अपडेट पर वापस जाएँ
New releaseAug 10, 2026

firezone gui-client-1.5.16

WireGuard-आधारित ज़ीरो-ट्रस्ट एक्सेस प्लेटफ़ॉर्म जो एंटरप्राइज़ नेटवर्क के लिए सुरक्षित, पीयर-टू-पीयर रिमोट एक्सेस, सूक्ष्म नीति नियंत्रण, SSO प्रमाणीकरण और ऑडिट लॉगिंग प्रदान करता है।

साझा करें

Firezone logo

पहचान-आधारित नीतियों, सत्यापित डिवाइस ट्रस्ट और विस्तृत ऑडिट लॉग के साथ अत्यंत तेज़ रिमोट एक्सेस

दस्तावेज़ीकरण | क्विकस्टार्ट | क्लाइंट डाउनलोड करें | सहायता


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


अवलोकन

Firezone WireGuard® पर आधारित एक सुरक्षित रिमोट एक्सेस प्लेटफ़ॉर्म है। उपयोगकर्ताओं को निजी एप्लिकेशन, डेटाबेस, सर्वर और सबनेट से जोड़ें, सूक्ष्म नीतियों के साथ जो परिभाषित करती हैं कि कौन प्रत्येक Resource तक और किन शर्तों के अंतर्गत पहुँच सकता है।

पहचान-आधारित एक्सेस को क्रिप्टोग्राफिक डिवाइस सत्यापन और विस्तृत ऑडिट रिकॉर्ड के साथ संयोजित करें। Gateways आपके इंफ्रास्ट्रक्चर में चलते हैं, और पूर्ण उत्पाद स्रोत इस रिपॉज़िटरी में निरीक्षण के लिए उपलब्ध है।

Firezone component diagram

शुरुआत करना

क्लाउड (अनुशंसित)

मुफ़्त साइन अप करें और क्विकस्टार्ट का पालन करें:

  1. अपने Resources वाले नेटवर्क में एक Gateway तैनात करें। साइज़िंग और कॉन्फ़िगरेशन मार्गदर्शन के लिए Gateway sizing दस्तावेज़ीकरण देखें।
  2. Resources और नीतियाँ परिभाषित करें जो उपयुक्त समूहों को एक्सेस प्रदान करती हैं।
  3. एक Client इंस्टॉल करें, साइन इन करें, और एक अधिकृत Resource से कनेक्ट करें।

प्लान विवरण और सुविधा उपलब्धता के लिए, मूल्य निर्धारण देखें।

स्व-होस्टिंग

लाइसेंस स्व-होस्टिंग की अनुमति देते हैं, उनकी शर्तों के अधीन। उत्पादन स्व-होस्टिंग आधिकारिक रूप से समर्थित नहीं है। विकास या मूल्यांकन के लिए, स्थानीय वातावरण चलाने हेतु CONTRIBUTING.md का पालन करें।

प्रकाशित Clients केवल प्रबंधित सेवा के साथ काम करने की गारंटी है। आंतरिक APIs बदलते हैं, और ऐप स्टोर रिलीज़ इस रिपॉज़िटरी से पीछे रह सकते हैं। एक स्व-होस्टेड पोर्टल को संगत संशोधन से बने Clients की आवश्यकता हो सकती है। बिल्ड निर्देश swift/apple, kotlin/android, और rust/gui-client में उपलब्ध हैं।

विशेषताएँ

  • न्यूनतम-विशेषाधिकार एक्सेस: नीतियों के माध्यम से समूहों को विशिष्ट Resources तक पहुँच प्रदान करें, जिसमें डिवाइस अटेस्टेशन की आवश्यकता वाली शर्तें भी शामिल हैं।
  • Device Trust: उपयोगकर्ता प्रमाणीकरण के अतिरिक्त क्रिप्टोग्राफिक डिवाइस सत्यापन की आवश्यकता होती है, आपके MDM या एंटरप्राइज़ PKI द्वारा जारी X.509 प्रमाणपत्रों का उपयोग करके। और जानें।
  • Audit Logs: 90-दिन की रिटेंशन के साथ कॉन्फ़िगरेशन परिवर्तन, सत्र, API अनुरोध और ट्रैफ़िक प्रवाह को ट्रैक करें। Log Sinks के माध्यम से रिकॉर्ड को अपने SIEM में निर्यात करें। और जानें।
  • Device Pools: Gateway तैनात किए बिना, एन्क्रिप्टेड Client-to-Client WireGuard टनल के साथ डिवाइसों का पीयर-टू-पीयर मेश बनाएँ। नीतियाँ नियंत्रित करती हैं कि कौन से समूह प्रत्येक पूल में डिवाइसों तक पहुँच सकते हैं। और जानें।
  • पहचान प्रदाता एकीकरण: Google Workspace, Okta, Microsoft Entra ID, या OIDC के साथ प्रमाणित करें। डायरेक्टरी सिंक उपयोगकर्ताओं और समूहों को आपके पहचान प्रदाता के साथ संरेखित रखता है।
  • एन्क्रिप्टेड कनेक्टिविटी: WireGuard टनल Clients और Gateways के बीच या Device Pool में डिवाइसों के बीच ट्रैफ़िक को एन्क्रिप्ट करते हैं। प्रत्यक्ष कनेक्शन रूटिंग ओवरहेड को कम करते हैं; जब प्रत्यक्ष कनेक्शन स्थापित नहीं किया जा सकता, तो Relays एन्क्रिप्टेड ट्रैफ़िक ले जाते हैं।
  • वितरित तैनाती: क्लाउड और ऑन-प्रिमाइसेस वातावरणों में अपने Resources के पास Gateways तैनात करें। लोड बैलेंसिंग और फेलओवर के लिए कई Gateways का उपयोग करें।
  • क्रॉस-प्लेटफ़ॉर्म एक्सेस: Clients Windows, macOS, Linux, iOS, और Android के लिए उपलब्ध हैं, स्वचालित वर्कलोड के लिए हेडलेस क्लाइंट के साथ।
  • अनुपालन: प्रबंधित सेवा SOC 2 Type II अनुरूप है। Trust Center देखें।

