Open Source VPN-Plattform Netbird Mit Netbird WireGuard-basierte VPN-Lösung selbst hosten

Von Thomas Joos 3 min Lesedauer

Anbieter zum Thema

Netbird ist eine neue VPN-Plattform für Unternehmen, die auf WireGuard und Open-Source-Code basiert. Der Quellcode der Lösung ist daher jederzeit über GitHub aufrufbar, um sich einen Überblick zu verschaffen. In kleinen Netzwerken lässt sich Netbird sogar kostenlos einsetzen.

Netbird verbindet die Sicherheit und Geschwindigkeit von WireGuard mit einer zentralen Zugriffssteuerung. Das Tool ist außerdem beim Einsatz mit bis zu 5 Personen und 100 Geräten kostenlos.(Bild:  Vladimir - stock.adobe.com)
Netbird verbindet die Sicherheit und Geschwindigkeit von WireGuard mit einer zentralen Zugriffssteuerung. Das Tool ist außerdem beim Einsatz mit bis zu 5 Personen und 100 Geräten kostenlos.
(Bild: Vladimir - stock.adobe.com)

Netbird ist eine VPN-Plattform, die Unternehmen selbst hosten können. Basis ist WireGuard, Pion RTC (webRTC), Coturn und Rosenpass sowie Erweiterungen auf Basis von Open Source, mit denen sich die Funktionen des VPNs noch ausbauen lassen. Der Quellcode von Netbird steht auf GitHub zur Verfügung. Die Einsatzgebiete von Netbird sind Remote-Zugang, Business-VPNs und Site-to-Site-VPNs. Die Verwaltung erfolgt auf Basis einer Weboberfläche. Die Anbieter stellen Agenten für Windows, Linux, macOS, inklusive Android und iOS. Der Betrieb als Docker-Container und für die sichere Verbindung zwischen Containern ist ebenfalls möglich.

Bildergalerie
Bildergalerie mit 9 Bildern

Die Lösung fasst die Sicherheit und Geschwindigkeit von WireGuard mit einer zentralen Zugriffssteuerung zusammen. Netbird kostet beim Einsatz mit bis zu 5 Personen und 100 Geräten nichts. Bereits die kostenlose Version sicheren Zugang zu Google Workspace oder Azure sowie SSO-Anmeldung.

In größeren Umgebungen müssen Unternehmen mit Kosten zwischen 5 und 12 Euro rechnen, abhängig von den gewünschten Funktionen. Alle kostenpflichtigen Editionen lassen sich kostenlos testen. Hier sind die Benutzer nicht limitiert. Dazu kommen zusätzliche Sicherheitsfunktionen wie MFA, erweiterte Protokollierung sowie Integration in MDM-Systeme.

Das kann Netbird: Professionelles VPN mit mehr Sicherheit

NetBird.io stellt eine innovative Lösung im Bereich der Unternehmens-VPNs dar, indem die Lösung traditionelle Geschäfts-VPNs durch ein auf WireGuard basierendes Peer-to-Peer-Netzwerk ersetzt. Diese Technologie ermöglicht eine automatische Verbindung von Servern, Containern und Remote-Teams ohne komplizierte Konfiguration. Die Plattform unterstützt sowohl Cloud- als auch On-Premises-Umgebungen, was eine schnelle und sichere Verbindung sowie den Zugriff auf interne Ressourcen erleichtert. Externe Routen sind genauso möglich, und auch NAT-Netzwerke lassen sich flexibel umsetzen. Die Verbindung zwischen den angebundenen Peers wird generell verschlüsselt. Die Bereitstellung lässt sich automatisieren.

Ein wesentlicher Vorteil von NetBird ist die schnelle und automatisierte Bereitstellung, bei der jede Maschine eine private, statische IP und einen Domainnamen erhält. Die Agenten von NetBird entdecken sich gegenseitig automatisch und stellen direkt Verbindungen über komplexe Firewall-Konfigurationen hinweg her. Die einfache Konnektivität zwischen Standorten ermöglicht die nahtlose Verbindung und den Zugriff zwischen Ressourcen in verschiedenen Clouds oder On-Premises-Standorten ohne die Notwendigkeit von Sicherheitsgruppen und komplexen Firewall-Einstellungen.

Zentralisiertes Netzwerkmanagement ist ein weiterer Vorteil, der den Zugriff auf sensible Ressourcen kontrolliert, Aktivitäten überwacht und Teams sowie deren Maschinen über ein einziges, in der Cloud verfügbares Panel verwaltet. Alle Funktionen stehen zunächst kostenlos zur Verfügung und ermöglichen dadurch einen schnellen Überblick.

Bildergalerie
Bildergalerie mit 9 Bildern

Netbird auf Linux installieren

Die Installation von Netbird ist auf Ubuntu generell am einfachsten. Die Inbetriebnahme kann über die Paketverwaltung erfolgen, Dazu muss zunächst das Repository hinzugefügt werden. Im Anschluss erfolgt die Installation:

sudo apt-get updatesudo apt-get install ca-certificates curl gnupg -ycurl -sSL https://pkgs.netbird.io/debian/public.key | sudo gpg --dearmor --output /usr/share/keyrings/netbird-archive-keyring.gpgecho 'deb [signed-by=/usr/share/keyrings/netbird-archive-keyring.gpg] https://pkgs.netbird.io/debian stable main' | sudo tee /etc/apt/sources.list.d/netbird.listsudo apt-get updatesudo apt-get install netbird-ui

Die Entwickler stellen auch ein Skript zur Verfügung, mit dem Netbird über einen Befehl installiert werden kann. Das funktioniert auf den meisten Linux-Installationen:

curl -fsSL https://pkgs.netbird.io/install.sh | sh

Die verschiedenen Releases stehen auch direkt in GitHub zum Download zur Verfügung, zum Beispiel auch für Windows.

Clients an das eigene VPN anbinden: Richtlinien, Routen und Authentifizierung

Um nach der Installation eine Verbindung aufzubauen, wird im Terminal „netbird up“ eingetragen. Über den angezeigten Link lässt sich die UI nutzen. Zum VPN können über „Add Peer“ zusätzliche Clients angebunden werden. Dazu steht für jedes der unterstützten Betriebssysteme eine Installationsdatei zur Verfügung.

In der Weboberfläche können parallel dazu Anpassungen vorgenommen werden. Hier können Admins eigene Routen erstellen, DNS-Server hinterlegen und Benutzer anlegen sowie mit Berechtigungen arbeiten. Dadurch lässt sich genau steuern, welcher Benutzer mit welchen Endgeräten Zugriff auf die einzelnen Routen hat. Über „Integrations -> Identity Provider“ kann eine Anbindung an Google Workspace und Entra ID/Azure AD erfolgen, um Benutzer zu authentifizieren.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Reichen die Funktionen der kostenlosen Version nicht mehr aus, kann über „Settings -> Plans & Billings“ jederzeit ein Wechsel zu einer kostenpflichtigen Version erfolgen. Für die Steuerung der Verbindungen ist es auch möglich Richtlinien zu hinterlegen, mit denen Admins festlegen können, welche Protokolle zwischen den verschiedenen Verbindungen möglich sind.

Bildergalerie
Bildergalerie mit 9 Bildern

(ID:50031043)