ZTXGate vs NetBird
ZTXGate et NetBird se recoupent sur la connectivité WireGuard, l'auto-hébergement et les déploiements sans plan de contrôle fournisseur obligatoire. Ils diffèrent toutefois dans leur architecture : NetBird est principalement une plateforme de réseau WireGuard pair à pair coordonnée, disponible en cloud ou auto-hébergée ; ZTXGate est une plateforme ZTNA passerelle/proxy centrée sur les politiques de ressources, l'accès WireGuard géré et l'accès HTTP/HTTPS sans client.
En bref
| Domaine | ZTXGate | NetBird |
|---|---|---|
| Architecture principale | Passerelle/proxy ZTNA avec politique de ressources | Réseau de pairs WireGuard avec gestion/politique centralisées |
| Option hébergée | ZTXHub optionnel pour fonctions de cycle de vie, pas pour le contrôle d'accès principal | NetBird Cloud pour gestion/contrôle hébergés |
| Auto-hébergement | Exploité par client/MSP | Édition auto-hébergée prise en charge |
| Air gap | Mode autonome pris en charge | Réseaux air-gapped explicitement cités comme cas d'auto-hébergement |
| Connectivité | WireGuard via ZTXGate | Pair à pair direct si possible, relais sinon |
| Accès navigateur | Proxy HTTP/HTTPS sans client sous licence | Browser Client documente SSH/RDP via pair WASM NetBird |
| Identité | OIDC + SCIM ; ZTXBAS intégré en option | Utilisateurs locaux en self-hosted, IdP externes optionnels ; fonctions entreprise selon édition |
| Résilience | Sauvegarde/restauration ; pas de HA conventionnelle | Cloud avec HA gérée ; disponibilité self-hosted à la charge du client |
| Open source | Non | Oui, avec offres/fonctions commerciales |
Architectures fondamentales différentes
NetBird coordonne des pairs WireGuard qui communiquent directement lorsque possible et utilisent des relais si nécessaire. La couche de gestion distribue réseau et règles d'accès. ZTXGate utilise WireGuard comme transport vers une zone d'application centrale où sont évaluées les politiques d'identité/appareil/ressource ; un proxy HTTP/HTTPS sans client est disponible en plus.
NetBird : identité du pair + réseau WireGuard + politique centrale
ZTXGate : politique identité/appareil + passerelle/proxy + ressource autorisée
Aucun modèle n'est intrinsèquement supérieur ; ils optimisent des usages différents.
Auto-hébergement
NetBird propose Cloud et Self-Hosted. Sa documentation actuelle décrit une gestion locale des utilisateurs ainsi que des IdP externes optionnels. En mode auto-hébergé, l'opérateur gère les composants de management, signaling, relais, identité, sauvegarde et disponibilité requis.
ZTXGate est conçu dès le départ pour une infrastructure exploitée par le client ou un MSP. L'auto-hébergement n'est donc pas un différenciateur unique ; il faut comparer ce que chaque plateforme exige d'exploiter et le modèle d'accès obtenu.
Utilisation de WireGuard
Les deux utilisent WireGuard. Chez NetBird, la connectivité entre pairs fonde le réseau privé. Chez ZTXGate, WireGuard transporte l'accès géré tandis que la politique détermine quel utilisateur/appareil peut atteindre quelle ressource.
Accès navigateur et sans client
Le Browser Client NetBird exécute un pair NetBird WebAssembly dans le navigateur et documente actuellement SSH et RDP. Le parcours ZTXGate sans client sous licence se concentre sur HTTP/HTTPS et fonctionne comme un proxy appliquant la politique, terminant la connexion web puis établissant la connexion autorisée vers l'application.
Identité, appareil et posture
NetBird Self-Hosted propose utilisateurs locaux et fournisseurs OIDC optionnels ; certaines fonctions d'entreprise comme SCIM dépendent de l'édition/licence. ZTXGate prend en charge OIDC, SCIM et ZTXBAS intégré sous licence. Les deux ont des contrôles liés aux appareils ; une évaluation doit comparer les signaux précis nécessaires plutôt que seulement la présence d'une fonction appelée « posture ».
ZTXGate intègre Microsoft Intune, Microsoft Defender for Endpoint, SentinelOne, CrowdStrike et Jamf.
Fonctionnement air-gapped
Les deux produits peuvent convenir à des environnements déconnectés. NetBird cite explicitement les réseaux air-gapped parmi les cas d'usage de son édition auto-hébergée. ZTXGate peut également rester totalement air-gapped en mode autonome, avec licences et mises à jour manuelles ; ZTXBAS intégré sous licence fournit alors une authentification biométrique résistante au phishing localement.
ZTXGate ne doit donc pas revendiquer l'unicité sur ce point. Les différences pratiques sont le nombre de composants, le modèle d'identité, les mises à jour, la charge opérationnelle, l'architecture et les protocoles requis.
Disponibilité et reprise
NetBird Cloud fournit une HA gérée. Dans un déploiement NetBird auto-hébergé, la disponibilité des composants de gestion et relais est la responsabilité de l'opérateur. ZTXGate ne fournit pas actuellement de clustering HA conventionnel ; des sauvegardes périodiques sont restaurables dans un nouveau déploiement.
Choix d'architecture
NetBird peut convenir lorsque l'open source, les connexions directes entre pairs, le choix Cloud/Self-Hosted et SSH/RDP dans le navigateur sont importants. ZTXGate peut convenir si une plateforme ZTNA passerelle/proxy commercialement supportée, l'accès HTTP/HTTPS sans client, ZTXBAS intégré ou un service fournisseur optionnel sans dépendance du cœur d'accès sont recherchés. Il ne s'agit pas d'un classement général.
Sources officielles utilisées
Découvrir ZTXGate · ZTNA auto-hébergé · Démarrer l'essai gratuit