Alternativa open-source k OpenVPN Access Server, která podporuje WireGuard, Web GUI, 2FA, MFA, SSO (Firezone)

Ahoj všichni,

Chci sdílet open-source nástroj pro vzdálený přístup, na kterém pracujeme od konce loňského roku. Firezone je platforma pro samostatné hostování, která umožňuje bezpečný vzdálený přístup k vašemu VPC, soukromým zdrojům nebo domácímu serveru.

Existuje mnoho nástrojů pro vzdálený přístup, ale většina není open-source, je složitá na nasazení nebo má slabou podporu pro základní funkce jako MFA a SSO. Naším cílem s Firezone je vytvořit snadno použitelnou platformu pro vzdálený přístup jak pro malé týmy, tak pro velké firmy.

Můžete ho používat zdarma zde: https://github.com/firezone/firezone

Funkce

  • Instalace jedním řádkem na jakýkoli Linux s podporou.
  • Webové rozhraní GUI a CLI pro jednoduché spravování.
  • Integrace SSO s jakýmkoli poskytovatelem identity podporujícím OIDC.
  • TOTP založené vícefaktorové ověřování.
  • Používá WireGuard, moderní VPN protokol, který je jednoduchý a rychlý.
  • Plně open-source. Také jsme open-sourcovali Elixir knihovnu, kterou používáme pro konfiguraci WireGuard rozhraní. Podívejte se: https://github.com/firezone/wireguardex.

Na čem pracujeme

Naše práce obvykle priorizuje zpětnou vazbu a požadavky od našich uživatelů a komunity na Github issues. Pokud máte nějakou funkci, kterou byste chtěli vidět, založte issue. Momentálně pracujeme na:

  • Více možnostech nasazení (kontejnery, cloudové tržiště)
  • Autorizaci
  • Podpoře více lokalit

Dejte nám vědět, pokud chcete přispět. Nedávno jsme rozšířili tým, takže od nás očekávejte další aktualizace v nadcházejících měsících.

Pomozte nám

Pokud máte zájem o používání Firezone, podívejte se na náš repo: https://github.com/firezone/firezone nebo mě přímo kontaktujte na jason AT firezone.dev. Dejte nám vědět, jak můžeme Firezone vylepšit.

Má nějaké důvody, proč se to nebude dobře kontejnerizovat? Možná mám VPS, na kterém bych chtěl spustit toto a další služby a preferoval bych kontejnerizaci.

Úžasné! Máte v budoucnu nějaké “komunitní” cenové závazky nebo mám očekávat, že to bude časem placené?

Některé detaily ohledně výzev s kontejnerizací najdete zde: https://github.com/firezone/firezone/issues/260. Momentálně na tom pracujeme (Docker DEV by princemaple · Pull Request #737 · firezone/firezone · GitHub).

Děkujeme za podporu! Naše open-source verze bude zdarma pro jednotlivce a menší týmy a zahrnuje základní bezpečnostní funkce, jako je 2FA a SSO.

Plánujeme zpoplatnit podnikatelskou verzi, která bude obsahovat funkce potřebné pro větší počet uživatelů (například podpora, LDAP, SAML, monitoring). Připravujeme spolu s několika firmami stanovení cen (dejte vědět, pokud máte zájem).

ahoj /u/PFK_Manager, kdy bude podpora ldap? Může váš wireguard klient používat 2fa? vypadá to, že podporuje split tunneling. Jak řešíte split tunneling, pokud klient potřebuje aktualizované podsítě z jakéhokoliv důvodu? Můžete poslat konfiguraci na klienty (wireguard)?