labkompass

Logbuch#netzwerk#vpn#fundstück

NetBird: Alle Geräte in einem Netz — komplett Open Source

Von Niclas Hennrich


Was ich gefunden habe: NetBird — ein Open-Source-Werkzeug, das alle deine Geräte zu einem privaten Netz verbindet, egal wo sie gerade sind. Laptop im Café, Homeserver im Keller, VM beim Hoster: Für die Geräte fühlt es sich an, als hingen sie am selben Switch.

Moment — was ist ein Overlay-Netzwerk? #

Beim klassischen VPN baust du einen Tunnel nach Hause: Dein Laptop verbindet sich mit deiner Firewall, und aller Verkehr läuft über diesen einen Punkt. Ein Overlay- oder Mesh-Netzwerk denkt das anders: Jedes Gerät bekommt einen kleinen Client, und die Geräte verbinden sich direkt miteinander — verschlüsselt über WireGuard, quer durch Router und Firewalls hindurch, ohne dass du Ports freigeben musst. Eine zentrale Steuerzentrale vermittelt nur, wer wen kennen und erreichen darf.

Falls dir das bekannt vorkommt: Genau das macht auch Tailscale, das wir im Tailscale-vs.-WireGuard-Guide anschauen.

Warum dann NetBird? #

Der Unterschied steckt in der Steuerzentrale. Bei Tailscale ist der Koordinationsserver proprietär und läuft beim Anbieter. NetBird ist komplett Open Source (BSD-Lizenz) — inklusive der Steuerzentrale — und lässt sich vollständig selbst hosten. Wer sein Homelab gerade deshalb betreibt, um unabhängig von fremden Clouds zu sein, bekommt hier also das ganze Paket in die eigene Hand.

Sonst bringt NetBird mit, was man von der Kategorie erwartet: Clients für Linux, Windows, macOS und Smartphones, Zugriffskontrolle nach dem Prinzip „wer darf was erreichen" (Access Policies), Login über bestehende Konten (SSO, z. B. Google oder Microsoft) und eine Weboberfläche für die Verwaltung. Wer nicht selbst hosten will, kann mit dem kostenlosen Cloud-Plan starten.

Die ehrliche Einschränkung #

Selbst hosten heißt hier: Die Steuerzentrale braucht einen von außen erreichbaren Server mit eigener Domain — typischerweise einen kleinen V-Server. Das ist machbar, aber ein Wochenendprojekt, kein Fünf-Minuten-Setup. Und wenn du nur gelegentlich von unterwegs auf dein Heimnetz willst, ist ein klassisches WireGuard auf der OPNsense weiterhin die einfachste, sparsamste Lösung — ein Overlay-Netz lohnt sich vor allem, wenn mehrere Standorte und Geräte dauerhaft zusammenhängen sollen.

Für wen: Alle, denen Tailscale gefällt, die aber auch die Steuerzentrale quelloffen und in eigener Hand haben wollen. Bei mir steht NetBird jetzt auf der Projektliste — gefunden, wie so oft, per Zufall; genau für solche Fälle gibt es dieses Logbuch.