Zurück zu den Updates
New releaseAug 10, 2026

firezone gui-client-1.5.16

Unternehmensreife Zero-Trust-Zugriffsplattform basierend auf WireGuard®.

Teilen

Firezone-Logo

Sicherer Fernzugriff, der 3x schneller als OpenVPN ist, mit Zero-Trust- und Peer-to-Peer-Verbindungen

Dokumentation | Schnellstart | Clients herunterladen | Diskussionen | Support


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


Übersicht

Firezone ist eine Open-Source-Plattform zur sicheren Verwaltung des Fernzugriffs für Organisationen jeder Größe. Im Gegensatz zu den meisten VPNs verfolgt Firezone einen granularen, auf dem Prinzip der geringsten Privilegien basierenden Ansatz für das Zugriffsmanagement mit gruppenbasierten Richtlinien, die den Zugriff auf einzelne Anwendungen, gesamte Subnetze und alles dazwischen steuern.

Architektur

Erste Schritte

Option 1: Cloud (Empfohlen)

Erste Schritte in unter 2 Minuten mit unserer verwalteten Lösung.

Kostenlos anmelden → (Keine Kreditkarte erforderlich)

Nach der Anmeldung folgen Sie den Anweisungen in der Begrüßungs-E-Mail, um:

  1. Installieren Sie den Client auf Ihrem Gerät
  2. Stellen Sie eine Verbindung zu Ihrer ersten Ressource her
  3. Konfigurieren Sie Zugriffsrichtlinien

Funktionen

Firezone ist:

  • Schnell: Basiert auf WireGuard® und ist 3-4 mal schneller als OpenVPN mit einem Latenz-Overhead von unter 10 ms.
  • Skalierbar: Stellen Sie zwei oder mehr Gateways für automatischen Lastausgleich und Failover bereit.
  • Privat: Peer-to-Peer, Ende-zu-Ende verschlüsselte Tunnel verhindern, dass Pakete durch unsere Infrastruktur geroutet werden.
  • Sicher: Null Angriffsfläche dank Firezones Holepunching-Technologie, die Tunnel bei Zugriff dynamisch aufbaut.
  • Offen: Unser gesamtes Produkt ist Open-Source, sodass jeder den Code einsehen kann.
  • Flexibel: Authentifizieren Sie Benutzer per E-Mail, Google Workspace, Okta, Entra ID oder OIDC und synchronisieren Sie Benutzer und Gruppen automatisch.
  • Einfach: Stellen Sie Gateways bereit und konfigurieren Sie den Zugriff in Minuten mit einer flotten Admin-Oberfläche.

Firezone ist nicht:

  • Ein Werkzeug zum Erstellen bidirektionaler Mesh-Netzwerke
  • Ein vollwertiger Router oder eine Firewall
  • Ein IPSec- oder OpenVPN-Server

Leistung & Sicherheit

Leistung

  • Durchsatz: Bis zu 5 Gbit/s pro Verbindung
  • Latenz: Hole-punched-Verbindungen eliminieren Routing-Overhead
  • Skalierung: Mehr Kapazität benötigt? Einfach weitere Gateways hinzufügen
  • Speichernutzung: Leichte Rust-basierte Datenebene benötigt nur wenige MB

Sicherheit & Compliance

  • Verschlüsselung: WireGuard®-Protokoll mit ChaCha20/Poly1305
  • Authentifizierung: Mehrere SSO-Anbieter werden unterstützt
  • Zero Trust: Alle Verbindungen werden authentifiziert und autorisiert
  • Prüfprotokolle: Vollständige Aktivitätsprotokollierung für Compliance und Überwachung
  • Compliance: SOC-2-Typ-I- und -II-konform (verwaltetes Angebot)

Vergleich mit Alternativen

FunktionLegacy-VPNFirezone
EinrichtungszeitStunden5 Minuten
LeistungBasislinie3x schneller
ArchitekturHub-SpokePeer-to-Peer
Zero Trust
Open Source

Inhalt dieses Repositorys

Dies ist ein Monorepo, das das vollständige Firezone-Produkt und seine Dokumentation enthält, organisiert wie folgt:

  • elixir: Admin-Portal und Steuerungsebene
  • rust/: Datenebene und interne Rust-Bibliotheken:
    • rust/gateway: Gateway – Tunnel-Server basierend auf WireGuard, der in Ihrer Infrastruktur bereitgestellt wird.
    • rust/relay: Relay – STUN/TURN-Server zur Unterstützung von Holepunching.
    • rust/headless-client: Plattformübergreifender CLI-Client.
    • rust/gui-client: Plattformübergreifender GUI-Client.
  • swift/: macOS-/iOS-Clients.
  • kotlin/: Android-/ChromeOS-Clients.
  • policy-templates/: MDM-Richtlinienvorlagen (Windows ADMX/ADML, macOS-Profilmanifeste) zum Admin-Download veröffentlicht und in den Windows-Client kompiliert.
  • Die Marketing-Website und die Produktdokumentation befinden sich in einem separaten Repository firezone/website.

