업데이트로 돌아가기
New releaseAug 10, 2026

firezone gui-client-1.5.16

WireGuard® 기반의 엔터프라이즈급 제로 트러스트 액세스 플랫폼.

공유

firezone logo

OpenVPN보다 3배 빠르고 제로 트러스트 기반의 P2P 연결을 제공하는 안전한 원격 접속 솔루션

문서 | 빠른 시작 | 클라이언트 다운로드 | 토론 | 지원


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


개요

Firezone은 다양한 규모의 조직을 위한 안전한 원격 접속 관리 오픈소스 플랫폼입니다. 대부분의 VPN과 달리 Firezone은 개별 애플리케이션, 전체 서브넷, 그리고 그 사이의 모든 것을 제어하는 그룹 기반 정책을 통해 세분화되고 최소 권한 원칙에 기반한 접근 관리를 제공합니다.

아키텍처

시작하기

옵션 1: 클라우드 (권장)

관리형 솔루션으로 2분 이내에 시작하세요.

무료로 가입하기 → (신용카드 필요 없음)

가입 후 환영 이메일의 안내에 따라 다음을 진행하세요:

  1. 기기에 클라이언트 설치
  2. 첫 번째 리소스에 연결
  3. 접근 정책 구성

특징

Firezone은:

  • 빠름: WireGuard® 기반으로 구축되어 3-4배 더 빠르며, 10ms 미만의 지연 시간 오버헤드를 제공합니다.
  • 확장 가능: 두 개 이상의 게이트웨이를 배포하여 자동 로드 밸런싱 및 장애 조치를 수행합니다.
  • 비공개: P2P 종단 간 암호화 터널은 패킷이 당사 인프라를 경유하지 않도록 합니다.
  • 안전: 접속 시점에 즉석에서 터널을 설정하는 Firezone의 홀펀칭 기술 덕분에 공격 표면이 없습니다.
  • 개방형: 전체 제품이 오픈소스이므로 누구나 코드베이스를 감사할 수 있습니다.
  • 유연함: 이메일, Google Workspace, Okta, Entra ID 또는 OIDC를 통해 사용자를 인증하고 사용자와 그룹을 자동으로 동기화합니다.
  • 간단함: 몇 분 안에 게이트웨이를 배포하고 신속한 관리 UI를 통해 접근을 구성합니다.

Firezone은 다음이 아닙니다:

  • 양방향 메시 네트워크 생성 도구
  • 완전한 기능의 라우터 또는 방화벽
  • IPSec 또는 OpenVPN 서버

성능 및 보안

성능

  • 처리량: 연결당 최대 5Gbps
  • 지연 시간: 홀펀치 연결로 라우팅 오버헤드 제거
  • 확장: 더 많은 용량이 필요하신가요? 게이트웨이를 추가하기만 하면 됩니다.
  • 메모리 사용량: 가벼운 Rust 기반 데이터 플레인은 몇 MB만 필요합니다.

보안 및 규정 준수

  • 암호화: ChaCha20/Poly1305를 사용하는 WireGuard® 프로토콜
  • 인증: 여러 SSO 제공업체 지원
  • 제로 트러스트: 모든 연결이 인증되고 권한 부여됨
  • 감사 로그: 규정 준수 및 모니터링을 위한 전체 활동 로깅
  • 규정 준수: SOC 2 유형 I 및 II 준수 (관리형 제공)

대안과의 비교

기능레거시 VPNFirezone
설정 시간몇 시간5분
성능기준선3배 더 빠름
아키텍처허브-스포크P2P
제로 트러스트
오픈소스

이 저장소의 내용

이것은 전체 Firezone 제품과 문서를 포함하는 모노레포이며, 다음과 같이 구성되어 있습니다:

  • elixir: 관리 포털 및 제어 평면
  • rust/: 데이터 평면 및 내부 Rust 라이브러리:
    • rust/gateway: 게이트웨이 - WireGuard 기반 터널 서버로, 인프라에 배포됩니다.
    • rust/relay: 릴레이 - 홀펀칭을 지원하는 STUN/TURN 서버.
    • rust/headless-client: 크로스 플랫폼 CLI 클라이언트.
    • rust/gui-client: 크로스 플랫폼 GUI 클라이언트.
  • swift/: macOS / iOS 클라이언트.
  • kotlin/: Android / ChromeOS 클라이언트.
  • policy-templates/: MDM 정책 템플릿 (Windows ADMX/ADML, macOS 프로필 매니페스트)으로, 관리자 다운로드를 위해 게시되고 Windows 클라이언트에 컴파일됩니다.
  • 마케팅 웹사이트와 제품 문서는 별도의 firezone/website 저장소에 있습니다.

