世界中のコンピューターをスケーラブルにセキュアに接続するオーバーレイネットワークツール
中辛 の解説
Go 言語で実装された P2P ベースのオーバーレイネットワークです。Noise Protocol による相互認証、ECDH と AES-256-GCM による暗号化、ユーザー定義グループによるトラフィックフィルタリングが特徴です。Lighthouse(ディスカバリーノード)により NAT/ファイアウォール越しの接続を実現し、UDP ホールパンチングも対応しています。DesktopOS・モバイル・サーバー環境で即座に展開可能で、Arch・Fedora・Debian・Alpine などのディストリビューションパッケージとしても提供されています。セットアップ難度は中程度で、CA 生成・ホスト証明書署名・設定ファイル作成・バイナリ配置の 4~5 ステップが必要です。
이런 레포예요
이럴 때 쓰면 좋아요
- 複数のクラウドプロバイダーやデータセンターに分散したサーバーを1つのプライベートネットワークで統合管理したい場合
- リモートワーク環境でデバイス間の安全な通信を実現し、IP アドレス体系に依存せずトラフィックルールを定義したい場合
- 小規模から数万台規模まで拡張可能なメッシュネットワークを低オーバーヘッドで構築したい場合
핵심 기능
대안 대비 차별점
既存 VPN/WireGuard と異なり、クラウドセキュリティグループのような宣言的なグループベースのトラフィックフィルタリングと certificate ベースの IP アサーション(IPAM 無し)を組み合わせた点が特徴です。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
준비물
- Go 1.19 以上
- C コンパイラ(cgo サポート用)
すぐ動かしてみるGo
ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。
git clone --depth 1 https://github.com/slackhq/nebula.git && cd nebula && go run .
コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。
README가 안내하는 자세한 단계 보기
- Go 環境をインストールし、リポジトリをクローンしてビルドします。
git clone https://github.com/slackhq/nebula.git
cd nebula
make all
- 認証局(CA)を作成します。
./nebula-cert ca -name "Your Organization"
- lighthouse と各ホスト用の証明書に署名します。
./nebula-cert sign -name "lighthouse1" -ip "192.168.100.1/24"
./nebula-cert sign -name "laptop" -ip "192.168.100.2/24" -groups "laptop,home,ssh"
- 設定ファイルをダウンロードします。
wget https://raw.githubusercontent.com/slackhq/nebula/master/examples/config.yml
-
lighthouse ノード用に config.yml で
am_lighthouse: trueを設定し、各ノードに ca.crt・ホスト証明書(.crt・.key)と config.yml、nebula バイナリを配置します。 -
各ホストで Nebula を起動します。
./nebula -config /path/to/config.yml
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try slackhq/nebula
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
これを仕事に活かす
味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。
レシピ — AI にこのまま頼んでみてください
レシピを読み込んでいます…
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2019 年に作成
「보안」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/slackhq/nebula)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る