
firezone gui-client-1.5.16
Готовая к использованию на предприятиях платформа доступа с нулевым доверием, построенная на WireGuard®.
Безопасный удаленный доступ, который в 3 раза быстрее OpenVPN с нулевым доверием и пиринговыми соединениями
Документация | Быстрый старт | Скачать клиенты | Обсуждения | Поддержка
Обзор
Firezone — это платформа с открытым исходным кодом для безопасного управления удаленным доступом в организациях любого размера. В отличие от большинства VPN, Firezone использует детализированный подход с минимальными привилегиями к управлению доступом с помощью групповых политик, которые контролируют доступ к отдельным приложениям, целым подсетям и всему, что между ними.
Начало работы
Вариант 1: Облачный (рекомендуется)
Начните работу менее чем за 2 минуты с нашим управляемым решением.
Зарегистрироваться бесплатно → (Кредитная карта не требуется)
После регистрации следуйте инструкциям в приветственном письме, чтобы:
- Установить клиент на ваше устройство
- Подключиться к вашему первому ресурсу
- Настроить политики доступа
Возможности
Firezone:
- Быстрый: построен на WireGuard®, что делает его в 3-4 раза быстрее OpenVPN с задержкой менее 10 мс.
- Масштабируемый: разверните два или более шлюзов для автоматической балансировки нагрузки и отказоустойчивости.
- Приватный: пиринговые, сквозные зашифрованные туннели предотвращают маршрутизацию пакетов через нашу инфраструктуру.
- Безопасный: нулевая поверхность атаки благодаря технологии holepunching, которая устанавливает туннели на лету в момент доступа.
- Открытый: весь наш продукт имеет открытый исходный код, что позволяет любому аудировать кодовую базу.
- Гибкий: аутентифицируйте пользователей через email, Google Workspace, Okta, Entra ID или OIDC и синхронизируйте пользователей и группы автоматически.
- Простой: разверните шлюзы и настройте доступ за минуты с помощью быстрой панели администратора.
Firezone не является:
- Инструментом для создания двунаправленных mesh-сетей
- Полнофункциональным маршрутизатором или межсетевым экраном
- Сервером IPSec или OpenVPN
Производительность и безопасность
Производительность
- Пропускная способность: до 5 Гбит/с на соединение
- Задержка: "дырявые" соединения устраняют накладные расходы на маршрутизацию
- Масштабирование: нужна дополнительная мощность? Просто добавьте больше шлюзов
- Использование памяти: легковесный data plane на Rust требует всего несколько МБ
Безопасность и соответствие требованиям
- Шифрование: протокол WireGuard® с ChaCha20/Poly1305
- Аутентификация: поддержка нескольких SSO-провайдеров
- Нулевое доверие: все соединения аутентифицируются и авторизуются
- Журналы аудита: полное логирование активности для соответствия требованиям и мониторинга
- Соответствие: SOC 2 Тип I и II (управляемое предложение)
Сравнение с альтернативами
| Характеристика | Традиционный VPN | Firezone |
|---|---|---|
| Время настройки | Часы | 5 минут |
| Производительность | Базовый | В 3 раза быстрее |
| Архитектура | Звезда | Одноранговая |
| Нулевое доверие | ❌ | ✅ |
| Открытый исходный код | ❌ | ✅ |
Содержимое этого репозитория
Это монорепозиторий, содержащий полный продукт Firezone и его документацию, организованный следующим образом:
- elixir: Панель администратора и плоскость управления
- rust/: Плоскость данных и внутренние библиотеки Rust:
- rust/gateway: Шлюз — туннельный сервер на основе WireGuard, развертываемый в вашей инфраструктуре.
- rust/relay: Релей — STUN/TURN сервер для облегчения holepunching.
- rust/headless-client: Кроссплатформенный CLI-клиент.
- rust/gui-client: Кроссплатформенный GUI-клиент.
- swift/: Клиенты macOS / iOS.
- kotlin/: Клиенты Android / ChromeOS.
- policy-templates/: Шаблоны MDM-политик (Windows ADMX/ADML, манифесты профилей macOS), опубликованные для загрузки администраторами и скомпилированные в клиент Windows.
- Маркетинговый сайт и документация по продукту находятся в отдельном репозитории firezone/website.
