NetBird
NetBird est un réseau superposé libre basé sur WireGuard qui connecte serveurs et appareils dans un réseau privé pair à pair. Il ne nécessite pas l’ouverture de ports entrants ni la configuration de règles de pare-feu. Toutes les connexions sont initiées vers l’extérieur. Cette image fournit le client NetBird préinstallé, prêt à joindre votre réseau.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| NetBird | 0.74.3 |
| Ubuntu | 24.04 LTS |
Variables d’environnement
Section intitulée « Variables d’environnement »Vous pouvez éventuellement fournir une clé de configuration NetBird lors du déploiement depuis la
marketplace. Si elle est définie, la VM rejoint automatiquement votre réseau NetBird au premier
démarrage ; sinon, connectez-vous manuellement avec netbird up après le déploiement.
| Variable | Description |
|---|---|
NB_SETUP_KEY | Clé de configuration NetBird pour rejoindre votre réseau au démarrage. |
NB_MANAGEMENT_URL | Serveur de gestion NetBird auto-hébergé. Omettez-le pour NetBird cloud. |
Bien démarrer
Section intitulée « Bien démarrer »1. Connectez-vous à votre VM
Section intitulée « 1. Connectez-vous à votre VM »ssh ubuntu@<your-vm-ip>2. Joignez votre réseau NetBird
Section intitulée « 2. Joignez votre réseau NetBird »Vous aurez besoin d’une clé de configuration provenant de votre console de gestion NetBird. Les clés de configuration sont créées sous Setup Keys dans le tableau de bord NetBird.
Avec NetBird Cloud (app.netbird.io):
sudo netbird up --setup-key <your-setup-key>Avec un serveur de gestion auto-hébergé:
sudo netbird up \ --management-url https://<your-management-server> \ --setup-key <your-setup-key>3. Vérifiez la connexion
Section intitulée « 3. Vérifiez la connexion »netbird statusLa VM devrait apparaître avec son adresse IP NetBird. Les autres pairs du même réseau apparaîtront dans la sortie d’état.
Gérer NetBird
Section intitulée « Gérer NetBird »# Vérifier l'état de la connexionnetbird status
# Déconnectersudo netbird down
# Reconnectersudo netbird up
# Consulter les journauxsudo journalctl -u netbird -fSécurité
Section intitulée « Sécurité »NetBird utilise WireGuard pour établir des tunnels pair à pair chiffrés. Tout le trafic entre pairs est chiffré de bout en bout. UFW est activé et n’autorise que SSH (port 22). Aucun port supplémentaire ne doit être ouvert pour le trafic NetBird.
Le contrôle d’accès entre pairs est géré au moyen de politiques dans la console de gestion NetBird.