
firezone gui-client-1.5.16
WireGuard-आधारित ज़ीरो-ट्रस्ट एक्सेस प्लेटफ़ॉर्म जो एंटरप्राइज़ नेटवर्क के लिए सुरक्षित, पीयर-टू-पीयर रिमोट एक्सेस, सूक्ष्म नीति नियंत्रण, SSO प्रमाणीकरण और ऑडिट लॉगिंग प्रदान करता है।
पहचान-आधारित नीतियों, सत्यापित डिवाइस ट्रस्ट और विस्तृत ऑडिट लॉग के साथ अत्यंत तेज़ रिमोट एक्सेस
दस्तावेज़ीकरण | क्विकस्टार्ट | क्लाइंट डाउनलोड करें | सहायता
अवलोकन
Firezone WireGuard® पर आधारित एक सुरक्षित रिमोट एक्सेस प्लेटफ़ॉर्म है। उपयोगकर्ताओं को निजी एप्लिकेशन, डेटाबेस, सर्वर और सबनेट से जोड़ें, सूक्ष्म नीतियों के साथ जो परिभाषित करती हैं कि कौन प्रत्येक Resource तक और किन शर्तों के अंतर्गत पहुँच सकता है।
पहचान-आधारित एक्सेस को क्रिप्टोग्राफिक डिवाइस सत्यापन और विस्तृत ऑडिट रिकॉर्ड के साथ संयोजित करें। Gateways आपके इंफ्रास्ट्रक्चर में चलते हैं, और पूर्ण उत्पाद स्रोत इस रिपॉज़िटरी में निरीक्षण के लिए उपलब्ध है।
शुरुआत करना
क्लाउड (अनुशंसित)
मुफ़्त साइन अप करें और क्विकस्टार्ट का पालन करें:
- अपने Resources वाले नेटवर्क में एक Gateway तैनात करें। साइज़िंग और कॉन्फ़िगरेशन मार्गदर्शन के लिए Gateway sizing दस्तावेज़ीकरण देखें।
- Resources और नीतियाँ परिभाषित करें जो उपयुक्त समूहों को एक्सेस प्रदान करती हैं।
- एक Client इंस्टॉल करें, साइन इन करें, और एक अधिकृत Resource से कनेक्ट करें।
प्लान विवरण और सुविधा उपलब्धता के लिए, मूल्य निर्धारण देखें।
स्व-होस्टिंग
लाइसेंस स्व-होस्टिंग की अनुमति देते हैं, उनकी शर्तों के अधीन। उत्पादन स्व-होस्टिंग आधिकारिक रूप से समर्थित नहीं है। विकास या मूल्यांकन के लिए, स्थानीय वातावरण चलाने हेतु CONTRIBUTING.md का पालन करें।
प्रकाशित Clients केवल प्रबंधित सेवा के साथ काम करने की गारंटी है। आंतरिक APIs बदलते हैं, और ऐप स्टोर रिलीज़ इस रिपॉज़िटरी से पीछे रह सकते हैं। एक स्व-होस्टेड पोर्टल को संगत संशोधन से बने Clients की आवश्यकता हो सकती है। बिल्ड निर्देश swift/apple, kotlin/android, और rust/gui-client में उपलब्ध हैं।
विशेषताएँ
- न्यूनतम-विशेषाधिकार एक्सेस: नीतियों के माध्यम से समूहों को विशिष्ट Resources तक पहुँच प्रदान करें, जिसमें डिवाइस अटेस्टेशन की आवश्यकता वाली शर्तें भी शामिल हैं।
- Device Trust: उपयोगकर्ता प्रमाणीकरण के अतिरिक्त क्रिप्टोग्राफिक डिवाइस सत्यापन की आवश्यकता होती है, आपके MDM या एंटरप्राइज़ PKI द्वारा जारी X.509 प्रमाणपत्रों का उपयोग करके। और जानें।
- Audit Logs: 90-दिन की रिटेंशन के साथ कॉन्फ़िगरेशन परिवर्तन, सत्र, API अनुरोध और ट्रैफ़िक प्रवाह को ट्रैक करें। Log Sinks के माध्यम से रिकॉर्ड को अपने SIEM में निर्यात करें। और जानें।
- Device Pools: Gateway तैनात किए बिना, एन्क्रिप्टेड Client-to-Client WireGuard टनल के साथ डिवाइसों का पीयर-टू-पीयर मेश बनाएँ। नीतियाँ नियंत्रित करती हैं कि कौन से समूह प्रत्येक पूल में डिवाइसों तक पहुँच सकते हैं। और जानें।
