Назад к обновлениям
New releaseAug 10, 2026

firezone gui-client-1.5.16

Готовая к использованию на предприятиях платформа доступа с нулевым доверием, построенная на WireGuard®.

Поделиться

логотип firezone

Безопасный удаленный доступ, который в 3 раза быстрее OpenVPN с нулевым доверием и пиринговыми соединениями

Документация | Быстрый старт | Скачать клиенты | Обсуждения | Поддержка


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


Обзор

Firezone — это платформа с открытым исходным кодом для безопасного управления удаленным доступом в организациях любого размера. В отличие от большинства VPN, Firezone использует детализированный подход с минимальными привилегиями к управлению доступом с помощью групповых политик, которые контролируют доступ к отдельным приложениям, целым подсетям и всему, что между ними.

архитектура

Начало работы

Вариант 1: Облачный (рекомендуется)

Начните работу менее чем за 2 минуты с нашим управляемым решением.

Зарегистрироваться бесплатно → (Кредитная карта не требуется)

После регистрации следуйте инструкциям в приветственном письме, чтобы:

  1. Установить клиент на ваше устройство
  2. Подключиться к вашему первому ресурсу
  3. Настроить политики доступа

Возможности

Firezone:

  • Быстрый: построен на WireGuard®, что делает его в 3-4 раза быстрее OpenVPN с задержкой менее 10 мс.
  • Масштабируемый: разверните два или более шлюзов для автоматической балансировки нагрузки и отказоустойчивости.
  • Приватный: пиринговые, сквозные зашифрованные туннели предотвращают маршрутизацию пакетов через нашу инфраструктуру.
  • Безопасный: нулевая поверхность атаки благодаря технологии holepunching, которая устанавливает туннели на лету в момент доступа.
  • Открытый: весь наш продукт имеет открытый исходный код, что позволяет любому аудировать кодовую базу.
  • Гибкий: аутентифицируйте пользователей через email, Google Workspace, Okta, Entra ID или OIDC и синхронизируйте пользователей и группы автоматически.
  • Простой: разверните шлюзы и настройте доступ за минуты с помощью быстрой панели администратора.

Firezone не является:

  • Инструментом для создания двунаправленных mesh-сетей
  • Полнофункциональным маршрутизатором или межсетевым экраном
  • Сервером IPSec или OpenVPN

Производительность и безопасность

Производительность

  • Пропускная способность: до 5 Гбит/с на соединение
  • Задержка: "дырявые" соединения устраняют накладные расходы на маршрутизацию
  • Масштабирование: нужна дополнительная мощность? Просто добавьте больше шлюзов
  • Использование памяти: легковесный data plane на Rust требует всего несколько МБ

Безопасность и соответствие требованиям

  • Шифрование: протокол WireGuard® с ChaCha20/Poly1305
  • Аутентификация: поддержка нескольких SSO-провайдеров
  • Нулевое доверие: все соединения аутентифицируются и авторизуются
  • Журналы аудита: полное логирование активности для соответствия требованиям и мониторинга
  • Соответствие: SOC 2 Тип I и II (управляемое предложение)

Сравнение с альтернативами

ХарактеристикаТрадиционный VPNFirezone
Время настройкиЧасы5 минут
ПроизводительностьБазовыйВ 3 раза быстрее
АрхитектураЗвездаОдноранговая
Нулевое доверие
Открытый исходный код

Содержимое этого репозитория

Это монорепозиторий, содержащий полный продукт Firezone и его документацию, организованный следующим образом:

  • elixir: Панель администратора и плоскость управления
  • rust/: Плоскость данных и внутренние библиотеки Rust:
    • rust/gateway: Шлюз — туннельный сервер на основе WireGuard, развертываемый в вашей инфраструктуре.
    • rust/relay: Релей — STUN/TURN сервер для облегчения holepunching.
    • rust/headless-client: Кроссплатформенный CLI-клиент.
    • rust/gui-client: Кроссплатформенный GUI-клиент.
  • swift/: Клиенты macOS / iOS.
  • kotlin/: Клиенты Android / ChromeOS.
  • policy-templates/: Шаблоны MDM-политик (Windows ADMX/ADML, манифесты профилей macOS), опубликованные для загрузки администраторами и скомпилированные в клиент Windows.
  • Маркетинговый сайт и документация по продукту находятся в отдельном репозитории firezone/website.

