
firezone gui-client-1.5.16
WireGuard® 기반의 엔터프라이즈급 제로 트러스트 액세스 플랫폼.
OpenVPN보다 3배 빠르고 제로 트러스트 기반의 P2P 연결을 제공하는 안전한 원격 접속 솔루션
문서 | 빠른 시작 | 클라이언트 다운로드 | 토론 | 지원
개요
Firezone은 다양한 규모의 조직을 위한 안전한 원격 접속 관리 오픈소스 플랫폼입니다. 대부분의 VPN과 달리 Firezone은 개별 애플리케이션, 전체 서브넷, 그리고 그 사이의 모든 것을 제어하는 그룹 기반 정책을 통해 세분화되고 최소 권한 원칙에 기반한 접근 관리를 제공합니다.
시작하기
옵션 1: 클라우드 (권장)
관리형 솔루션으로 2분 이내에 시작하세요.
무료로 가입하기 → (신용카드 필요 없음)
가입 후 환영 이메일의 안내에 따라 다음을 진행하세요:
- 기기에 클라이언트 설치
- 첫 번째 리소스에 연결
- 접근 정책 구성
특징
Firezone은:
- 빠름: WireGuard® 기반으로 구축되어 3-4배 더 빠르며, 10ms 미만의 지연 시간 오버헤드를 제공합니다.
- 확장 가능: 두 개 이상의 게이트웨이를 배포하여 자동 로드 밸런싱 및 장애 조치를 수행합니다.
- 비공개: P2P 종단 간 암호화 터널은 패킷이 당사 인프라를 경유하지 않도록 합니다.
- 안전: 접속 시점에 즉석에서 터널을 설정하는 Firezone의 홀펀칭 기술 덕분에 공격 표면이 없습니다.
- 개방형: 전체 제품이 오픈소스이므로 누구나 코드베이스를 감사할 수 있습니다.
- 유연함: 이메일, Google Workspace, Okta, Entra ID 또는 OIDC를 통해 사용자를 인증하고 사용자와 그룹을 자동으로 동기화합니다.
- 간단함: 몇 분 안에 게이트웨이를 배포하고 신속한 관리 UI를 통해 접근을 구성합니다.
Firezone은 다음이 아닙니다:
- 양방향 메시 네트워크 생성 도구
- 완전한 기능의 라우터 또는 방화벽
- IPSec 또는 OpenVPN 서버
성능 및 보안
성능
- 처리량: 연결당 최대 5Gbps
- 지연 시간: 홀펀치 연결로 라우팅 오버헤드 제거
- 확장: 더 많은 용량이 필요하신가요? 게이트웨이를 추가하기만 하면 됩니다.
- 메모리 사용량: 가벼운 Rust 기반 데이터 플레인은 몇 MB만 필요합니다.
보안 및 규정 준수
- 암호화: ChaCha20/Poly1305를 사용하는 WireGuard® 프로토콜
- 인증: 여러 SSO 제공업체 지원
- 제로 트러스트: 모든 연결이 인증되고 권한 부여됨
- 감사 로그: 규정 준수 및 모니터링을 위한 전체 활동 로깅
- 규정 준수: SOC 2 유형 I 및 II 준수 (관리형 제공)
대안과의 비교
| 기능 | 레거시 VPN | Firezone |
|---|---|---|
| 설정 시간 | 몇 시간 | 5분 |
| 성능 | 기준선 | 3배 더 빠름 |
| 아키텍처 | 허브-스포크 | P2P |
| 제로 트러스트 | ❌ | ✅ |
| 오픈소스 | ❌ | ✅ |
이 저장소의 내용
이것은 전체 Firezone 제품과 문서를 포함하는 모노레포이며, 다음과 같이 구성되어 있습니다:
- elixir: 관리 포털 및 제어 평면
- rust/: 데이터 평면 및 내부 Rust 라이브러리:
- rust/gateway: 게이트웨이 - WireGuard 기반 터널 서버로, 인프라에 배포됩니다.
- rust/relay: 릴레이 - 홀펀칭을 지원하는 STUN/TURN 서버.
- rust/headless-client: 크로스 플랫폼 CLI 클라이언트.
- rust/gui-client: 크로스 플랫폼 GUI 클라이언트.
- swift/: macOS / iOS 클라이언트.
- kotlin/: Android / ChromeOS 클라이언트.
- policy-templates/: MDM 정책 템플릿 (Windows ADMX/ADML, macOS 프로필 매니페스트)으로, 관리자 다운로드를 위해 게시되고 Windows 클라이언트에 컴파일됩니다.
- 마케팅 웹사이트와 제품 문서는 별도의 firezone/website 저장소에 있습니다.
