slackhq/nebula

世界中のコンピューターをスケーラブルにセキュアに接続するオーバーレイネットワークツール

インストール型ツール自由に使える · MITセキュリティGo難易度
18,4090 保存
1,191フォーク55Issue

中辛 の解説

Go 言語で実装された P2P ベースのオーバーレイネットワークです。Noise Protocol Framework による相互認証、ECDH と AES-256-GCM による暗号化、ユーザー定義グループによるトラフィックフィルタリングが特徴です。Lighthouse(ディスカバリーノード)により NAT/ファイアウォール越しの接続を実現し、UDP ホールパンチングも対応しています。DesktopOS・モバイル・サーバー環境で即座に展開可能で、Arch・Fedora・Debian・Alpine などのディストリビューションパッケージとしても提供されています。セットアップ難度は中程度で、CA 生成・ホスト証明書署名・設定ファイル作成・バイナリ配置の 4~5 ステップが必要です。

こんなリポジトリです

こんなときに便利です

  • 複数のクラウドプロバイダーやデータセンターに分散したサーバーを1つのプライベートネットワークで統合管理したい場合
  • リモートワーク環境でデバイス間の安全な通信を実現し、IP アドレス体系に依存せずトラフィックルールを定義したい場合
  • 小規模から数万台規模まで拡張可能なメッシュネットワークを低オーバーヘッドで構築したい場合

主な機能

Noise Protocol による相互認証と AES-256-GCM 暗号化ユーザー定義グループベースのファイアウォールルール定義Lighthouse を用いた UDP ホールパンチング対応の NAT 貫通

ほかとの違い

既存 VPN/WireGuard と異なり、クラウドセキュリティグループのような宣言的なグループベースのトラフィックフィルタリングと certificate ベースの IP アサーション(IPAM 無し)を組み合わせた点が特徴です。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Go 1.19 以上
  • C コンパイラ(cgo サポート用)

すぐに始める

  1. Go 環境をインストールし、リポジトリをクローンしてビルドします。
git clone https://github.com/slackhq/nebula.git
cd nebula
make all
  1. 認証局(CA)を作成します。
./nebula-cert ca -name "Your Organization"
  1. lighthouse と各ホスト用の証明書に署名します。
./nebula-cert sign -name "lighthouse1" -ip "192.168.100.1/24"
./nebula-cert sign -name "laptop" -ip "192.168.100.2/24" -groups "laptop,home,ssh"
  1. 設定ファイルをダウンロードします。
wget https://raw.githubusercontent.com/slackhq/nebula/master/examples/config.yml
  1. lighthouse ノード用に config.yml で am_lighthouse: true を設定し、各ノードに ca.crt・ホスト証明書(.crt・.key)と config.yml、nebula バイナリを配置します。

  2. 各ホストで Nebula を起動します。

./nebula -config /path/to/config.yml

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try slackhq/nebula

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

これを仕事に活かす

味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。

レシピ — AI にこのまま頼んでみてください

レシピを読み込んでいます…

スター推移 · 7日

18,4097日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 50/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2019 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/slackhq/nebula.svg)](https://www.gitbap.com/r/slackhq/nebula)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る