
firezone gui-client-1.5.16
Unternehmensreife Zero-Trust-Zugriffsplattform basierend auf WireGuard®.
Sicherer Fernzugriff, der 3x schneller als OpenVPN ist, mit Zero-Trust- und Peer-to-Peer-Verbindungen
Dokumentation | Schnellstart | Clients herunterladen | Diskussionen | Support
Übersicht
Firezone ist eine Open-Source-Plattform zur sicheren Verwaltung des Fernzugriffs für Organisationen jeder Größe. Im Gegensatz zu den meisten VPNs verfolgt Firezone einen granularen, auf dem Prinzip der geringsten Privilegien basierenden Ansatz für das Zugriffsmanagement mit gruppenbasierten Richtlinien, die den Zugriff auf einzelne Anwendungen, gesamte Subnetze und alles dazwischen steuern.
Erste Schritte
Option 1: Cloud (Empfohlen)
Erste Schritte in unter 2 Minuten mit unserer verwalteten Lösung.
Kostenlos anmelden → (Keine Kreditkarte erforderlich)
Nach der Anmeldung folgen Sie den Anweisungen in der Begrüßungs-E-Mail, um:
- Installieren Sie den Client auf Ihrem Gerät
- Stellen Sie eine Verbindung zu Ihrer ersten Ressource her
- Konfigurieren Sie Zugriffsrichtlinien
Funktionen
Firezone ist:
- Schnell: Basiert auf WireGuard® und ist 3-4 mal schneller als OpenVPN mit einem Latenz-Overhead von unter 10 ms.
- Skalierbar: Stellen Sie zwei oder mehr Gateways für automatischen Lastausgleich und Failover bereit.
- Privat: Peer-to-Peer, Ende-zu-Ende verschlüsselte Tunnel verhindern, dass Pakete durch unsere Infrastruktur geroutet werden.
- Sicher: Null Angriffsfläche dank Firezones Holepunching-Technologie, die Tunnel bei Zugriff dynamisch aufbaut.
- Offen: Unser gesamtes Produkt ist Open-Source, sodass jeder den Code einsehen kann.
- Flexibel: Authentifizieren Sie Benutzer per E-Mail, Google Workspace, Okta, Entra ID oder OIDC und synchronisieren Sie Benutzer und Gruppen automatisch.
- Einfach: Stellen Sie Gateways bereit und konfigurieren Sie den Zugriff in Minuten mit einer flotten Admin-Oberfläche.
Firezone ist nicht:
- Ein Werkzeug zum Erstellen bidirektionaler Mesh-Netzwerke
- Ein vollwertiger Router oder eine Firewall
- Ein IPSec- oder OpenVPN-Server
Leistung & Sicherheit
Leistung
- Durchsatz: Bis zu 5 Gbit/s pro Verbindung
- Latenz: Hole-punched-Verbindungen eliminieren Routing-Overhead
- Skalierung: Mehr Kapazität benötigt? Einfach weitere Gateways hinzufügen
- Speichernutzung: Leichte Rust-basierte Datenebene benötigt nur wenige MB
Sicherheit & Compliance
- Verschlüsselung: WireGuard®-Protokoll mit ChaCha20/Poly1305
- Authentifizierung: Mehrere SSO-Anbieter werden unterstützt
- Zero Trust: Alle Verbindungen werden authentifiziert und autorisiert
- Prüfprotokolle: Vollständige Aktivitätsprotokollierung für Compliance und Überwachung
- Compliance: SOC-2-Typ-I- und -II-konform (verwaltetes Angebot)
Vergleich mit Alternativen
| Funktion | Legacy-VPN | Firezone |
|---|---|---|
| Einrichtungszeit | Stunden | 5 Minuten |
| Leistung | Basislinie | 3x schneller |
| Architektur | Hub-Spoke | Peer-to-Peer |
| Zero Trust | ❌ | ✅ |
| Open Source | ❌ | ✅ |
Inhalt dieses Repositorys
Dies ist ein Monorepo, das das vollständige Firezone-Produkt und seine Dokumentation enthält, organisiert wie folgt:
- elixir: Admin-Portal und Steuerungsebene
- rust/: Datenebene und interne Rust-Bibliotheken:
- rust/gateway: Gateway – Tunnel-Server basierend auf WireGuard, der in Ihrer Infrastruktur bereitgestellt wird.
- rust/relay: Relay – STUN/TURN-Server zur Unterstützung von Holepunching.
- rust/headless-client: Plattformübergreifender CLI-Client.
- rust/gui-client: Plattformübergreifender GUI-Client.
- swift/: macOS-/iOS-Clients.
- kotlin/: Android-/ChromeOS-Clients.
- policy-templates/: MDM-Richtlinienvorlagen (Windows ADMX/ADML, macOS-Profilmanifeste) zum Admin-Download veröffentlicht und in den Windows-Client kompiliert.
- Die Marketing-Website und die Produktdokumentation befinden sich in einem separaten Repository firezone/website.
