Aller au contenu principal

ZTXGate vs NetBird

ZTXGate et NetBird se recoupent sur la connectivité WireGuard, l'auto-hébergement et les déploiements sans plan de contrôle fournisseur obligatoire. Ils diffèrent toutefois dans leur architecture : NetBird est principalement une plateforme de réseau WireGuard pair à pair coordonnée, disponible en cloud ou auto-hébergée ; ZTXGate est une plateforme ZTNA passerelle/proxy centrée sur les politiques de ressources, l'accès WireGuard géré et l'accès HTTP/HTTPS sans client.

En bref

DomaineZTXGateNetBird
Architecture principalePasserelle/proxy ZTNA avec politique de ressourcesRéseau de pairs WireGuard avec gestion/politique centralisées
Option hébergéeZTXHub optionnel pour fonctions de cycle de vie, pas pour le contrôle d'accès principalNetBird Cloud pour gestion/contrôle hébergés
Auto-hébergementExploité par client/MSPÉdition auto-hébergée prise en charge
Air gapMode autonome pris en chargeRéseaux air-gapped explicitement cités comme cas d'auto-hébergement
ConnectivitéWireGuard via ZTXGatePair à pair direct si possible, relais sinon
Accès navigateurProxy HTTP/HTTPS sans client sous licenceBrowser Client documente SSH/RDP via pair WASM NetBird
IdentitéOIDC + SCIM ; ZTXBAS intégré en optionUtilisateurs locaux en self-hosted, IdP externes optionnels ; fonctions entreprise selon édition
RésilienceSauvegarde/restauration ; pas de HA conventionnelleCloud avec HA gérée ; disponibilité self-hosted à la charge du client
Open sourceNonOui, avec offres/fonctions commerciales

Architectures fondamentales différentes

NetBird coordonne des pairs WireGuard qui communiquent directement lorsque possible et utilisent des relais si nécessaire. La couche de gestion distribue réseau et règles d'accès. ZTXGate utilise WireGuard comme transport vers une zone d'application centrale où sont évaluées les politiques d'identité/appareil/ressource ; un proxy HTTP/HTTPS sans client est disponible en plus.

NetBird : identité du pair + réseau WireGuard + politique centrale
ZTXGate : politique identité/appareil + passerelle/proxy + ressource autorisée

Aucun modèle n'est intrinsèquement supérieur ; ils optimisent des usages différents.

Auto-hébergement

NetBird propose Cloud et Self-Hosted. Sa documentation actuelle décrit une gestion locale des utilisateurs ainsi que des IdP externes optionnels. En mode auto-hébergé, l'opérateur gère les composants de management, signaling, relais, identité, sauvegarde et disponibilité requis.

ZTXGate est conçu dès le départ pour une infrastructure exploitée par le client ou un MSP. L'auto-hébergement n'est donc pas un différenciateur unique ; il faut comparer ce que chaque plateforme exige d'exploiter et le modèle d'accès obtenu.

Utilisation de WireGuard

Les deux utilisent WireGuard. Chez NetBird, la connectivité entre pairs fonde le réseau privé. Chez ZTXGate, WireGuard transporte l'accès géré tandis que la politique détermine quel utilisateur/appareil peut atteindre quelle ressource.

WireGuard & ZTNA

Accès navigateur et sans client

Le Browser Client NetBird exécute un pair NetBird WebAssembly dans le navigateur et documente actuellement SSH et RDP. Le parcours ZTXGate sans client sous licence se concentre sur HTTP/HTTPS et fonctionne comme un proxy appliquant la politique, terminant la connexion web puis établissant la connexion autorisée vers l'application.

Découvrir le ZTNA sans client

Identité, appareil et posture

NetBird Self-Hosted propose utilisateurs locaux et fournisseurs OIDC optionnels ; certaines fonctions d'entreprise comme SCIM dépendent de l'édition/licence. ZTXGate prend en charge OIDC, SCIM et ZTXBAS intégré sous licence. Les deux ont des contrôles liés aux appareils ; une évaluation doit comparer les signaux précis nécessaires plutôt que seulement la présence d'une fonction appelée « posture ».

ZTXGate intègre Microsoft Intune, Microsoft Defender for Endpoint, SentinelOne, CrowdStrike et Jamf.

Fonctionnement air-gapped

Les deux produits peuvent convenir à des environnements déconnectés. NetBird cite explicitement les réseaux air-gapped parmi les cas d'usage de son édition auto-hébergée. ZTXGate peut également rester totalement air-gapped en mode autonome, avec licences et mises à jour manuelles ; ZTXBAS intégré sous licence fournit alors une authentification biométrique résistante au phishing localement.

ZTXGate ne doit donc pas revendiquer l'unicité sur ce point. Les différences pratiques sont le nombre de composants, le modèle d'identité, les mises à jour, la charge opérationnelle, l'architecture et les protocoles requis.

Disponibilité et reprise

NetBird Cloud fournit une HA gérée. Dans un déploiement NetBird auto-hébergé, la disponibilité des composants de gestion et relais est la responsabilité de l'opérateur. ZTXGate ne fournit pas actuellement de clustering HA conventionnel ; des sauvegardes périodiques sont restaurables dans un nouveau déploiement.

Choix d'architecture

NetBird peut convenir lorsque l'open source, les connexions directes entre pairs, le choix Cloud/Self-Hosted et SSH/RDP dans le navigateur sont importants. ZTXGate peut convenir si une plateforme ZTNA passerelle/proxy commercialement supportée, l'accès HTTP/HTTPS sans client, ZTXBAS intégré ou un service fournisseur optionnel sans dépendance du cœur d'accès sont recherchés. Il ne s'agit pas d'un classement général.

Sources officielles utilisées

Découvrir ZTXGate · ZTNA auto-hébergé · Démarrer l'essai gratuit