Zurück zu den Updates
New releaseAug 10, 2026

firezone gui-client-1.5.16

WireGuard-basierte Zero-Trust-Zugriffsplattform, die sicheren Peer-to-Peer-Fernzugriff mit granularer Richtliniensteuerung, SSO-Authentifizierung und Audit-Protokollierung für Unternehmensnetzwerke bietet.

Teilen

Firezone logo

Blitzschneller Fernzugriff mit identitätsbasierten Richtlinien, attestierter Gerätevertrauenswürdigkeit und detaillierten Audit-Protokollen

Dokumentation | Schnellstart | Clients herunterladen | Support


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


Überblick

Firezone ist eine sichere Fernzugriffsplattform auf Basis von WireGuard®. Verbinden Sie Benutzer mit privaten Anwendungen, Datenbanken, Servern und Subnetzen über granulare Richtlinien, die festlegen, wer auf welche Ressource und unter welchen Bedingungen zugreifen darf.

Kombinieren Sie identitätsbasierten Zugriff mit kryptografischer Geräteverifikation und detaillierten Audit-Aufzeichnungen. Gateways laufen in Ihrer Infrastruktur, und der vollständige Produktquellcode steht in diesem Repository zur Einsicht bereit.

Firezone component diagram

Erste Schritte

Cloud (empfohlen)

Kostenlos registrieren und der Schnellstartanleitung folgen, um:

  1. Ein Gateway im Netzwerk bereitzustellen, das Ihre Ressourcen enthält. Siehe die Gateway-Dimensionierungsdokumentation für Hinweise zu Dimensionierung und Konfiguration.
  2. Ressourcen und Richtlinien zu definieren, die den entsprechenden Gruppen Zugriff gewähren.
  3. Einen Client zu installieren, sich anzumelden und sich mit einer autorisierten Ressource zu verbinden.

Details zu Tarifen und Funktionsverfügbarkeit finden Sie unter Preise.

Selbst-Hosting

Die Lizenzen erlauben Selbst-Hosting gemäß ihren Bedingungen. Produktives Selbst-Hosting wird nicht offiziell unterstützt. Für Entwicklung oder Evaluierung folgen Sie CONTRIBUTING.md, um eine lokale Umgebung auszuführen.

Veröffentlichte Clients funktionieren nur garantiert mit dem verwalteten Dienst. Interne APIs ändern sich, und App-Store-Releases können hinter diesem Repository zurückliegen. Ein selbst gehostetes Portal kann Clients erfordern, die aus einer kompatiblen Revision erstellt wurden. Build-Anleitungen finden Sie in swift/apple, kotlin/android und rust/gui-client.

Funktionen

  • Zugriff mit minimalen Rechten: Gewähren Sie Gruppen Zugriff auf bestimmte Ressourcen über Richtlinien, einschließlich Bedingungen, die eine Geräteattestierung erfordern.
  • Gerätevertrauen: Erfordern Sie zusätzlich zur Benutzerauthentifizierung eine kryptografische Geräteverifikation unter Verwendung von X.509-Zertifikaten, die von Ihrem MDM oder Ihrer Unternehmens-PKI ausgestellt wurden. Mehr erfahren.
  • Audit-Protokolle: Verfolgen Sie Konfigurationsänderungen, Sitzungen, API-Anfragen und Datenverkehrsflüsse mit 90-tägiger Aufbewahrung. Exportieren Sie Aufzeichnungen über Log Sinks in Ihr SIEM. Mehr erfahren.
  • Geräte-Pools: Erstellen Sie ein Peer-to-Peer-Mesh aus Geräten mit verschlüsselten Client-zu-Client-WireGuard-Tunneln, ohne ein Gateway bereitzustellen. Richtlinien steuern, welche Gruppen die Geräte in jedem Pool erreichen können. Mehr erfahren.
  • Integration von Identitätsanbietern: Authentifizieren Sie sich mit Google Workspace, Okta, Microsoft Entra ID oder OIDC. Die Verzeichnissynchronisierung hält Benutzer und Gruppen mit Ihrem Identitätsanbieter abgeglichen.
  • Verschlüsselte Konnektivität: WireGuard-Tunnel verschlüsseln den Datenverkehr zwischen Clients und Gateways oder zwischen Geräten in einem Geräte-Pool. Direkte Verbindungen reduzieren den Routing-Overhead; Relays übertragen verschlüsselten Datenverkehr, wenn keine direkte Verbindung hergestellt werden kann.
  • Verteilte Bereitstellung: Stellen Sie Gateways in der Nähe Ihrer Ressourcen in Cloud- und On-Premises-Umgebungen bereit. Verwenden Sie mehrere Gateways für Lastverteilung und Failover.
  • Plattformübergreifender Zugriff: Clients sind für Windows, macOS, Linux, iOS und Android verfügbar, mit Headless-Clients für automatisierte Workloads.
  • Compliance: Der verwaltete Dienst ist SOC 2 Type II-konform. Siehe das Trust Center.

Siehe die Architekturdokumentation für Details zur Steuerungsebene, Datenebene und zum Verbindungslebenszyklus.

Leistung

Firezone hat sich zum Ziel gesetzt, auf jeder Plattform die schnellstmöglichen Geschwindigkeiten zu erreichen. Die gemeinsame Rust-Datenebene kombiniert WireGuard-Verschlüsselung mit plattformspezifischen I/O-Optimierungen, um Systemaufrufe, Task-Aufweckvorgänge und Overhead pro Paket zu reduzieren.

Durchsatz

PlattformDurchsatz (wie getestet)
iOS2+ Gbps
Android2+ Gbps
Windows5+ Gbps
macOS5+ Gbps
Linux5+ Gbps auf Standard-VMs / 10+ Gbps auf optimierter Hardware

Der Durchsatz variiert mit Round-Trip-Latenz, Paketverlust, Hardware, Netzkapazität und Workload.

Plattformspezifische Optimierungen

Firezone kombiniert Paket-Batching mit den verfügbaren Offloads jeder Plattform, um mehr Pakete mit weniger Systemaufrufen und Aufweckvorgängen zu verarbeiten.

Kategorien