- पहचान प्रदाता एकीकरण: Google Workspace, Okta, Microsoft Entra ID, या OIDC के साथ प्रमाणित करें। डायरेक्टरी सिंक उपयोगकर्ताओं और समूहों को आपके पहचान प्रदाता के साथ संरेखित रखता है।
- एन्क्रिप्टेड कनेक्टिविटी: WireGuard टनल Clients और Gateways के बीच या Device Pool में डिवाइसों के बीच ट्रैफ़िक को एन्क्रिप्ट करते हैं। प्रत्यक्ष कनेक्शन रूटिंग ओवरहेड को कम करते हैं; जब प्रत्यक्ष कनेक्शन स्थापित नहीं किया जा सकता, तो Relays एन्क्रिप्टेड ट्रैफ़िक ले जाते हैं।
- वितरित तैनाती: क्लाउड और ऑन-प्रिमाइसेस वातावरणों में अपने Resources के पास Gateways तैनात करें। लोड बैलेंसिंग और फेलओवर के लिए कई Gateways का उपयोग करें।
- क्रॉस-प्लेटफ़ॉर्म एक्सेस: Clients Windows, macOS, Linux, iOS, और Android के लिए उपलब्ध हैं, स्वचालित वर्कलोड के लिए हेडलेस क्लाइंट के साथ।
- अनुपालन: प्रबंधित सेवा SOC 2 Type II अनुरूप है। Trust Center देखें।
कंट्रोल प्लेन, डेटा प्लेन और कनेक्शन लाइफसाइकल के विवरण के लिए आर्किटेक्चर दस्तावेज़ीकरण देखें।
प्रदर्शन
Firezone प्रत्येक प्लेटफ़ॉर्म पर सबसे तेज़ संभव गति प्राप्त करने के लिए प्रतिबद्ध है। इसका साझा Rust डेटा प्लेन सिस्टम कॉल, टास्क वेक-अप और प्रति-पैकेट ओवरहेड को कम करने के लिए WireGuard एन्क्रिप्शन को प्लेटफ़ॉर्म-विशिष्ट I/O अनुकूलन के साथ जोड़ता है।
थ्रूपुट
| प्लेटफ़ॉर्म | थ्रूपुट (परीक्षण के अनुसार) |
|---|---|
| iOS | 2+ Gbps |
| Android | 2+ Gbps |
| Windows | 5+ Gbps |
| macOS | 5+ Gbps |
| Linux | सामान्य VMs पर 5+ Gbps / ट्यून किए गए हार्डवेयर पर 10+ Gbps |
थ्रूपुट राउंड-ट्रिप लेटेंसी, पैकेट लॉस, हार्डवेयर, नेटवर्क क्षमता और वर्कलोड के साथ बदलता है।
प्लेटफ़ॉर्म-विशिष्ट अनुकूलन
Firezone कम सिस्टम कॉल और वेक-अप के साथ अधिक पैकेट प्रोसेस करने के लिए पैकेट बैचिंग को प्रत्येक प्लेटफ़ॉर्म के उपलब्ध ऑफलोड के साथ जोड़ता है।
- macOS और iOS: Tokio/Mio के माध्यम से kqueue-समर्थित तैयारी, UDP सॉकेट और
utunइंटरफ़ेस दोनों के लिए बैच्डsendmsg_x/recvmsg_xकॉल के साथ। कनेक्टेड UDP सॉकेट का कैश Darwin के तेज़ सेंड पाथ और सक्रिय पीयर्स के लिए फ़्लो एडवाइज़री को सक्षम करता है। - Windows: WinTUN से और उस तक बैच्ड पैकेट ट्रांसफ़र, इसके रिंग बफ़र में इंजेक्शन से पहले TCP कोलेसिंग के समर्थन के साथ। UDP सॉकेट जहाँ समर्थित हो वहाँ सेगमेंटेशन ऑफलोड (USO) और रिसीव कोलेसिंग (URO) का उपयोग करते हैं।
- Android: डिवाइस के कर्नेल द्वारा समर्थित होने पर UDP GSO/GRO।
- Linux: UDP GSO/GRO के साथ-साथ TUN इंटरफ़ेस पर TCP और UDP सेगमेंटेशन और चेकसम ऑफलोड।
नेटवर्क पाथ अनुकूलन
बैंडविड्थ-डिले प्रोडक्ट का अर्थ है कि थ्रूपुट राउंड-ट्रिप लेटेंसी का एक फलन है। Firezone उस लेटेंसी को कम करने के लिए नेटवर्क पाथ छोटे रखता है।
प्रत्यक्ष पीयर कनेक्शन मांग पर एक कस्टम NAT ट्रैवर्सल सिस्टम के माध्यम से बनते हैं जो टाइम टू फर्स्ट बाइट के लिए अनुकूलित है। WireGuard हैंडशेक पर कनेक्शन स्थापना को पिगीबैक करके, नए पीयर्स के लिए कनेक्शन आमतौर पर 200 ms या उससे कम में तैयार हो जाते हैं।