fosrl/pangolin

GitHub: fosrl/pangolin

Pangolin 是一个基于 WireGuard 的身份感知远程访问平台,通过整合反向代理和 VPN 功能实现零信任的内网服务安全暴露与私有资源访问。

Stars: 21827 | Forks: 739

Pangolin Logo

官网 | 文档 | 联系我们
[![Discord](https://img.shields.io/discord/1325658630518865980?logo=discord&style=flat-square)](https://discord.gg/HCJR8Xhme4) [![Slack](https://img.shields.io/badge/chat-slack-yellow?style=flat-square&logo=slack)](https://pangolin.net/slack) [![Docker](https://img.shields.io/docker/pulls/fosrl/pangolin?style=flat-square)](https://hub.docker.com/r/fosrl/pangolin) ![Stars](https://img.shields.io/github/stars/fosrl/pangolin?style=flat-square) [![YouTube](https://img.shields.io/badge/YouTube-red?logo=youtube&logoColor=white&style=flat-square)](https://www.youtube.com/@pangolin-net)

app.pangolin.net 开始使用 Pangolin

Pangolin 是一个开源的、基于身份的远程访问平台,构建于 WireGuard® 之上,支持安全、无缝地连接到公共和私有资源。Pangolin 将反向代理和 VPN 功能结合到一个平台中,提供基于浏览器的 Web 应用程序访问,以及基于客户端的 NAT 穿透访问(适用于任何私有资源),并且所有访问都具备细粒度的访问控制。 ## 安装说明 - 免费开始使用 [Pangolin Cloud](https://app.pangolin.net/)。 - 或者,查看 [快速安装指南](https://docs.pangolin.net/self-host/quick-install) 了解如何自行部署 Pangolin。 - 从 [DigitalOcean marketplace](https://marketplace.digitalocean.com/apps/pangolin-ce-1?refcode=edf0480eeb81) 安装,获取一键式预配置安装程序。 Pangolin ## 部署选项 - **Pangolin Cloud** - 完全托管的服务 - 无需配置任何基础设施。 - **自托管:社区版** - 免费、开源,基于 AGPL-3 协议许可。 - **自托管:企业版** - 基于 Fossorial Commercial License 许可。对个人和爱好者免费,也适用于年毛收入低于 10 万美元的企业。 ## 核心功能 ### 通过站点和 NAT 穿透连接远程网络 Pangolin 的站点连接器提供了进入网络的网关,让您可以访问任何网络资源。站点使用出站隧道和智能 NAT 穿透技术,使得位于严格防火墙后的网络也能在无需公网 IP 或开放端口的情况下进行授权访问。您可以轻松地在任何平台上将站点作为二进制文件或容器部署。 Sites ### 基于浏览器的反向代理访问 通过基于身份和上下文感知的隧道反向代理来发布 Web 应用程序。用户可以通过任何 Web 浏览器访问应用程序,并进行身份验证和细粒度的访问控制,且无需安装客户端。Pangolin 负责处理路由、负载均衡、健康检查和自动 SSL 证书,而无需将您的网络直接暴露在互联网上。 Reverse proxy access ### 基于客户端的私有资源访问 通过 Pangolin 客户端访问私有资源,如 SSH 服务器、数据库、RDP 和整个网络范围。智能 NAT 穿透即使在严格的防火墙下也能建立连接,而 DNS 别名则为所有站点的资源提供了友好的名称和快速的连接。通过在您的网络中经由多个连接器路由流量来增加冗余。 Private resources ### 为用户和角色分配资源访问权限 使用 Pangolin 的内置用户,或者接入您自己的身份提供商,并设置基于角色的访问控制 (RBAC)。授予用户访问特定资源的权限,而不是整个网络。与暴露完整网络访问的传统 VPN 不同,Pangolin 的零信任模型确保用户只能访问您明确定义的应用程序、服务和路由。 Users from identity provider with roles ## 下载客户端 为您的平台下载 Pangolin 客户端: - [Mac](https://pangolin.net/downloads/mac) - [Windows](https://pangolin.net/downloads/windows) - [Linux](https://pangolin.net/downloads/linux) - [iOS](https://pangolin.net/downloads/ios) - [Android](https://pangolin.net/downloads/android) ## 开始使用 ### 立即注册 在 [app.pangolin.net](https://app.pangolin.net) 创建一个免费账户,开始使用 Pangolin Cloud。 ### 查看文档 我们鼓励所有人先阅读完整文档, 文档可在 [docs.pangolin.net](https://docs.pangolin.net) 获取。本 README 仅提供了文档中 非常简短的一部分,用于说明一些基本概念。 ## 许可协议 Pangolin 采用 AGPL-3 和 [Fossorial Commercial License](https://pangolin.net/fcl) 双重许可。如需咨询商业许可事宜,请通过 [contact@pangolin.net](mailto:contact@pangolin.net) 联系我们。 ## 贡献 请查看代码库中的 [CONTRIBUTING](./CONTRIBUTING.md) 以了解指南和最佳实践。
标签:PE 加载器, VPN, WireGuard, 内网穿透, 反向代理, 日志审计, 自动化攻击, 请求拦截, 远程访问, 零信任网络