라이선스 및 가격

오픈소스 (Apache 2.0 + Elastic 2.0)

  • ✅ 감사를 위한 전체 소스 코드 이용 가능
  • ✅ 자체 호스팅 허용 (교육/취미 용도)
  • ✅ GitHub Discussions를 통한 커뮤니티 지원
  • ⚠️ 프로덕션 환경 자체 호스팅은 공식적으로 지원되지 않음

클라우드 - 사용량 기반

  • ✅ SLA가 포함된 관리형 호스팅
  • ✅ 엔터프라이즈 지원이 포함된 프로덕션 준비 완료
  • ✅ 자동 업데이트 및 유지 관리
  • 💰 무료로 시작한 후 사용자당 요금제
  • 자세한 가격 확인 →

가격 개요:

  • 스타터: 기본 기능과 함께 6명의 사용자 무료
  • 팀: 고급 기능 포함 사용자당 월 $5
  • 엔터프라이즈: 디렉토리 동기화, 규정 준수, 우선 지원이 포함된 맞춤 가격

엔터프라이즈 기능

  • 🗂️ 디렉토리 동기화 - Google Workspace, Okta 또는 Entra에서 사용자 및 그룹 동기화
  • 📝 감사 로그 - 규정 준수를 위한 최대 90일간의 완전한 활동 추적
  • 🏢 우선 지원 - 조직 전용 Slack 채널
  • 🎯 맞춤형 통합 - 인프라에 맞춘 솔루션

자주 묻는 질문 (FAQ)

Firezone을 자체 호스팅할 수 있나요?

당사의 라이선스는 전체 Firezone 제품을 처음부터 끝까지 자체 호스팅하는 것을 금지하지 않지만, 내부 API가 빠르게 변경되고 있어 현재 프로덕션 환경에서 Firezone의 자체 호스팅을 의미 있게 지원할 수 없습니다.

특히 모험심이 강하고 교육 또는 취미 목적으로 Firezone을 자체 호스팅하려는 경우, CONTRIBUTING.md의 지침에 따라 로컬 개발 환경을 구축하세요.

최신 게시된 클라이언트 (앱 스토어 및 릴리즈에서 제공)는 관리형 버전의 Firezone에서만 작동이 보장되며, 이 저장소에서 빌드한 자체 호스팅 포털에서는 작동하지 않을 수 있습니다. 이는 Apple과 Google이 때때로 앱 스토어 업데이트를 지연시킬 수 있기 때문에, 최신 게시된 버전이 이 저장소의 main 브랜치 최신 버전과 호환되지 않을 수 있기 때문입니다.

따라서 Firezone 자체 호스팅을 실험하는 경우, 직접 빌드하고 배포하는 클라이언트도 함께 사용하는 것이 좋습니다.

각 클라이언트 빌드에 대한 자세한 내용은 다음 디렉토리의 README를 참조하세요:

비용은 얼마인가요?

포괄적인 가격 정보는 위의 라이선스 및 가격 섹션을 참조하세요.

문서

일반적인 사용, 문제 해결 및 구성에 대한 추가 문서는 https://www.firezone.dev/kb에서 확인할 수 있습니다.

커뮤니티 참여

빠른 기여 방법

  • 이 저장소에 별표를 눌러 지원을 표시하고 업데이트를 받아보세요
  • 🐛 버그 신고 또는 기능 요청은 GitHub Issues를 통해
  • 💬 커뮤니티 지원 및 대화를 위해 GitHub Discussions에 참여하세요

기여자용

  • 🎯 시작하려면 도움 필요를 확인하세요
  • 📖 개발 설정을 위해 기여 가이드를 읽어보세요
  • 🏗️ 코딩을 시작하려면 개발 환경 설정을 참조하세요
  • 🔄 풀 리퀘스트를 제출하세요 - 모든 기여를 환영합니다!

인정: 모든 기여자는 기여자 목록에 등록됩니다.

도움 받기

커뮤니티 지원 (무료)

비즈니스 지원

스타 기록

Star History Chart

개발 및 기여

모든 종류의 기여를 환영합니다! CONTRIBUTING.md에서 다음 내용을 확인하세요:

  • 개발 환경 설정
  • 코드 스타일 지침
  • 테스트 절차
  • 풀 리퀘스트 프로세스

보안

보안은 Firezone의 핵심입니다. SECURITY.md에서 다음 내용을 확인하세요:

  • 보안 공개 프로세스
  • 취약점 보고
  • 보안 모범 사례
  • 감사 정보

라이선스

이 소프트웨어의 일부는 다음과 같이 라이선스가 부여됩니다:

  • 이 저장소의 "elixir/" 디렉토리에 있는 모든 콘텐츠(해당 디렉토리가 존재하는 경우)는 "elixir/LICENSE"에 정의된 "Elastic License 2.0" 라이선스에 따라 라이선스가 부여됩니다.
  • Firezone 소프트웨어에 포함된 모든 타사 구성 요소는 해당 구성 요소 소유자가 제공한 원래 라이선스에 따라 라이선스가 부여됩니다.
  • 위에서 언급한 디렉토리 또는 제한 사항 외부의 콘텐츠는 "LICENSE"에 정의된 "Apache 2.0 License" 라이선스에 따라 사용할 수 있습니다.

WireGuard®는 Jason A. Donenfeld의 등록 상표입니다.

카테고리