NetBird - WireGuard® 覆盖网络与集中访问控制平台
NetBird 是一个配置零散的 WireGuard® 覆盖网络与集中式访问控制平台,支持 SSO、MFA、细粒度访问策略,可轻松为组织或家庭创建安全的私有网络。
社区作者 · zZz
它解决什么问题
NetBird 将免配置的点对点私有网络与集中式访问控制系统整合到单一平台,帮助用户在任意基础设施上快速建立安全私有网络。核心机制是:每台机器运行 NetBird 代理(agent),代理通过管理服务(Management Service)维护网络状态、管理 IP 并分发更新;利用基于 ICE(pion/ice)的候选发现能力实现点对点连接;当 NAT 穿透失败时自动回退到中继服务(Relay Service),通过加密隧道建立安全的 WireGuard 连接。
主要功能包括:内核级 WireGuard、点对点连接、中继回退、路由到外部网络、私有 DNS、退出节点、IPv6 双栈覆盖网络、SSH 集中访问策略、浏览器 SSH/RDP、基于 Rosenpass 的量子抗性、反向代理自动 TLS、周期重新认证等。管理面提供 Admin Web UI、SSO/MFA 支持、IdP 集成、活动日志、流量事件、设备健康检查、Terraform Provider、Ansible Collection、公共 API 和自动发现/配置。
支持 Linux、macOS、Windows、Android、Android TV、iOS、Apple TV、FreeBSD、pfSense、OPNsense、MikroTik RouterOS、OpenWRT、Synology、TrueNAS、Proxmox、Raspberry Pi、Serverless、Container 等平台。
自托管快速开始大约 5 分钟即可完成,需要具备公共域名和虚拟机。系统架构详见官方文档(配图 3 为高层架构图)。
— 本文由 AI 根据公开来源辅助整理,命令、版本与许可证请在使用前到原始页面复核。
安装 / 开始使用
NetBird Cloud 快速开始
- 访问 https://app.netbird.io/install 下载并安装 NetBird。
- 使用 Google、Microsoft、GitHub 或邮箱注册并登录。
- 打开 NetBird Admin UI 管理设备与策略。
自托管 NetBird 快速开始
基础设施要求
- Linux VM,至少 1 个 CPU、2 GB 内存。
- 公网可达的 TCP 端口 80、443 以及 UDP 端口 3478。
- 指向该 VM 的公共域名。
软件要求
Docker(含 Compose 插件,Compose v2 或更高版本)。参见 Docker 安装指南。
安装步骤
- 下载并运行安装脚本:
export NETBIRD_DOMAIN=netbird.example.com ; curl -fsSL https://github.com/netbirdio/netbird/releases/latest/download/getting-started.sh | bash- 等待脚本完成,大约 5 分钟。
- 更多高级用法(如自定义身份提供方)请参考官方 Advanced 指南。
社区项目
- NetBird installer script
- netbird-tui:管理 NetBird peers、路由和设置的终端 UI
- caddy-netbird:Caddy 插件,内嵌 NetBird 客户端,用于代理 HTTP/TCP/UDP 流量
注意:main 分支在开发期间可能不稳定,请使用 releases 稳定版本。

