전 세계 컴퓨터를 안전하게 연결하는 확장 가능한 오버레이 네트워크 도구
중간맛 분석
Slack에서 만든 Go 기반 오버레이 네트워킹 솔루션으로, Noise Protocol 를 기반으로 하며 ECDH와 AES-256-GCM 암호화를 기본 구성으로 사용합니다. 인증서 기반의 피어 인증, 사용자 정의 보안 그룹(방화벽), 그리고 Lighthouse라 불리는 디스커버리 노드를 통한 NAT 통과 기능을 제공합니다. Linux, macOS, Windows, iOS, Android를 모두 지원하며 배포 패키지(Arch, Fedora, Debian, Alpine, Homebrew, )로 쉽게 설치 가능합니다. 데모나 관리형 서비스는 Defined Networking의 'Managed Nebula'를 참고하세요.
이런 레포예요
이럴 때 쓰면 좋아요
- 여러 클라우드 제공자의 인스턴스들을 하나의 사설망으로 연결하고 보안 정책 관리
- 원격 지사, 재택근무자, 여행 중인 직원의 컴퓨터를 기업 네트워크에 안전하게 통합
- IoT 기기, 서버, 데스크톱이 섞여 있는 이질적 환경에서 통합 네트워크 구성
핵심 기능
대안 대비 차별점
기존 VPN은 모든 트래픽을 중앙 게이트웨이로 라우팅하지만, Nebula는 Lighthouse로만 피어 발견을 하고 실제 데이터는 P2P로 직접 전송하므로 대역폭 효율과 지연 시간에서 우수합니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- Go 1.13 이상 (소스에서 빌드할 경우)
- 공인 IP를 가진 서버 1대 이상 (Lighthouse용, 선택 사항)
바로 차려먹기Go
깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.
git clone --depth 1 https://github.com/slackhq/nebula.git && cd nebula && go run .
코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.
README가 안내하는 자세한 단계 보기
-
Nebula 바이너리 다운로드 https://github.com/slackhq/nebula/releases 또는 배포 패키지에서 nebula-cert와 nebula 바이너리를 받으세요.
# 예: Debian sudo apt install nebula -
Lighthouse(디스커버리 노드) 준비 공인 IP를 가진 서버에 Nebula를 설치합니다. (선택 사항이지만 권장)
-
인증서 기관(CA) 생성
./nebula-cert ca -name "Myorganization, Inc"ca.key와 ca.cert가 생성됩니다. ca.key는 안전한 장소에 보관하세요.
-
호스트 인증서 생성 각 노드(lighthouse1, laptop, server1 등)에 대해 인증서를 생성합니다.
./nebula-cert sign -name "lighthouse1" -ip "192.168.100.1/24" ./nebula-cert sign -name "laptop" -ip "192.168.100.2/24" -groups "laptop,home,ssh" ./nebula-cert sign -name "server1" -ip "192.168.100.9/24" -groups "servers" ./nebula-cert sign -name "host3" -ip "192.168.100.10/24" -
설정 파일 준비 https://github.com/slackhq/nebula/blob/master/examples/config.yml에서 config.yml을 다운로드하고, lighthouse 노드에는 am_lighthouse: true를 설정합니다.
-
각 호스트에 파일 복사 nebula 바이너리, config.yml, ca.crt, {호스트명}.crt, {호스트명}.key를 각 호스트에 복사합니다. (ca.key는 복사하지 마세요)
-
Nebula 실행
./nebula -config /path/to/config.yml
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try slackhq/nebula
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
이걸로 써먹는 법
맛봤다면 이제 써먹을 차례 — 이 레포를 내 일과 사업에 응용하는 방법을 모아뒀어요.
🍳 레시피 — AI에게 이대로 시켜보세요
레시피 불러오는 중…
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2019년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/slackhq/nebula)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기