Лицензия и цены

Открытый исходный код (Apache 2.0 + Elastic 2.0)

  • ✅ Полный исходный код доступен для проверки
  • ✅ Разрешено самостоятельное размещение (образовательное/хобби использование)
  • ✅ Поддержка сообщества через GitHub Discussions
  • ⚠️ Самостоятельное размещение в production официально не поддерживается

Облачный вариант – по использованию

  • ✅ Управляемый хостинг с SLA
  • ✅ Готов к production с корпоративной поддержкой
  • ✅ Автоматические обновления и обслуживание
  • 💰 Начинается бесплатно, затем оплата за место
  • Посмотреть подробные цены →

Обзор цен:

  • Starter: Бесплатно для 6 пользователей с базовыми функциями
  • Team: $5 / пользователь / месяц с расширенными функциями
  • Enterprise: Индивидуальное ценообразование с синхронизацией каталогов, соответствием требованиям, приоритетной поддержкой

Корпоративные функции

  • 🗂️ Синхронизация каталогов — синхронизируйте пользователей и группы из Google Workspace, Okta или Entra
  • 📝 Журналы аудита — полное отслеживание активности до 90 дней для соответствия требованиям
  • 🏢 Приоритетная поддержка — выделенный канал Slack для вашей организации
  • 🎯 Пользовательские интеграции — индивидуальные решения для вашей инфраструктуры

Часто задаваемые вопросы (FAQ)

Могу ли я самостоятельно разместить Firezone?

Наша лицензия не помешает вам самостоятельно разместить весь продукт Firezone сверху донизу, но наши внутренние API быстро меняются, поэтому мы не можем в настоящее время официально поддерживать самостоятельное размещение Firezone в production.

Если вы чувствуете себя особенно предприимчивым и хотите самостоятельно разместить Firezone в образовательных или хобби целях, следуйте инструкциям по запуску локальной среды разработки в CONTRIBUTING.md.

Последние опубликованные клиенты (в магазинах приложений и в релизах) гарантированно работают только с управляемой версией Firezone и могут не работать с самостоятельно размещенным порталом, собранным из этого репозитория. Это связано с тем, что Apple и Google иногда могут задерживать обновления в своих магазинах приложений, и поэтому последняя опубликованная версия может быть несовместима с последней версией main из этого репозитория.

Поэтому, если вы экспериментируете с самостоятельным размещением Firezone, вам, вероятно, также потребуется использовать клиенты, которые вы создаете и распространяете сами.

См. README в следующих каталогах для получения дополнительной информации о сборке каждого клиента:

Сколько это стоит?

См. подробный раздел Лицензия и цены выше для полной информации о ценах.

Документация

Дополнительная документация по общему использованию, устранению неполадок и настройке доступна на https://www.firezone.dev/kb.

Присоединяйтесь к нашему сообществу

Быстрые способы внести вклад

  • Поставьте звезду этому репозиторию, чтобы выразить поддержку и быть в курсе обновлений
  • 🐛 Сообщайте об ошибках или запрашивайте функции через GitHub Issues
  • 💬 Присоединяйтесь к GitHub Discussions для поддержки сообщества и обсуждений

Для участников

Признание: Все участники получают упоминание в нашем списке участников.

Получить помощь

Поддержка сообщества (бесплатно)

  • GitHub Discussions — вопросы и ответы сообщества
  • GitHub Issues — сообщения об ошибках и запросы функций

Корпоративная поддержка

История звезд

Star History Chart

Разработка и участие

Мы приветствуем вклады всех видов! См. CONTRIBUTING.md для:

  • Настройки среды разработки
  • Рекомендаций по стилю кода
  • Процедур тестирования
  • Процесса pull request

Безопасность

Безопасность является основой Firezone. См. SECURITY.md для:

  • Процесса раскрытия информации о безопасности
  • Сообщения об уязвимостях
  • Лучших практик безопасности
  • Информации об аудитах

Лицензия

Части этого программного обеспечения лицензируются следующим образом:

  • Весь контент, находящийся в каталоге "elixir/" этого репозитория, если этот каталог существует, лицензируется в соответствии с лицензией "Elastic License 2.0", определенной в "elixir/LICENSE".
  • Все сторонние компоненты, включенные в программное обеспечение Firezone, лицензируются в соответствии с оригинальной лицензией, предоставленной владельцем соответствующего компонента.
  • Контент за пределами вышеупомянутых каталогов или ограничений доступен в соответствии с лицензией "Apache 2.0 License", как определено в "LICENSE".

WireGuard® является зарегистрированным товарным знаком Джейсона А. Доненфельда.

Категории