفة الوزن تتطلب بضعة ميغابايت فقط

الأمان والامتثال

  • التشفير: بروتوكول WireGuard® مع ChaCha20/Poly1305
  • المصادقة: دعم مزودي هوية SSO متعددين
  • الثقة الصفرية: جميع الاتصالات مصادق عليها ومخولة
  • سجلات التدقيق: تسجيل كامل للنشاط لأغراض الامتثال والمراقبة
  • الامتثال: متوافق مع SOC 2 من النوع الأول والثاني (العرض المُدار)

مقارنة مع البدائل

الميزةVPN التقليديFirezone
وقت الإعدادساعات5 دقائق
الأداءقياسيأسرع 3 مرات
الهندسة المعماريةمركز-فرعنظير إلى نظير
الثقة الصفرية
مفتوح المصدر

محتويات هذا المستودع

هذا مستودع أحادي يحتوي على منتج Firezone الكامل ووثائقه، منظمًا على النحو التالي:

  • elixir: بوابة الإدارة وطائرة التحكم
  • rust/: طبقة البيانات ومكتبات Rust الداخلية:
    • rust/gateway: البوابة - خادم النفق المعتمد على WireGuard والمنشور على بنيتك التحتية.
    • rust/relay: المُرحِّل - خادم STUN/TURN لتسهيل اختراق الجدار الناري (holepunching).
    • rust/headless-client: عميل CLI عبر المنصات.
    • rust/gui-client: عميل واجهة المستخدم الرسومية عبر المنصات.
  • swift/: عملاء macOS / iOS.
  • kotlin/: عملاء Android / ChromeOS.
  • policy-templates/: قوالب سياسات MDM (ADMX/ADML لنظام Windows، وملفات تعريف لنظام macOS) منشورة للتنزيل من قبل المسؤولين ومجمعة في عميل Windows.
  • موقع التسويق ووثائق المنتج موجودان في مستودع منفصل firezone/website.

الترخيص والتسعير

مفتوح المصدر (Apache 2.0 + Elastic 2.0)

  • ✅ كود المصدر الكامل متاح للتدقيق
  • ✅ الاستضافة الذاتية مسموح بها (الاستخدام التعليمي / الهواية)
  • ✅ دعم المجتمع عبر مناقشات GitHub
  • ⚠️ الاستضافة الذاتية للإنتاج غير مدعومة رسميًا

السحابة - على أساس الاستخدام

  • ✅ استضافة مُدارة مع اتفاقية مستوى الخدمة (SLA)
  • ✅ جاهزية للإنتاج مع دعم مؤسسي
  • ✅ تحديثات وصيانة تلقائية
  • 💰 يبدأ مجانًا، ثم تسعير لكل مقعد
  • عرض التسعير المفصل →

نظرة عامة على التسعير:

  • Starter: مجاني لـ 6 مستخدمين مع الميزات الأساسية
  • Team: 5 دولارات / مستخدم / شهر مع ميزات متقدمة
  • Enterprise: تسعير مخصص مع مزامنة الدليل، الامتثال، الدعم ذو الأولوية

ميزات المؤسسة

  • 🗂️ مزامنة الدليل - مزامنة المستخدمين والمجموعات من Google Workspace أو Okta أو Entra
  • 📝 سجلات التدقيق - تتبع كامل للنشاط لمدة تصل إلى 90 يومًا لأغراض الامتثال
  • 🏢 الدعم ذو الأولوية - قناة Slack مخصصة لمؤسستك
  • 🎯 التكامل المخصص - حلول مصممة لبنيتك التحتية

الأسئلة الشائعة (FAQ)

هل يمكنني استضافة Firezone بنفسي؟

ترخيصنا لن يمنعك من استضافة منتج Firezone بالكامل بنفسك من الألف إلى الياء، لكن واجهات برمجة التطبيقات الداخلية لدينا تتغير بسرعة لذا لا يمكننا دعم الاستضافة الذاتية للإنتاج في الوقت الحالي بشكل ذي معنى.

إذا كنت تشعر بالمغامرة بشكل خاص وتريد استضافة Firezone بنفسك لأغراض تعليمية أو هواية، اتبع التعليمات لتشغيل بيئة تطوير محلية في CONTRIBUTING.md.

أحدث العملاء المنشورين (على متاجر التطبيقات وعلى الإصدارات) مضمونون فقط للعمل مع الإصدار المُدار من Firezone وقد لا يعملون مع بوابة مستضافة ذاتيًا مبنية من هذا المستودع. وذلك لأنه في بعض الأحيان قد تؤخر Apple و Google تحديثات متاجر التطبيقات الخاصة بهما، لذا قد لا يكون أحدث إصدار منشور متوافقًا مع رأس main من هذا المستودع.

لذلك، إذا كنت تجرب الاستضافة الذاتية لـ Firezone، فربما سترغب في استخدام عملاء تقوم ببنائها وتوزيعها بنفسك أيضًا.

راجع ملفات README في الأدلة التالية لمزيد من المعلومات حول بناء كل عميل:

كم التكلفة؟

انظر قسم الترخيص والتسعير المفصل أعلاه للحصول على معلومات تسعير شاملة.

الوثائق

يمكن العثور على وثائق إضافية حول الاستخدام العام، واستكشاف الأخطاء وإصلاحها، والتكوين على https://www.firezone.dev/kb.

انضم إلى مجتمعنا

طرق سريعة للمساهمة

  • قم بوضع نجمة على هذا المستودع لإظهار الدعم والبقاء على اطلاع
  • 🐛 أبلغ عن الأخطاء أو اطلب ميزات عبر قضايا GitHub
  • 💬 انضم إلى مناقشات GitHub للدعم المجتمعي والمحادثات

للمساهمين

التقدير: جميع المساهمين يحصلون على إشادة في قائمة المساهمين.

احصل على المساعدة

دعم المجتمع (مجاني)

دعم الأعمال

تاريخ النجوم

Star History Chart

التطوير والمساهمة

نرحب بجميع أنواع المساهمات! راجع CONTRIBUTING.md لـ:

  • إعداد بيئة التطوير
  • إرشادات نمط الشيفرة
  • إجراءات الاختبار
  • عملية طلبات السحب

الأمان

الأمان أساسي لـ Firezone. راجع SECURITY.md لـ:

  • عملية الإفصاح عن الثغرات الأمنية
  • الإبلاغ عن الثغرات
  • أفضل ممارسات الأمان
  • معلومات التدقيق

الترخيص

أجزاء من هذا البرنامج مرخصة على النحو التالي:

  • جميع المحتويات الموجودة تحت دليل "elixir/" في هذا المستودع، إذا كان هذا الدليل موجودًا، مرخصة بموجب ترخيص "Elastic License 2.0" المعرف في "elixir/LICENSE".
  • جميع المكونات الخارجية المدمجة في برنامج Firezone مرخصة بموجب الترخيص الأصلي المقدم من مالك المكون المعني.
  • المحتوى خارج الأدلة المذكورة أعلاه أو القيود المذكورة أعلاه متاح بموجب ترخيص "Apache 2.0 License" كما هو معرف في "LICENSE".

WireGuard® هي علامة تجارية مسجلة لـ Jason A. Donenfeld.

الفئات