Lizenz & Preise

Open Source (Apache 2.0 + Elastic 2.0)

  • ✅ Vollständiger Quellcode zur Prüfung verfügbar
  • ✅ Selbsthosting erlaubt (Bildungs-/Hobbyzwecke)
  • ✅ Community-Support über GitHub Discussions
  • ⚠️ Produktives Selbsthosting wird nicht offiziell unterstützt

Cloud – Nutzungsabhängig

  • ✅ Verwaltetes Hosting mit SLA
  • ✅ Produktionsreif mit Enterprise-Support
  • ✅ Automatische Updates und Wartung
  • 💰 Kostenloser Start, dann Preis pro Sitzplatz
  • Detaillierte Preise anzeigen →

Preisübersicht:

  • Starter: Kostenlos für 6 Benutzer mit Basisfunktionen
  • Team: 5 $ / Benutzer / Monat mit erweiterten Funktionen
  • Enterprise: Individuelle Preise mit Verzeichnissynchronisation, Compliance, Prioritäts-Support

Enterprise-Funktionen

  • 🗂️ Verzeichnissynchronisation – Synchronisiert Benutzer und Gruppen aus Google Workspace, Okta oder Entra
  • 📝 Prüfprotokolle – Vollständige Aktivitätsverfolgung für bis zu 90 Tage für Compliance
  • 🏢 Prioritäts-Support – Dedizierter Slack-Kanal für Ihre Organisation
  • 🎯 Benutzerdefinierte Integrationen – Maßgeschneiderte Lösungen für Ihre Infrastruktur

Häufig gestellte Fragen (FAQ)

Kann ich Firezone selbst hosten?

Unsere Lizenz hindert Sie nicht daran, das gesamte Firezone-Produkt von Grund auf selbst zu hosten, aber unsere internen APIs ändern sich schnell, weshalb wir das Selbsthosten von Firezone in der Produktion derzeit nicht sinnvoll unterstützen können.

Wenn Sie besonders abenteuerlustig sind und Firezone zu Bildungs- oder Hobbyzwecken selbst hosten möchten, folgen Sie den Anweisungen zum Einrichten einer lokalen Entwicklungsumgebung in CONTRIBUTING.md.

Die zuletzt veröffentlichten Clients (in App Stores und auf releases) sind nur für die Verwendung mit der verwalteten Version von Firezone garantiert und funktionieren möglicherweise nicht mit einem selbst gehosteten Portal, das aus diesem Repository erstellt wurde. Dies liegt daran, dass Apple und Google manchmal Updates für ihre App Stores verzögern und die zuletzt veröffentlichte Version daher möglicherweise nicht mit dem neuesten Stand von main aus diesem Repository kompatibel ist.

Wenn Sie also mit dem Selbsthosten von Firezone experimentieren, sollten Sie wahrscheinlich auch Clients verwenden, die Sie selbst erstellen und verteilen.

Weitere Informationen zum Erstellen der einzelnen Clients finden Sie in den READMEs in den folgenden Verzeichnissen:

Wie viel kostet es?

Ausführliche Preisinformationen finden Sie im obigen Abschnitt Lizenz & Preise.

Dokumentation

Weitere Dokumentation zur allgemeinen Nutzung, Fehlerbehebung und Konfiguration finden Sie unter https://www.firezone.dev/kb.

Werden Sie Teil unserer Community

Schnelle Möglichkeiten zum Mitwirken

  • Sterne dieses Repo um Unterstützung zu zeigen und auf dem Laufenden zu bleiben
  • 🐛 Fehler melden oder Funktionen über GitHub Issues anfragen
  • 💬 Nehmen Sie an GitHub Discussions teil für Community-Support und Gespräche

Für Mitwirkende

Anerkennung: Alle Mitwirkenden werden in unserer Mitwirkendenliste genannt.

Hilfe erhalten

Community-Support (Kostenlos)

Geschäftskundensupport

Sternenverlauf

Star History Chart

Entwicklung und Mitwirkung

Wir begrüßen Beiträge aller Art! Siehe CONTRIBUTING.md für:

  • Einrichtung der Entwicklungsumgebung
  • Richtlinien zum Codestil
  • Testverfahren
  • Pull-Request-Prozess

Sicherheit

Sicherheit ist grundlegend für Firezone. Siehe SECURITY.md für:

  • Sicherheitsmeldungsprozess
  • Melden von Schwachstellen
  • Sicherheitsbest Practices
  • Prüfungsinformationen

Lizenz

Teile dieser Software sind wie folgt lizenziert:

  • Alle Inhalte, die sich im Verzeichnis "elixir/" dieses Repositorys befinden, sofern dieses Verzeichnis vorhanden ist, sind unter der Lizenz "Elastic License 2.0" lizenziert, die in "elixir/LICENSE" definiert ist.
  • Alle von Drittanbietern in die Firezone-Software integrierten Komponenten sind unter der ursprünglichen Lizenz des Eigentümers der jeweiligen Komponente lizenziert.
  • Inhalte außerhalb der oben genannten Verzeichnisse oder der obigen Einschränkungen sind unter der Lizenz "Apache 2.0 License" verfügbar, wie in "LICENSE" definiert.

WireGuard® ist eine eingetragene Marke von Jason A. Donenfeld.

Kategorien