कंट्रोल प्लेन, डेटा प्लेन और कनेक्शन लाइफसाइकल के विवरण के लिए आर्किटेक्चर दस्तावेज़ीकरण देखें।

प्रदर्शन

Firezone प्रत्येक प्लेटफ़ॉर्म पर सबसे तेज़ संभव गति प्राप्त करने के लिए प्रतिबद्ध है। इसका साझा Rust डेटा प्लेन सिस्टम कॉल, टास्क वेक-अप और प्रति-पैकेट ओवरहेड को कम करने के लिए WireGuard एन्क्रिप्शन को प्लेटफ़ॉर्म-विशिष्ट I/O अनुकूलन के साथ जोड़ता है।

थ्रूपुट

प्लेटफ़ॉर्मथ्रूपुट (परीक्षण के अनुसार)
iOS2+ Gbps
Android2+ Gbps
Windows5+ Gbps
macOS5+ Gbps
Linuxसामान्य VMs पर 5+ Gbps / ट्यून किए गए हार्डवेयर पर 10+ Gbps

थ्रूपुट राउंड-ट्रिप लेटेंसी, पैकेट लॉस, हार्डवेयर, नेटवर्क क्षमता और वर्कलोड के साथ बदलता है।

प्लेटफ़ॉर्म-विशिष्ट अनुकूलन

Firezone कम सिस्टम कॉल और वेक-अप के साथ अधिक पैकेट प्रोसेस करने के लिए पैकेट बैचिंग को प्रत्येक प्लेटफ़ॉर्म के उपलब्ध ऑफलोड के साथ जोड़ता है।

  • macOS और iOS: Tokio/Mio के माध्यम से kqueue-समर्थित तैयारी, UDP सॉकेट और utun इंटरफ़ेस दोनों के लिए बैच्ड sendmsg_x / recvmsg_x कॉल के साथ। कनेक्टेड UDP सॉकेट का कैश Darwin के तेज़ सेंड पाथ और सक्रिय पीयर्स के लिए फ़्लो एडवाइज़री को सक्षम करता है।
  • Windows: WinTUN से और उस तक बैच्ड पैकेट ट्रांसफ़र, इसके रिंग बफ़र में इंजेक्शन से पहले TCP कोलेसिंग के समर्थन के साथ। UDP सॉकेट जहाँ समर्थित हो वहाँ सेगमेंटेशन ऑफलोड (USO) और रिसीव कोलेसिंग (URO) का उपयोग करते हैं।
  • Android: डिवाइस के कर्नेल द्वारा समर्थित होने पर UDP GSO/GRO।
  • Linux: UDP GSO/GRO के साथ-साथ TUN इंटरफ़ेस पर TCP और UDP सेगमेंटेशन और चेकसम ऑफलोड।

नेटवर्क पाथ अनुकूलन

बैंडविड्थ-डिले प्रोडक्ट का अर्थ है कि थ्रूपुट राउंड-ट्रिप लेटेंसी का एक फलन है। Firezone उस लेटेंसी को कम करने के लिए नेटवर्क पाथ छोटे रखता है।

प्रत्यक्ष पीयर कनेक्शन मांग पर एक कस्टम NAT ट्रैवर्सल सिस्टम के माध्यम से बनते हैं जो टाइम टू फर्स्ट बाइट के लिए अनुकूलित है। WireGuard हैंडशेक पर कनेक्शन स्थापना को पिगीबैक करके, नए पीयर्स के लिए कनेक्शन आमतौर पर 200 ms या उससे कम में तैयार हो जाते हैं।

श्रेणियाँ