# NetBird — 全栈开源 Mesh VPN,内置管理面板和 OIDC 身份集成 > 全栈开源 Mesh VPN 平台,内置管理面板和 OIDC 集成,从零构建的自托管 WireGuard 网络方案 全栈开源 Mesh VPN 平台,从零构建的自托管 WireGuard 网络方案。 ## 核心特性 - **全栈开源**:服务端 + 客户端 + 管理面板全部开源(BSD-3),不是某个组件的克隆 - **原生 OIDC 集成**:支持任意 OIDC IdP(Google/GitHub/自建 Keycloak 等),开箱即用 - **内置管理面板**:Web UI 管理设备、用户、访问策略,不用折腾第三方 - **访问控制策略 (ACL)**:原生策略引擎,比 Headscale 的 YAML ACL 更灵活 - **无限设备**:自托管无设备数限制 - **NAT 穿透**:自建中继服务器(STUN/TURN),不依赖 Tailscale DERP ## 与 Tailscale / Headscale 对比 | | Tailscale | Headscale | NetBird | |---|---|---|---| | 控制面 | SaaS 私有 | 自建开源 | 自建开源 | | 客户端 | 开源 | 用 Tailscale 客户端 | 自己的客户端 | | 管理面板 | ✅ | ❌ 需第三方 | ✅ 内置 | | 身份认证 | Google/GitHub/Microsoft | 预共享密钥 | 任意 OIDC | | 免费 | 100 设备 / 3 用户 | 无限 | 无限 | | 协议 | WireGuard | WireGuard | WireGuard + WG+SUI | ## 部署方式 ```bash # 一键脚本(推荐新手) curl -fsSL https://pkgs.netbird.io/install.sh | sh # Docker Compose # 官方提供完整 docker-compose.yml,含管理面板 + 控制端 + 中继 ``` ## 适用场景 - 需要团队级 IdP 集成(企业 SSO、自建 Keycloak) - 希望全栈自托管(服务端 + 客户端 + 管理面板全开源) - 对访问控制策略有精细化需求 - 不想依赖 Tailscale 生态的任何私有组件 ## 不足 - 客户端生态不如 Tailscale 成熟(非 Tailscale 客户端,需要单独安装 NetBird 客户端) - 社区规模和文档丰富度略逊于 Headscale - 部分高级功能(Exit Node 等)仍在持续完善中 ## 项目信息 - GitHub:https://github.com/netbirdio/netbird(13K+ Stars) - 官网:https://netbird.io - 协议:BSD-3-Clause --- **分类**:软件 **标签**:管理 · 开源 · 客户端 **作者**:子龙 **链接**:https://octohz.com/p/2035