warp-tech/warpgate
GitHub: warp-tech/warpgate
一款基于 Rust 的轻量级多协议透明堡垒机,无需客户端即可实现对 SSH、数据库和 Kubernetes 等服务的集中访问管控与会话审计。
Stars: 6963 | Forks: 271
Warpgate 是一个智能且完全透明的 SSH、HTTPS、Kubernetes、MySQL、PostgreSQL 堡垒机,不需要客户端应用程序或 SSH 包装器。 * 将其部署在您的 DMZ 中,添加用户账户,并轻松将它们分配到网络内的特定主机和 URL。 * Warpgate 会记录每个会话,供您通过内置的 Web 管理 UI 查看(实时)和回放。 * 不是跳板机 - 以对客户端完全透明的方式将连接直接转发到目标。 * 原生 2FA 和 SSO 支持 (TOTP & OpenID Connect) * 无依赖的单个二进制文件。 * 100% 使用安全的 Rust 编写。 ## 入门指南与下载 * 请参阅[入门指南](https://warpgate.null.page/getting-started/)文档页面(或 [Docker 入门指南](https://warpgate.null.page/getting-started-on-docker/))。 * [Release / beta 二进制文件](https://github.com/warp-tech/warpgate/releases) * [Nightly 构建](https://nightly.link/warp-tech/warpgate/workflows/build/main) ## Warpgate 与跳板机 / VPN / Teleport 有何不同? | Warpgate | SSH 跳板机 | VPN | Teleport | |-|-|-|-| | ✅ **用户与服务之间精确的 1:1 分配** | (通常)可完全访问跳板机后的网络 | (通常)可完全访问网络 | ✅ **用户与服务之间精确的 1:1 分配** | | ✅ **不需要自定义客户端** | 需要跳板机配置 | ✅ **不需要自定义客户端** | 需要自定义客户端 | | ✅ **开箱即用的 2FA** | 🟡 可通过附加 PAM 插件实现 2FA | 🟡 取决于提供商 | ✅ **开箱即用的 2FA** | | ✅ **开箱即用的 SSO** | 🟡 可通过附加 PAM 插件实现 SSO | 🟡 取决于提供商 | 收费 | | ✅ **命令级别的审计** | 🟡 跳板机上进行连接级别的审计,如果授予 root 访问权限,目标上将没有安全审计 | 如果授予 root 访问权限,目标上将没有安全审计 | ✅ **命令级别的审计** | | ✅ **完整的会话录制** | 如果授予 root 访问权限,目标上将无法进行安全录制 | 如果授予 root 访问权限,目标上将无法进行安全录制 | ✅ **完整的会话录制** | | ✅ **非交互式连接** | 🟡 如果客户端原生支持跳板机,则可以进行非交互式连接 | ✅ **非交互式连接** | 非交互式连接需要使用 SSH 客户端包装器或运行隧道 | | ✅ **自托管,数据自有** | ✅ **自托管,数据自有** | 🟡 取决于提供商 | SaaS |
|
|
|
标签:2FA, DMZ, HTTPS, IP 地址批量处理, JSONLines, MITM代理, OpenID Connect, osquery, PAM, PE 加载器, PostgreSQL, Rust, SSH, SSO, 会话录制, 单点登录, 双因素认证, 可视化界面, 堡垒机, 开源, 无代理, 特权访问管理, 网络安全, 网络流量审计, 运维安全, 远程访问, 通知系统, 隐私保护, 零信任