NetBird — 全栈开源 Mesh VPN,内置管理面板和 OIDC 身份集成

NetBird — 全栈开源 Mesh VPN,内置管理面板和 OIDC 身份集成


全栈开源 Mesh VPN 平台,内置管理面板和 OIDC 集成,从零构建的自托管 WireGuard 网络方案

全栈开源 Mesh VPN 平台,从零构建的自托管 WireGuard 网络方案。

核心特性

  • 全栈开源:服务端 + 客户端 + 管理面板全部开源(BSD-3),不是某个组件的克隆
  • 原生 OIDC 集成:支持任意 OIDC IdP(Google/GitHub/自建 Keycloak 等),开箱即用
  • 内置管理面板:Web UI 管理设备、用户、访问策略,不用折腾第三方
  • 访问控制策略 (ACL):原生策略引擎,比 Headscale 的 YAML ACL 更灵活
  • 无限设备:自托管无设备数限制
  • NAT 穿透:自建中继服务器(STUN/TURN),不依赖 Tailscale DERP

与 Tailscale / Headscale 对比

TailscaleHeadscaleNetBird
控制面SaaS 私有自建开源自建开源
客户端开源用 Tailscale 客户端自己的客户端
管理面板✅❌ 需第三方✅ 内置
身份认证Google/GitHub/Microsoft预共享密钥任意 OIDC
免费100 设备 / 3 用户无限无限
协议WireGuardWireGuardWireGuard + WG+SUI

部署方式

# 一键脚本(推荐新手)
curl -fsSL https://pkgs.netbird.io/install.sh | sh

# Docker Compose
# 官方提供完整 docker-compose.yml,含管理面板 + 控制端 + 中继

适用场景

  • 需要团队级 IdP 集成(企业 SSO、自建 Keycloak)
  • 希望全栈自托管(服务端 + 客户端 + 管理面板全开源)
  • 对访问控制策略有精细化需求
  • 不想依赖 Tailscale 生态的任何私有组件

不足

  • 客户端生态不如 Tailscale 成熟(非 Tailscale 客户端,需要单独安装 NetBird 客户端)
  • 社区规模和文档丰富度略逊于 Headscale
  • 部分高级功能(Exit Node 等)仍在持续完善中

项目信息

7100举报0子龙•1个月前
点击获取 ^_^

暂无评论