
firezone gui-client-1.5.16
WireGuard-basierte Zero-Trust-Zugriffsplattform, die sicheren Peer-to-Peer-Fernzugriff mit granularer Richtliniensteuerung, SSO-Authentifizierung und Audit-Protokollierung für Unternehmensnetzwerke bietet.
Blitzschneller Fernzugriff mit identitätsbasierten Richtlinien, attestierter Gerätevertrauenswürdigkeit und detaillierten Audit-Protokollen
Dokumentation | Schnellstart | Clients herunterladen | Support
Überblick
Firezone ist eine sichere Fernzugriffsplattform auf Basis von WireGuard®. Verbinden Sie Benutzer mit privaten Anwendungen, Datenbanken, Servern und Subnetzen über granulare Richtlinien, die festlegen, wer auf welche Ressource und unter welchen Bedingungen zugreifen darf.
Kombinieren Sie identitätsbasierten Zugriff mit kryptografischer Geräteverifikation und detaillierten Audit-Aufzeichnungen. Gateways laufen in Ihrer Infrastruktur, und der vollständige Produktquellcode steht in diesem Repository zur Einsicht bereit.
Erste Schritte
Cloud (empfohlen)
Kostenlos registrieren und der Schnellstartanleitung folgen, um:
- Ein Gateway im Netzwerk bereitzustellen, das Ihre Ressourcen enthält. Siehe die Gateway-Dimensionierungsdokumentation für Hinweise zu Dimensionierung und Konfiguration.
- Ressourcen und Richtlinien zu definieren, die den entsprechenden Gruppen Zugriff gewähren.
- Einen Client zu installieren, sich anzumelden und sich mit einer autorisierten Ressource zu verbinden.
Details zu Tarifen und Funktionsverfügbarkeit finden Sie unter Preise.
Selbst-Hosting
Die Lizenzen erlauben Selbst-Hosting gemäß ihren Bedingungen. Produktives Selbst-Hosting wird nicht offiziell unterstützt. Für Entwicklung oder Evaluierung folgen Sie CONTRIBUTING.md, um eine lokale Umgebung auszuführen.
Veröffentlichte Clients funktionieren nur garantiert mit dem verwalteten Dienst. Interne APIs ändern sich, und App-Store-Releases können hinter diesem Repository zurückliegen. Ein selbst gehostetes Portal kann Clients erfordern, die aus einer kompatiblen Revision erstellt wurden. Build-Anleitungen finden Sie in swift/apple, kotlin/android und rust/gui-client.
Funktionen
- Zugriff mit minimalen Rechten: Gewähren Sie Gruppen Zugriff auf bestimmte Ressourcen über Richtlinien, einschließlich Bedingungen, die eine Geräteattestierung erfordern.
- Gerätevertrauen: Erfordern Sie zusätzlich zur Benutzerauthentifizierung eine kryptografische Geräteverifikation unter Verwendung von X.509-Zertifikaten, die von Ihrem MDM oder Ihrer Unternehmens-PKI ausgestellt wurden. Mehr erfahren.
- Audit-Protokolle: Verfolgen Sie Konfigurationsänderungen, Sitzungen, API-Anfragen und Datenverkehrsflüsse mit 90-tägiger Aufbewahrung. Exportieren Sie Aufzeichnungen über Log Sinks in Ihr SIEM. Mehr erfahren.
- Geräte-Pools: Erstellen Sie ein Peer-to-Peer-Mesh aus Geräten mit verschlüsselten Client-zu-Client-WireGuard-Tunneln, ohne ein Gateway bereitzustellen. Richtlinien steuern, welche Gruppen die Geräte in jedem Pool erreichen können. Mehr erfahren.
- Integration von Identitätsanbietern: Authentifizieren Sie sich mit Google Workspace, Okta, Microsoft Entra ID oder OIDC. Die Verzeichnissynchronisierung hält Benutzer und Gruppen mit Ihrem Identitätsanbieter abgeglichen.
- Verschlüsselte Konnektivität: WireGuard-Tunnel verschlüsseln den Datenverkehr zwischen Clients und Gateways oder zwischen Geräten in einem Geräte-Pool. Direkte Verbindungen reduzieren den Routing-Overhead; Relays übertragen verschlüsselten Datenverkehr, wenn keine direkte Verbindung hergestellt werden kann.
- Verteilte Bereitstellung: Stellen Sie Gateways in der Nähe Ihrer Ressourcen in Cloud- und On-Premises-Umgebungen bereit. Verwenden Sie mehrere Gateways für Lastverteilung und Failover.
- Plattformübergreifender Zugriff: Clients sind für Windows, macOS, Linux, iOS und Android verfügbar, mit Headless-Clients für automatisierte Workloads.
- Compliance: Der verwaltete Dienst ist SOC 2 Type II-konform. Siehe das Trust Center.
Siehe die Architekturdokumentation für Details zur Steuerungsebene, Datenebene und zum Verbindungslebenszyklus.
Leistung
Firezone hat sich zum Ziel gesetzt, auf jeder Plattform die schnellstmöglichen Geschwindigkeiten zu erreichen. Die gemeinsame Rust-Datenebene kombiniert WireGuard-Verschlüsselung mit plattformspezifischen I/O-Optimierungen, um Systemaufrufe, Task-Aufweckvorgänge und Overhead pro Paket zu reduzieren.
Durchsatz
| Plattform | Durchsatz (wie getestet) |
|---|---|
| iOS | 2+ Gbps |
| Android | 2+ Gbps |
| Windows | 5+ Gbps |
| macOS | 5+ Gbps |
| Linux | 5+ Gbps auf Standard-VMs / 10+ Gbps auf optimierter Hardware |
Der Durchsatz variiert mit Round-Trip-Latenz, Paketverlust, Hardware, Netzkapazität und Workload.
Plattformspezifische Optimierungen
Firezone kombiniert Paket-Batching mit den verfügbaren Offloads jeder Plattform, um mehr Pakete mit weniger Systemaufrufen und Aufweckvorgängen zu verarbeiten.