Lizenz & Preise
Open Source (Apache 2.0 + Elastic 2.0)
- ✅ Vollständiger Quellcode zur Prüfung verfügbar
- ✅ Selbsthosting erlaubt (Bildungs-/Hobbyzwecke)
- ✅ Community-Support über GitHub Discussions
- ⚠️ Produktives Selbsthosting wird nicht offiziell unterstützt
Cloud – Nutzungsabhängig
- ✅ Verwaltetes Hosting mit SLA
- ✅ Produktionsreif mit Enterprise-Support
- ✅ Automatische Updates und Wartung
- 💰 Kostenloser Start, dann Preis pro Sitzplatz
- Detaillierte Preise anzeigen →
Preisübersicht:
- Starter: Kostenlos für 6 Benutzer mit Basisfunktionen
- Team: 5 $ / Benutzer / Monat mit erweiterten Funktionen
- Enterprise: Individuelle Preise mit Verzeichnissynchronisation, Compliance, Prioritäts-Support
Enterprise-Funktionen
- 🗂️ Verzeichnissynchronisation – Synchronisiert Benutzer und Gruppen aus Google Workspace, Okta oder Entra
- 📝 Prüfprotokolle – Vollständige Aktivitätsverfolgung für bis zu 90 Tage für Compliance
- 🏢 Prioritäts-Support – Dedizierter Slack-Kanal für Ihre Organisation
- 🎯 Benutzerdefinierte Integrationen – Maßgeschneiderte Lösungen für Ihre Infrastruktur
Häufig gestellte Fragen (FAQ)
Kann ich Firezone selbst hosten?
Unsere Lizenz hindert Sie nicht daran, das gesamte Firezone-Produkt von Grund auf selbst zu hosten, aber unsere internen APIs ändern sich schnell, weshalb wir das Selbsthosten von Firezone in der Produktion derzeit nicht sinnvoll unterstützen können.
Wenn Sie besonders abenteuerlustig sind und Firezone zu Bildungs- oder Hobbyzwecken selbst hosten möchten, folgen Sie den Anweisungen zum Einrichten einer lokalen Entwicklungsumgebung in CONTRIBUTING.md.
Die zuletzt veröffentlichten Clients (in App Stores und auf
releases) sind nur für die
Verwendung mit der verwalteten Version von Firezone garantiert und funktionieren
möglicherweise nicht mit einem selbst gehosteten Portal, das aus diesem Repository
erstellt wurde. Dies liegt daran, dass Apple und Google manchmal Updates für ihre
App Stores verzögern und die zuletzt veröffentlichte Version daher möglicherweise
nicht mit dem neuesten Stand von main aus diesem Repository kompatibel ist.
Wenn Sie also mit dem Selbsthosten von Firezone experimentieren, sollten Sie wahrscheinlich auch Clients verwenden, die Sie selbst erstellen und verteilen.
Weitere Informationen zum Erstellen der einzelnen Clients finden Sie in den READMEs in den folgenden Verzeichnissen:
- macOS / iOS: swift/apple
- Android / ChromeOS: kotlin/android
- Windows / Linux: rust/gui-client
Wie viel kostet es?
Ausführliche Preisinformationen finden Sie im obigen Abschnitt Lizenz & Preise.
Dokumentation
Weitere Dokumentation zur allgemeinen Nutzung, Fehlerbehebung und Konfiguration finden Sie unter https://www.firezone.dev/kb.
Werden Sie Teil unserer Community
Schnelle Möglichkeiten zum Mitwirken
- ⭐ Sterne dieses Repo um Unterstützung zu zeigen und auf dem Laufenden zu bleiben
- 🐛 Fehler melden oder Funktionen über GitHub Issues anfragen
- 💬 Nehmen Sie an GitHub Discussions teil für Community-Support und Gespräche
Für Mitwirkende
- 🎯 Schauen Sie sich help wanted an, um loszulegen
- 📖 Lesen Sie unsere Mitwirkungsanleitung zur Einrichtung der Entwicklungsumgebung
- 🏗️ Sehen Sie sich die Einrichtung der Entwicklungsumgebung an, um mit dem Programmieren zu beginnen
- 🔄 Reichen Sie einen Pull-Request ein – alle Beiträge sind willkommen!
Anerkennung: Alle Mitwirkenden werden in unserer Mitwirkendenliste genannt.
Hilfe erhalten
Community-Support (Kostenlos)
- GitHub Discussions – Community-Fragen und Antworten
- GitHub Issues – Fehlerberichte und Funktionsanfragen
Geschäftskundensupport
- Vertrieb kontaktieren für Hilfe bei der Unternehmensbereitstellung
- Support-Portal für zahlende Kunden
- Prioritäts-Support in Team- und Enterprise-Plänen enthalten
Sternenverlauf
Entwicklung und Mitwirkung
Wir begrüßen Beiträge aller Art! Siehe CONTRIBUTING.md für:
- Einrichtung der Entwicklungsumgebung
- Richtlinien zum Codestil
- Testverfahren
- Pull-Request-Prozess
Sicherheit
Sicherheit ist grundlegend für Firezone. Siehe SECURITY.md für:
- Sicherheitsmeldungsprozess
- Melden von Schwachstellen
- Sicherheitsbest Practices
- Prüfungsinformationen
Lizenz
Teile dieser Software sind wie folgt lizenziert:
- Alle Inhalte, die sich im Verzeichnis "elixir/" dieses Repositorys befinden, sofern dieses Verzeichnis vorhanden ist, sind unter der Lizenz "Elastic License 2.0" lizenziert, die in "elixir/LICENSE" definiert ist.
- Alle von Drittanbietern in die Firezone-Software integrierten Komponenten sind unter der ursprünglichen Lizenz des Eigentümers der jeweiligen Komponente lizenziert.
- Inhalte außerhalb der oben genannten Verzeichnisse oder der obigen Einschränkungen sind unter der Lizenz "Apache 2.0 License" verfügbar, wie in "LICENSE" definiert.
WireGuard® ist eine eingetragene Marke von Jason A. Donenfeld.