
firezone gui-client-1.5.16
基于 WireGuard® 构建的企业级零信任接入平台。
安全远程访问,速度比 OpenVPN 快 3 倍,采用零信任、点对点连接
概览
Firezone 是一个开源平台,用于安全地管理任何规模组织的远程访问。与大多数 VPN 不同,Firezone 采用细粒度、最小权限的访问管理方法,通过基于组的策略来控制对单个应用程序、整个子网以及介于两者之间的所有资源的访问。
入门指南
选项一:云版本(推荐)
在 2 分钟内通过我们的托管解决方案开始使用。
免费注册 → (无需信用卡)
注册后,按照欢迎邮件中的说明操作:
- 在设备上安装客户端
- 连接到您的第一个资源
- 配置访问策略
功能特性
Firezone 具备以下特点:
- 快速: 基于 WireGuard® 构建,比 OpenVPN 快 3-4 倍,延迟开销低于 10 毫秒。
- 可扩展: 部署两个或更多网关以实现自动负载均衡和故障切换。
- 私密: 点对点、端到端加密隧道,防止数据包经过我们的基础设施。
- 安全: 借助 Firezone 的打洞技术,在访问时按需建立隧道,实现零攻击面。
- 开放: 整个产品开源,任何人都可以审计代码库。
- 灵活: 通过电子邮件、Google Workspace、Okta、Entra ID 或 OIDC 对用户进行身份验证,并自动同步用户和组。
- 简单: 通过简洁的管理界面,在几分钟内部署网关并配置访问权限。
Firezone 不是:
- 用于创建双向网格网络的工具
- 功能完善的路由器或防火墙
- IPSec 或 OpenVPN 服务器
性能与安全
性能
- 吞吐量: 每个连接高达 5 Gbps
- 延迟: 打洞连接消除了路由开销
- 扩展: 需要更多容量?只需添加更多网关
- 内存使用: 基于 Rust 的轻量级数据平面仅需几 MB
安全与合规
- 加密: WireGuard® 协议,使用 ChaCha20/Poly1305
- 身份验证: 支持多种 SSO 提供商
- 零信任: 所有连接均经过身份验证和授权
- 审计日志: 完整的活动记录,满足合规和监控需求
- 合规性: SOC 2 Type I 和 II 合规(托管产品)
与替代方案对比
| 特性 | 传统 VPN | Firezone |
|---|---|---|
| 部署时间 | 数小时 | 5 分钟 |
| 性能 | 基准 | 快 3 倍 |
| 架构 | 中心辐射 | 点对点 |
| 零信任 | ❌ | ✅ |
| 开源 | ❌ | ✅ |
本仓库内容
这是一个单体仓库,包含完整的 Firezone 产品及其文档,组织结构如下:
- elixir:管理门户和控制平面
- rust/:数据平面和内部 Rust 库:
- rust/gateway:网关——基于 WireGuard 的隧道服务器,部署到您的基础设施中。
- rust/relay:中继——STUN/TURN 服务器,用于辅助打洞。
- rust/headless-client:跨平台 CLI 客户端。
- rust/gui-client:跨平台 GUI 客户端。
- swift/:macOS / iOS 客户端。
- kotlin/:Android / ChromeOS 客户端。
- policy-templates/:MDM 策略模板(Windows ADMX/ADML、macOS 配置文件清单),供管理员下载并编译到 Windows 客户端中。
- 营销网站和产品文档位于单独的 firezone/website 仓库中。
许可证与定价
开源(Apache 2.0 + Elastic 2.0)
- ✅ 完整源代码可供审计
- ✅ 允许自托管(教育/爱好者用途)
- ✅ 通过 GitHub Discussions 提供社区支持
- ⚠️ 生产环境自托管不提供官方支持
云版本 - 按使用量计费
- ✅ 托管服务,附带 SLA
- ✅ 生产就绪,提供企业级支持
- ✅ 自动更新和维护
- 💰 免费起步,后按席位计费
- 查看详细定价 →
定价概览:
- 起步版: 6 位用户免费,包含基本功能
- 团队版: 每位用户每月 $5,包含高级功能
- 企业版: 定制定价,包含目录同步、合规、优先支持
企业版功能
- 🗂️ 目录同步 - 从 Google Workspace、Okta 或 Entra 同步用户和组
- 📝 审计日志 - 完整活动跟踪,最长保留 90 天,满足合规要求
- 🏢 优先支持 - 为您的组织提供专属 Slack 频道
- 🎯 自定义集成 - 针对您的基础设施提供定制解决方案
常见问题(FAQ)
我可以自托管 Firezone 吗?
我们的许可证不会阻止您自托管完整的 Firezone 产品,但由于内部 API 正在快速变化,我们目前无法为生产环境中的自托管 Firezone 提供有意义的支持。
如果您特别有冒险精神,并希望出于教育或爱好目的自托管 Firezone,请按照 CONTRIBUTING.md 中的说明启动本地开发环境。
最新发布的客户端(在应用商店和发布页面上)仅保证与托管版 Firezone 兼容,可能无法与从本仓库构建的自托管门户一起使用。这是因为 Apple 和 Google 有时会延迟应用商店的更新,因此最新发布版本可能与本仓库 main 分支的最新代码不兼容。
因此,如果您正在尝试自托管 Firezone,您可能还需要自行构建和分发客户端。
有关构建各个客户端的更多信息,请参阅以下目录中的 README:
- macOS / iOS:swift/apple
- Android / ChromeOS:kotlin/android
- Windows / Linux:rust/gui-client
费用是多少?
请参阅上方详细的许可证与定价章节,获取全面的定价信息。
文档
关于通用用法、故障排除和配置的更多文档,请访问 https://www.firezone.dev/kb。
加入我们的社区
快速贡献方式
- ⭐ 给本仓库加星 以示支持并获取更新
- 🐛 报告 Bug 或通过 GitHub Issues 提交功能请求
- 💬 加入 GitHub Discussions 参与社区支持和讨论
贡献者专享
- 🎯 查看 help wanted 标签了解如何开始
- 📖 阅读我们的贡献指南 了解开发环境搭建
- 🏗️ 查看开发环境搭建 开始编码
- 🔄 提交拉取请求 - 欢迎所有贡献!
致谢: 所有贡献者均列入我们的贡献者列表。
获取帮助
社区支持(免费)
- GitHub Discussions - 社区问答
- GitHub Issues - 问题报告和功能请求
商业支持
Star 历史
开发与贡献
我们欢迎各种形式的贡献!请参阅 CONTRIBUTING.md 了解:
- 开发环境搭建
- 代码风格指南
- 测试流程
- 拉取请求流程
安全
安全是 Firezone 的基石。请参阅 SECURITY.md 了解:
- 安全披露流程
- 漏洞报告
- 安全最佳实践
- 审计信息
许可证
本软件的部分内容按以下方式许可:
- 本仓库中位于 "elixir/" 目录下的所有内容(如果存在)均根据 "elixir/LICENSE" 中定义的 "Elastic License 2.0" 许可。
- Firezone 软件中集成的所有第三方组件均根据相应组件所有者提供的原始许可证许可。
- 上述目录或限制之外的内容,根据 "LICENSE" 中定义的 "Apache 2.0 License" 许可。
WireGuard® 是 Jason A. Donenfeld 的注册商标。