slackhq/nebula

世界中のコンピューターをスケーラブルにセキュアに接続するオーバーレイネットワークツール

インストール型ツール自由に使える · MITセキュリティGo難易度
17,650+30今週0
1,166フォーク53Issue

中辛 の解説

Go 言語で実装された P2P ベースのオーバーレイネットワークです。Noise Protocol による相互認証、ECDH と AES-256-GCM による暗号化、ユーザー定義グループによるトラフィックフィルタリングが特徴です。Lighthouse(ディスカバリーノード)により NAT/ファイアウォール越しの接続を実現し、UDP ホールパンチングも対応しています。DesktopOS・モバイル・サーバー環境で即座に展開可能で、Arch・Fedora・Debian・Alpine などのディストリビューションパッケージとしても提供されています。セットアップ難度は中程度で、CA 生成・ホスト証明書署名・設定ファイル作成・バイナリ配置の 4~5 ステップが必要です。

이런 레포예요

이럴 때 쓰면 좋아요

  • 複数のクラウドプロバイダーやデータセンターに分散したサーバーを1つのプライベートネットワークで統合管理したい場合
  • リモートワーク環境でデバイス間の安全な通信を実現し、IP アドレス体系に依存せずトラフィックルールを定義したい場合
  • 小規模から数万台規模まで拡張可能なメッシュネットワークを低オーバーヘッドで構築したい場合

핵심 기능

Noise Protocol による相互認証と AES-256-GCM 暗号化ユーザー定義グループベースのファイアウォールルール定義Lighthouse を用いた UDP ホールパンチング対応の NAT 貫通

대안 대비 차별점

既存 VPN/WireGuard と異なり、クラウドセキュリティグループのような宣言的なグループベースのトラフィックフィルタリングと certificate ベースの IP アサーション(IPAM 無し)を組み合わせた点が特徴です。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

준비물

  • Go 1.19 以上
  • C コンパイラ(cgo サポート用)

すぐ動かしてみるGo

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/slackhq/nebula.git &&
cd nebula &&
go run .

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

README가 안내하는 자세한 단계 보기
  1. Go 環境をインストールし、リポジトリをクローンしてビルドします。
git clone https://github.com/slackhq/nebula.git
cd nebula
make all
  1. 認証局(CA)を作成します。
./nebula-cert ca -name "Your Organization"
  1. lighthouse と各ホスト用の証明書に署名します。
./nebula-cert sign -name "lighthouse1" -ip "192.168.100.1/24"
./nebula-cert sign -name "laptop" -ip "192.168.100.2/24" -groups "laptop,home,ssh"
  1. 設定ファイルをダウンロードします。
wget https://raw.githubusercontent.com/slackhq/nebula/master/examples/config.yml
  1. lighthouse ノード用に config.yml で am_lighthouse: true を設定し、各ノードに ca.crt・ホスト証明書(.crt・.key)と config.yml、nebula バイナリを配置します。

  2. 各ホストで Nebula を起動します。

./nebula -config /path/to/config.yml

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try slackhq/nebula

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

これを仕事に活かす

味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。

レシピ — AI にこのまま頼んでみてください

レシピを読み込んでいます…

スター推移 · 7日

17,650+30 / 7일

使いやすさ · まねしやすいか

まねしやすいサンプル評点 50/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2019 年に作成

「보안」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/slackhq/nebula.svg)](https://www.gitbap.com/r/slackhq/nebula)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る