NetBird construit un réseau privé maillé chiffré basé sur WireGuard, avec établissement automatique des connexions (NAT traversal) et gestion centralisée des accès. Il facilite l'interconnexion des sites, l'ouverture d'accès à des partenaires et le raccordement des collaborateurs, selon des politiques par identité (Zero Trust). Entièrement auto-hébergeable et open source, il remplace avantageusement des VPN complexes à maintenir.
Déploiement
Valeur ajoutée
Accès Zero Trust sans configuration VPN complexe.
Risques contre lesquels cette solution protège
-
Accès distant trop large (absence de segmentation par identité)
Contribue à la réduction
KPI impacté
Part des accès segmentés par politique d'identité.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Plan de contrôle (conteneurs)
CPU
2 vCPU
RAM
2 Go
Préparation
-
Déployer le plan de contrôle NetBird auto-hébergé
⏱ 20 min
curl -fsSL https://github.com/netbirdio/netbird/releases/latest/download/getting-started-with-zitadel.sh | bash
Résultat
Console de gestion accessible
-
Installer l'agent sur les postes et serveurs
⏱ 10 min / lot
curl -fsSL https://pkgs.netbird.io/install.sh | sh
Résultat
Machines raccordées au réseau maillé
-
Définir des politiques d'accès par groupe
⏱ 20 min
Résultat
Accès segmentés par identité (Zero Trust)
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Postes, sites et partenaires
→
Plan de contrôle NetBird
Rejoignent le réseau maillé selon une politique d'accès par identité
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec