ITADN
fosrl/pangolin
README.md
以下内容由 AI 翻译,如有问题请点此提交 issue 反馈

Discord Slack Docker Stars YouTube

app.pangolin.net 开始使用 Pangolin

Pangolin 是一个基于 WireGuard® 构建的开源、基于身份的远程访问平台,可实现对任何位置基础设施的安全连接。它将反向代理和 VPN 功能整合到一个平台中,提供基于浏览器的 Web 应用访问和基于客户端的私有资源访问(支持 NAT 穿透),并具备细粒度的访问控制。

安装

Pangolin

部署选项

  • Pangolin Cloud - 全托管服务 - 无需基础设施。
  • 自托管:社区版 - 免费、开源,并采用 AGPL-3 许可。
  • 自托管:企业版 - 采用 Fossorial 商业许可。个人和爱好者使用免费,年总收入低于 $100K 美元的企业免费。

主要功能

通过站点和 NAT 穿透连接远程网络

Pangolin 的站点连接器提供进入网络的网关,以便您访问任何联网资源。站点使用出站隧道和智能 NAT 穿透,使位于限制性防火墙后的网络可用于授权访问,而无需公共 IP 或开放端口。可以轻松地将站点部署为任何平台上的二进制文件或容器。

  • 轻量级用户空间连接器可在任何地方运行
  • 穿透任何防火墙
  • 无需开放端口或公共 IP
  • 严格的网络分段
  • 基于 WireGuard
  • 当设备或网络资源宕机时获取警报
Sites

基于浏览器的反向代理访问

通过身份感知和上下文感知的隧道反向代理,在浏览器中完全暴露 HTTPS Web 应用程序并连接 VNC、RDP 和 SSH。用户无需安装客户端,即可通过身份验证和细粒度访问控制访问资源。Pangolin 处理路由、负载均衡、健康检查和自动 SSL 证书,而无需将您的网络直接暴露在互联网上。

  • 在任何地方暴露 Web 面板
  • 通过任何 Web 浏览器访问
  • 跨所有资源的单点登录
  • HTTPS 资源
  • 在浏览器中通过 VNC 和 RDP 进行远程桌面
  • 在浏览器中通过特权访问管理 (PAM) 进行 SSH 终端
  • PIN 码、密码、电子邮件 OTP、地理封锁、允许列表等
Reverse proxy access

基于客户端的私有资源访问

通过 Pangolin 客户端访问 SSH 服务器、数据库、RDP 以及整个网络范围等私有资源。智能 NAT 穿透技术即使在严格的防火墙环境下也能实现连接,而 DNS 别名则为跨站点资源提供友好名称和快速连接。通过在您的网络中通过多个连接器路由流量来增加冗余性。

  • 具备智能 NAT 穿透的对等连接
  • 主机/IP 及端口范围
  • 网络范围/CIDR
  • 用于网络地址的友好 DNS 别名
  • 针对 SSH 资源的特权访问管理 (PAM)
  • 仅在私有网络上可访问的私有 HTTPS 资源
Private resources

授予用户和角色对资源的访问权限

使用 Pangolin 内置的用户,或引入您自己的身份提供商并设置基于角色的访问控制 (RBAC)。授予用户对特定资源的访问权限,而非整个网络。与暴露完整网络访问权限的传统 VPN 不同,Pangolin 的零信任模型确保用户只能访问您明确定义的应用程序、服务和路由。

  • 引入您现有的身份提供商 (IdP) 或使用 Pangolin 身份
  • 从您的 IdP 同步用户和角色
  • 基于用户和角色的访问控制
  • 完整的网络审计和访问日志
Users from identity provider with roles

从个性化主页查找并启动资源

为用户提供落地页,以便快速查找和打开其可访问的资源。资源按站点或标签分组,支持搜索和筛选,并提供网格或列表视图。已保存的视图将筛选条件、分组和布局捕获为个人或组织范围的默认设置。

  • 管理员和非管理员查看可访问资源的统一入口
  • 为常见访问模式创建可复用的视图
Resource Launcher

下载客户端

下载适用于您平台的 Pangolin 客户端:

快速开始

立即注册

app.pangolin.net 创建一个免费账户,开始使用 Pangolin Cloud。

查看文档

我们鼓励大家首先阅读完整的文档, 可在 docs.pangolin.net 获取。本 README 仅提供文档中非常简要的一部分, 以说明一些基本概念。

许可

Pangolin 采用 AGPL-3 和 Fossorial Commercial License 双重许可。如需咨询商业许可事宜,请通过 contact@pangolin.net 联系我们。

贡献

请参阅仓库中的 CONTRIBUTING 以获取指南和最佳实践。