라이선스 및 가격
오픈소스 (Apache 2.0 + Elastic 2.0)
- ✅ 감사를 위한 전체 소스 코드 이용 가능
- ✅ 자체 호스팅 허용 (교육/취미 용도)
- ✅ GitHub Discussions를 통한 커뮤니티 지원
- ⚠️ 프로덕션 환경 자체 호스팅은 공식적으로 지원되지 않음
클라우드 - 사용량 기반
- ✅ SLA가 포함된 관리형 호스팅
- ✅ 엔터프라이즈 지원이 포함된 프로덕션 준비 완료
- ✅ 자동 업데이트 및 유지 관리
- 💰 무료로 시작한 후 사용자당 요금제
- 자세한 가격 확인 →
가격 개요:
- 스타터: 기본 기능과 함께 6명의 사용자 무료
- 팀: 고급 기능 포함 사용자당 월 $5
- 엔터프라이즈: 디렉토리 동기화, 규정 준수, 우선 지원이 포함된 맞춤 가격
엔터프라이즈 기능
- 🗂️ 디렉토리 동기화 - Google Workspace, Okta 또는 Entra에서 사용자 및 그룹 동기화
- 📝 감사 로그 - 규정 준수를 위한 최대 90일간의 완전한 활동 추적
- 🏢 우선 지원 - 조직 전용 Slack 채널
- 🎯 맞춤형 통합 - 인프라에 맞춘 솔루션
자주 묻는 질문 (FAQ)
Firezone을 자체 호스팅할 수 있나요?
당사의 라이선스는 전체 Firezone 제품을 처음부터 끝까지 자체 호스팅하는 것을 금지하지 않지만, 내부 API가 빠르게 변경되고 있어 현재 프로덕션 환경에서 Firezone의 자체 호스팅을 의미 있게 지원할 수 없습니다.
특히 모험심이 강하고 교육 또는 취미 목적으로 Firezone을 자체 호스팅하려는 경우, CONTRIBUTING.md의 지침에 따라 로컬 개발 환경을 구축하세요.
최신 게시된 클라이언트 (앱 스토어 및 릴리즈에서 제공)는 관리형 버전의 Firezone에서만 작동이 보장되며, 이 저장소에서 빌드한 자체 호스팅 포털에서는 작동하지 않을 수 있습니다. 이는 Apple과 Google이 때때로 앱 스토어 업데이트를 지연시킬 수 있기 때문에, 최신 게시된 버전이 이 저장소의 main 브랜치 최신 버전과 호환되지 않을 수 있기 때문입니다.
따라서 Firezone 자체 호스팅을 실험하는 경우, 직접 빌드하고 배포하는 클라이언트도 함께 사용하는 것이 좋습니다.
각 클라이언트 빌드에 대한 자세한 내용은 다음 디렉토리의 README를 참조하세요:
- macOS / iOS: swift/apple
- Android / ChromeOS: kotlin/android
- Windows / Linux: rust/gui-client
비용은 얼마인가요?
포괄적인 가격 정보는 위의 라이선스 및 가격 섹션을 참조하세요.
문서
일반적인 사용, 문제 해결 및 구성에 대한 추가 문서는 https://www.firezone.dev/kb에서 확인할 수 있습니다.
커뮤니티 참여
빠른 기여 방법
- ⭐ 이 저장소에 별표를 눌러 지원을 표시하고 업데이트를 받아보세요
- 🐛 버그 신고 또는 기능 요청은 GitHub Issues를 통해
- 💬 커뮤니티 지원 및 대화를 위해 GitHub Discussions에 참여하세요
기여자용
- 🎯 시작하려면 도움 필요를 확인하세요
- 📖 개발 설정을 위해 기여 가이드를 읽어보세요
- 🏗️ 코딩을 시작하려면 개발 환경 설정을 참조하세요
- 🔄 풀 리퀘스트를 제출하세요 - 모든 기여를 환영합니다!
인정: 모든 기여자는 기여자 목록에 등록됩니다.
도움 받기
커뮤니티 지원 (무료)
- GitHub Discussions - 커뮤니티 Q&A
- GitHub Issues - 버그 신고 및 기능 요청
비즈니스 지원
스타 기록
개발 및 기여
모든 종류의 기여를 환영합니다! CONTRIBUTING.md에서 다음 내용을 확인하세요:
- 개발 환경 설정
- 코드 스타일 지침
- 테스트 절차
- 풀 리퀘스트 프로세스
보안
보안은 Firezone의 핵심입니다. SECURITY.md에서 다음 내용을 확인하세요:
- 보안 공개 프로세스
- 취약점 보고
- 보안 모범 사례
- 감사 정보
라이선스
이 소프트웨어의 일부는 다음과 같이 라이선스가 부여됩니다:
- 이 저장소의 "elixir/" 디렉토리에 있는 모든 콘텐츠(해당 디렉토리가 존재하는 경우)는 "elixir/LICENSE"에 정의된 "Elastic License 2.0" 라이선스에 따라 라이선스가 부여됩니다.
- Firezone 소프트웨어에 포함된 모든 타사 구성 요소는 해당 구성 요소 소유자가 제공한 원래 라이선스에 따라 라이선스가 부여됩니다.
- 위에서 언급한 디렉토리 또는 제한 사항 외부의 콘텐츠는 "LICENSE"에 정의된 "Apache 2.0 License" 라이선스에 따라 사용할 수 있습니다.
WireGuard®는 Jason A. Donenfeld의 등록 상표입니다.