在 app.pangolin.net 开始使用 Pangolin
Pangolin 是一个基于 WireGuard® 构建的开源、基于身份的远程访问平台,可实现对任何位置基础设施的安全连接。它将反向代理和 VPN 功能整合到一个平台中,提供基于浏览器的 Web 应用访问和基于客户端的私有资源访问(支持 NAT 穿透),并具备细粒度的访问控制。
安装
- 免费开始使用 Pangolin Cloud。
- 或者,查看 快速安装指南 了解如何自托管 Pangolin。
- 从 DigitalOcean marketplace 安装,使用一键预配置安装程序。
部署选项
- Pangolin Cloud - 全托管服务 - 无需基础设施。
- 自托管:社区版 - 免费、开源,并采用 AGPL-3 许可。
- 自托管:企业版 - 采用 Fossorial 商业许可。个人和爱好者使用免费,年总收入低于 $100K 美元的企业免费。
主要功能
通过站点和 NAT 穿透连接远程网络
Pangolin 的站点连接器提供进入网络的网关,以便您访问任何联网资源。站点使用出站隧道和智能 NAT 穿透,使位于限制性防火墙后的网络可用于授权访问,而无需公共 IP 或开放端口。可以轻松地将站点部署为任何平台上的二进制文件或容器。
- 轻量级用户空间连接器可在任何地方运行
- 穿透任何防火墙
- 无需开放端口或公共 IP
- 严格的网络分段
- 基于 WireGuard
- 当设备或网络资源宕机时获取警报
基于浏览器的反向代理访问
通过身份感知和上下文感知的隧道反向代理,在浏览器中完全暴露 HTTPS Web 应用程序并连接 VNC、RDP 和 SSH。用户无需安装客户端,即可通过身份验证和细粒度访问控制访问资源。Pangolin 处理路由、负载均衡、健康检查和自动 SSL 证书,而无需将您的网络直接暴露在互联网上。
- 在任何地方暴露 Web 面板
- 通过任何 Web 浏览器访问
- 跨所有资源的单点登录
- HTTPS 资源
- 在浏览器中通过 VNC 和 RDP 进行远程桌面
- 在浏览器中通过特权访问管理 (PAM) 进行 SSH 终端
- PIN 码、密码、电子邮件 OTP、地理封锁、允许列表等
基于客户端的私有资源访问
通过 Pangolin 客户端访问 SSH 服务器、数据库、RDP 以及整个网络范围等私有资源。智能 NAT 穿透技术即使在严格的防火墙环境下也能实现连接,而 DNS 别名则为跨站点资源提供友好名称和快速连接。通过在您的网络中通过多个连接器路由流量来增加冗余性。
- 具备智能 NAT 穿透的对等连接
- 主机/IP 及端口范围
- 网络范围/CIDR
- 用于网络地址的友好 DNS 别名
- 针对 SSH 资源的特权访问管理 (PAM)
- 仅在私有网络上可访问的私有 HTTPS 资源
授予用户和角色对资源的访问权限
使用 Pangolin 内置的用户,或引入您自己的身份提供商并设置基于角色的访问控制 (RBAC)。授予用户对特定资源的访问权限,而非整个网络。与暴露完整网络访问权限的传统 VPN 不同,Pangolin 的零信任模型确保用户只能访问您明确定义的应用程序、服务和路由。
- 引入您现有的身份提供商 (IdP) 或使用 Pangolin 身份
- 从您的 IdP 同步用户和角色
- 基于用户和角色的访问控制
- 完整的网络审计和访问日志
从个性化主页查找并启动资源
为用户提供落地页,以便快速查找和打开其可访问的资源。资源按站点或标签分组,支持搜索和筛选,并提供网格或列表视图。已保存的视图将筛选条件、分组和布局捕获为个人或组织范围的默认设置。
- 管理员和非管理员查看可访问资源的统一入口
- 为常见访问模式创建可复用的视图
下载客户端
下载适用于您平台的 Pangolin 客户端:
快速开始
立即注册
在 app.pangolin.net 创建一个免费账户,开始使用 Pangolin Cloud。
查看文档
我们鼓励大家首先阅读完整的文档, 可在 docs.pangolin.net 获取。本 README 仅提供文档中非常简要的一部分, 以说明一些基本概念。
许可
Pangolin 采用 AGPL-3 和 Fossorial Commercial License 双重许可。如需咨询商业许可事宜,请通过 contact@pangolin.net 联系我们。
贡献
请参阅仓库中的 CONTRIBUTING 以获取指南和最佳实践。