
全栈开源 Mesh VPN 平台,内置管理面板和 OIDC 集成,从零构建的自托管 WireGuard 网络方案
全栈开源 Mesh VPN 平台,从零构建的自托管 WireGuard 网络方案。
核心特性
- 全栈开源:服务端 + 客户端 + 管理面板全部开源(BSD-3),不是某个组件的克隆
- 原生 OIDC 集成:支持任意 OIDC IdP(Google/GitHub/自建 Keycloak 等),开箱即用
- 内置管理面板:Web UI 管理设备、用户、访问策略,不用折腾第三方
- 访问控制策略 (ACL):原生策略引擎,比 Headscale 的 YAML ACL 更灵活
- 无限设备:自托管无设备数限制
- NAT 穿透:自建中继服务器(STUN/TURN),不依赖 Tailscale DERP
与 Tailscale / Headscale 对比
| Tailscale | Headscale | NetBird | |
|---|---|---|---|
| 控制面 | SaaS 私有 | 自建开源 | 自建开源 |
| 客户端 | 开源 | 用 Tailscale 客户端 | 自己的客户端 |
| 管理面板 | ✅ | ❌ 需第三方 | ✅ 内置 |
| 身份认证 | Google/GitHub/Microsoft | 预共享密钥 | 任意 OIDC |
| 免费 | 100 设备 / 3 用户 | 无限 | 无限 |
| 协议 | WireGuard | WireGuard | WireGuard + WG+SUI |
部署方式
# 一键脚本(推荐新手)
curl -fsSL https://pkgs.netbird.io/install.sh | sh
# Docker Compose
# 官方提供完整 docker-compose.yml,含管理面板 + 控制端 + 中继
适用场景
- 需要团队级 IdP 集成(企业 SSO、自建 Keycloak)
- 希望全栈自托管(服务端 + 客户端 + 管理面板全开源)
- 对访问控制策略有精细化需求
- 不想依赖 Tailscale 生态的任何私有组件
不足
- 客户端生态不如 Tailscale 成熟(非 Tailscale 客户端,需要单独安装 NetBird 客户端)
- 社区规模和文档丰富度略逊于 Headscale
- 部分高级功能(Exit Node 等)仍在持续完善中
项目信息
- GitHub:https://github.com/netbirdio/netbird(13K+ Stars)
- 官网:https://netbird.io
- 协议:BSD-3-Clause
暂无评论