Лицензия и цены
Открытый исходный код (Apache 2.0 + Elastic 2.0)
- ✅ Полный исходный код доступен для проверки
- ✅ Разрешено самостоятельное размещение (образовательное/хобби использование)
- ✅ Поддержка сообщества через GitHub Discussions
- ⚠️ Самостоятельное размещение в production официально не поддерживается
Облачный вариант – по использованию
- ✅ Управляемый хостинг с SLA
- ✅ Готов к production с корпоративной поддержкой
- ✅ Автоматические обновления и обслуживание
- 💰 Начинается бесплатно, затем оплата за место
- Посмотреть подробные цены →
Обзор цен:
- Starter: Бесплатно для 6 пользователей с базовыми функциями
- Team: $5 / пользователь / месяц с расширенными функциями
- Enterprise: Индивидуальное ценообразование с синхронизацией каталогов, соответствием требованиям, приоритетной поддержкой
Корпоративные функции
- 🗂️ Синхронизация каталогов — синхронизируйте пользователей и группы из Google Workspace, Okta или Entra
- 📝 Журналы аудита — полное отслеживание активности до 90 дней для соответствия требованиям
- 🏢 Приоритетная поддержка — выделенный канал Slack для вашей организации
- 🎯 Пользовательские интеграции — индивидуальные решения для вашей инфраструктуры
Часто задаваемые вопросы (FAQ)
Могу ли я самостоятельно разместить Firezone?
Наша лицензия не помешает вам самостоятельно разместить весь продукт Firezone сверху донизу, но наши внутренние API быстро меняются, поэтому мы не можем в настоящее время официально поддерживать самостоятельное размещение Firezone в production.
Если вы чувствуете себя особенно предприимчивым и хотите самостоятельно разместить Firezone в образовательных или хобби целях, следуйте инструкциям по запуску локальной среды разработки в CONTRIBUTING.md.
Последние опубликованные клиенты (в магазинах приложений и в релизах) гарантированно работают только с управляемой версией Firezone и могут не работать с самостоятельно размещенным порталом, собранным из этого репозитория. Это связано с тем, что Apple и Google иногда могут задерживать обновления в своих магазинах приложений, и поэтому последняя опубликованная версия может быть несовместима с последней версией main из этого репозитория.
Поэтому, если вы экспериментируете с самостоятельным размещением Firezone, вам, вероятно, также потребуется использовать клиенты, которые вы создаете и распространяете сами.
См. README в следующих каталогах для получения дополнительной информации о сборке каждого клиента:
- macOS / iOS: swift/apple
- Android / ChromeOS: kotlin/android
- Windows / Linux: rust/gui-client
Сколько это стоит?
См. подробный раздел Лицензия и цены выше для полной информации о ценах.
Документация
Дополнительная документация по общему использованию, устранению неполадок и настройке доступна на https://www.firezone.dev/kb.
Присоединяйтесь к нашему сообществу
Быстрые способы внести вклад
- ⭐ Поставьте звезду этому репозиторию, чтобы выразить поддержку и быть в курсе обновлений
- 🐛 Сообщайте об ошибках или запрашивайте функции через GitHub Issues
- 💬 Присоединяйтесь к GitHub Discussions для поддержки сообщества и обсуждений
Для участников
- 🎯 Посмотрите раздел help wanted, чтобы начать
- 📖 Прочитайте наше руководство по участию для настройки разработки
- 🏗️ Ознакомьтесь с настройкой среды разработки, чтобы начать кодировать
- 🔄 Отправьте pull request — все вклады приветствуются!
Признание: Все участники получают упоминание в нашем списке участников.
Получить помощь
Поддержка сообщества (бесплатно)
- GitHub Discussions — вопросы и ответы сообщества
- GitHub Issues — сообщения об ошибках и запросы функций
Корпоративная поддержка
- Связаться с отделом продаж для помощи в корпоративном развертывании
- Портал поддержки для платных клиентов
- Приоритетная поддержка включена в планы Team и Enterprise
История звезд
Разработка и участие
Мы приветствуем вклады всех видов! См. CONTRIBUTING.md для:
- Настройки среды разработки
- Рекомендаций по стилю кода
- Процедур тестирования
- Процесса pull request
Безопасность
Безопасность является основой Firezone. См. SECURITY.md для:
- Процесса раскрытия информации о безопасности
- Сообщения об уязвимостях
- Лучших практик безопасности
- Информации об аудитах
Лицензия
Части этого программного обеспечения лицензируются следующим образом:
- Весь контент, находящийся в каталоге "elixir/" этого репозитория, если этот каталог существует, лицензируется в соответствии с лицензией "Elastic License 2.0", определенной в "elixir/LICENSE".
- Все сторонние компоненты, включенные в программное обеспечение Firezone, лицензируются в соответствии с оригинальной лицензией, предоставленной владельцем соответствующего компонента.
- Контент за пределами вышеупомянутых каталогов или ограничений доступен в соответствии с лицензией "Apache 2.0 License", как определено в "LICENSE".
WireGuard® является зарегистрированным товарным знаком Джейсона А. Доненфельда.