fosrl/pangolin
GitHub: fosrl/pangolin
Pangolin 是一个基于 WireGuard 的身份感知远程访问平台,通过整合反向代理和 VPN 功能实现零信任的内网服务安全暴露与私有资源访问。
Stars: 21827 | Forks: 739
[](https://discord.gg/HCJR8Xhme4)
[](https://pangolin.net/slack)
[](https://hub.docker.com/r/fosrl/pangolin)

[](https://www.youtube.com/@pangolin-net)
在 app.pangolin.net 开始使用 Pangolin
Pangolin 是一个开源的、基于身份的远程访问平台,构建于 WireGuard® 之上,支持安全、无缝地连接到公共和私有资源。Pangolin 将反向代理和 VPN 功能结合到一个平台中,提供基于浏览器的 Web 应用程序访问,以及基于客户端的 NAT 穿透访问(适用于任何私有资源),并且所有访问都具备细粒度的访问控制。 ## 安装说明 - 免费开始使用 [Pangolin Cloud](https://app.pangolin.net/)。 - 或者,查看 [快速安装指南](https://docs.pangolin.net/self-host/quick-install) 了解如何自行部署 Pangolin。 - 从 [DigitalOcean marketplace](https://marketplace.digitalocean.com/apps/pangolin-ce-1?refcode=edf0480eeb81) 安装,获取一键式预配置安装程序。
## 部署选项
- **Pangolin Cloud** - 完全托管的服务 - 无需配置任何基础设施。
- **自托管:社区版** - 免费、开源,基于 AGPL-3 协议许可。
- **自托管:企业版** - 基于 Fossorial Commercial License 许可。对个人和爱好者免费,也适用于年毛收入低于 10 万美元的企业。
## 核心功能
### 通过站点和 NAT 穿透连接远程网络
Pangolin 的站点连接器提供了进入网络的网关,让您可以访问任何网络资源。站点使用出站隧道和智能 NAT 穿透技术,使得位于严格防火墙后的网络也能在无需公网 IP 或开放端口的情况下进行授权访问。您可以轻松地在任何平台上将站点作为二进制文件或容器部署。
### 基于浏览器的反向代理访问
通过基于身份和上下文感知的隧道反向代理来发布 Web 应用程序。用户可以通过任何 Web 浏览器访问应用程序,并进行身份验证和细粒度的访问控制,且无需安装客户端。Pangolin 负责处理路由、负载均衡、健康检查和自动 SSL 证书,而无需将您的网络直接暴露在互联网上。
### 基于客户端的私有资源访问
通过 Pangolin 客户端访问私有资源,如 SSH 服务器、数据库、RDP 和整个网络范围。智能 NAT 穿透即使在严格的防火墙下也能建立连接,而 DNS 别名则为所有站点的资源提供了友好的名称和快速的连接。通过在您的网络中经由多个连接器路由流量来增加冗余。
### 为用户和角色分配资源访问权限
使用 Pangolin 的内置用户,或者接入您自己的身份提供商,并设置基于角色的访问控制 (RBAC)。授予用户访问特定资源的权限,而不是整个网络。与暴露完整网络访问的传统 VPN 不同,Pangolin 的零信任模型确保用户只能访问您明确定义的应用程序、服务和路由。
## 下载客户端
为您的平台下载 Pangolin 客户端:
- [Mac](https://pangolin.net/downloads/mac)
- [Windows](https://pangolin.net/downloads/windows)
- [Linux](https://pangolin.net/downloads/linux)
- [iOS](https://pangolin.net/downloads/ios)
- [Android](https://pangolin.net/downloads/android)
## 开始使用
### 立即注册
在 [app.pangolin.net](https://app.pangolin.net) 创建一个免费账户,开始使用 Pangolin Cloud。
### 查看文档
我们鼓励所有人先阅读完整文档,
文档可在 [docs.pangolin.net](https://docs.pangolin.net) 获取。本 README 仅提供了文档中
非常简短的一部分,用于说明一些基本概念。
## 许可协议
Pangolin 采用 AGPL-3 和 [Fossorial Commercial License](https://pangolin.net/fcl) 双重许可。如需咨询商业许可事宜,请通过 [contact@pangolin.net](mailto:contact@pangolin.net) 联系我们。
## 贡献
请查看代码库中的 [CONTRIBUTING](./CONTRIBUTING.md) 以了解指南和最佳实践。标签:PE 加载器, VPN, WireGuard, 内网穿透, 反向代理, 日志审计, 自动化攻击, 请求拦截, 远程访问, 零信任网络