返回目录
开源项目系统与运维类新手

NetBird - WireGuard® 覆盖网络与集中访问控制平台

NetBird 是一个配置零散的 WireGuard® 覆盖网络与集中式访问控制平台,支持 SSO、MFA、细粒度访问策略,可轻松为组织或家庭创建安全的私有网络。

0 次阅读2026/08/11 发布
NetBird - WireGuard® 覆盖网络与集中访问控制平台 来源图片

社区作者 · zZz

它解决什么问题

NetBird 将免配置的点对点私有网络与集中式访问控制系统整合到单一平台,帮助用户在任意基础设施上快速建立安全私有网络。核心机制是:每台机器运行 NetBird 代理(agent),代理通过管理服务(Management Service)维护网络状态、管理 IP 并分发更新;利用基于 ICE(pion/ice)的候选发现能力实现点对点连接;当 NAT 穿透失败时自动回退到中继服务(Relay Service),通过加密隧道建立安全的 WireGuard 连接。

主要功能包括:内核级 WireGuard、点对点连接、中继回退、路由到外部网络、私有 DNS、退出节点、IPv6 双栈覆盖网络、SSH 集中访问策略、浏览器 SSH/RDP、基于 Rosenpass 的量子抗性、反向代理自动 TLS、周期重新认证等。管理面提供 Admin Web UI、SSO/MFA 支持、IdP 集成、活动日志、流量事件、设备健康检查、Terraform Provider、Ansible Collection、公共 API 和自动发现/配置。

支持 Linux、macOS、Windows、Android、Android TV、iOS、Apple TV、FreeBSD、pfSense、OPNsense、MikroTik RouterOS、OpenWRT、Synology、TrueNAS、Proxmox、Raspberry Pi、Serverless、Container 等平台。

自托管快速开始大约 5 分钟即可完成,需要具备公共域名和虚拟机。系统架构详见官方文档(配图 3 为高层架构图)。

— 本文由 AI 根据公开来源辅助整理,命令、版本与许可证请在使用前到原始页面复核。

安装 / 开始使用

NetBird Cloud 快速开始

  1. 访问 https://app.netbird.io/install 下载并安装 NetBird。
  1. 使用 Google、Microsoft、GitHub 或邮箱注册并登录。
  1. 打开 NetBird Admin UI 管理设备与策略。

自托管 NetBird 快速开始

基础设施要求

  • Linux VM,至少 1 个 CPU、2 GB 内存。
  • 公网可达的 TCP 端口 80、443 以及 UDP 端口 3478。
  • 指向该 VM 的公共域名。

软件要求

可复制命令
Docker

(含 Compose 插件,Compose v2 或更高版本)。参见 Docker 安装指南。

安装步骤

  1. 下载并运行安装脚本:
命令
export NETBIRD_DOMAIN=netbird.example.com ; curl -fsSL https://github.com/netbirdio/netbird/releases/latest/download/getting-started.sh | bash
  1. 等待脚本完成,大约 5 分钟。
  1. 更多高级用法(如自定义身份提供方)请参考官方 Advanced 指南。

社区项目

  • NetBird installer script
  • netbird-tui:管理 NetBird peers、路由和设置的终端 UI
  • caddy-netbird:Caddy 插件,内嵌 NetBird 客户端,用于代理 HTTP/TCP/UDP 流量

注意:main 分支在开发期间可能不稳定,请使用 releases 稳定版本。

来源教程配图

NetBird logo
配图 1 · NetBird logo查看原图
Watch the video
配图 2 · Watch the video查看原图
NetBird high-level architecture diagram
配图 3 · NetBird high-level architecture diagram查看原图
CISPA_Logo_BLACK_EN_RZ_RGB (1)
配图 4 · CISPA_Logo_BLACK_EN_RZ_RGB (1)查看原图

适用场景

创建组织或家庭的私有覆盖网络
无需打开端口或配置复杂防火墙的远程安全访问
通过集中式访问策略控制设备与用户的资源权限
跨多云
混合云或边缘设备的 P2P 安全连接
路由到外部网络或使用私有 DNS 解析内部域名
利用退出节点统一出口流量
保护隐私
通过 SSH 集中策略或浏览器 RDP 管理服务器
与 SSO/MFA
IdP 集成实现身份感知的零信任网络