Más que en cualquier otro momento, el dinero domina las leyes, la política y las costumbres.Honoré de Balzac
Pangolin conecta tus servicios a Internet para que puedas acceder a cualquier cosa desde cualquier lugar. Alternativa self-hosting de tuneles Cloudflare. Servidor proxy inverso tunelizado con reconocimiento de identidad y panel de control.
Para llevar a un servicio propio sin abrir puertos ni VPN o Tailscale.
Pangolin es un servidor proxy inverso tunelizado autoalojado con control de identidad y acceso, diseñado para exponer de forma segura recursos privados en redes distribuidas. Actuando como un concentrador, conecta redes aisladas, incluso aquellas tras cortafuegos restrictivos, mediante túneles cifrados, lo que facilita el acceso a servicios remotos sin necesidad de abrir puertos.
Características principales
Proxy inverso a través del túnel WireGuard
Exponga recursos privados en su red sin abrir puertos (perforando el firewall).
Conectividad privada segura y fácil de configurar a través de un cliente WireGuard de espacio de usuario personalizado , Newt.
Soporte integrado para cualquier cliente WireGuard.
Certificados SSL automatizados (https) a través de LetsEncrypt.
Soporte para servicios HTTP/HTTPS y TCP/UDP sin procesar .
Equilibrio de carga.
Amplíe la funcionalidad con los complementos de Traefik existentes , como CrowdSec y Geoblock.
Instale y configure automáticamente Crowdsec a través del script de instalación de Pangolin.
Conecte tantos sitios al servidor central como desee.
Gestión de identidad y acceso
Sistema de autenticación centralizado mediante SSO de plataforma. Los usuarios solo tendrán que gestionar un inicio de sesión.
Defina reglas de control de acceso para IP, rangos de IP y rutas de URL por recurso.
TOTP con códigos de respaldo para autenticación de dos factores.
Cree organizaciones, cada una con múltiples sitios, usuarios y roles.
Control de acceso basado en roles para administrar los permisos de acceso a los recursos.
Las opciones de autenticación adicionales incluyen:
Lista blanca de correo electrónico con códigos de acceso de un solo uso.
Enlaces para compartir temporales y autodestructivos.
Códigos PIN específicos del recurso.
Contraseñas específicas de recursos.
Claves de acceso
Compatibilidad con proveedores de identidad externos (IdP) con OAuth2/OIDC, como Authentik, Keycloak, Okta y otros.
Aprovisione automáticamente usuarios y roles desde su IdP.
Casos de uso
Administrar el acceso a aplicaciones internas
Permite a los usuarios acceder a tus aplicaciones desde cualquier lugar con solo un navegador web. No requiere software cliente.
Desarrolladores y DevOps
Exponga y pruebe herramientas y paneles internos como Grafana . Conecte el host local o las IP privadas para facilitar el acceso.
Puerta de enlace API segura
Un balanceador de carga de aplicaciones en múltiples nubes y en instalaciones locales.
IoT y dispositivos de borde
Exponga fácilmente dispositivos IoT , servidores perimetrales o Raspberry Pi a Internet para monitorear equipos de campo.
Opciones de implementación
Completamente autoalojado
Aloje la aplicación completa en su propio servidor o en la nube con un VPS. Consulte la documentación para comenzar.
Todo lo que obtienes con Pangolin auto hospedado, pero completamente administrado para ti.
Híbrido y alta disponibilidad
Plano de control administrado, su infraestructura
Gestionan base de datos y plano de control.
Usted mismo aloja un nodo de salida liviano.
El tráfico fluye a través de su infraestructura.
Coordinamos la conmutación por error entre sus nodos o hacia la nube cuando las cosas van mal.
https://github.com/fosrl/pangolin
Que te diviertas!
Para llevar a un servicio propio sin abrir puertos ni VPN o Tailscale.
Pangolin es un servidor proxy inverso tunelizado autoalojado con control de identidad y acceso, diseñado para exponer de forma segura recursos privados en redes distribuidas. Actuando como un concentrador, conecta redes aisladas, incluso aquellas tras cortafuegos restrictivos, mediante túneles cifrados, lo que facilita el acceso a servicios remotos sin necesidad de abrir puertos.
Características principales
Proxy inverso a través del túnel WireGuard
Exponga recursos privados en su red sin abrir puertos (perforando el firewall).
Conectividad privada segura y fácil de configurar a través de un cliente WireGuard de espacio de usuario personalizado , Newt.
Soporte integrado para cualquier cliente WireGuard.
Certificados SSL automatizados (https) a través de LetsEncrypt.
Soporte para servicios HTTP/HTTPS y TCP/UDP sin procesar .
Equilibrio de carga.
Amplíe la funcionalidad con los complementos de Traefik existentes , como CrowdSec y Geoblock.
Instale y configure automáticamente Crowdsec a través del script de instalación de Pangolin.
Conecte tantos sitios al servidor central como desee.
Gestión de identidad y acceso
Sistema de autenticación centralizado mediante SSO de plataforma. Los usuarios solo tendrán que gestionar un inicio de sesión.
Defina reglas de control de acceso para IP, rangos de IP y rutas de URL por recurso.
TOTP con códigos de respaldo para autenticación de dos factores.
Cree organizaciones, cada una con múltiples sitios, usuarios y roles.
Control de acceso basado en roles para administrar los permisos de acceso a los recursos.
Las opciones de autenticación adicionales incluyen:
Lista blanca de correo electrónico con códigos de acceso de un solo uso.
Enlaces para compartir temporales y autodestructivos.
Códigos PIN específicos del recurso.
Contraseñas específicas de recursos.
Claves de acceso
Compatibilidad con proveedores de identidad externos (IdP) con OAuth2/OIDC, como Authentik, Keycloak, Okta y otros.
Aprovisione automáticamente usuarios y roles desde su IdP.
Casos de uso
Administrar el acceso a aplicaciones internas
Permite a los usuarios acceder a tus aplicaciones desde cualquier lugar con solo un navegador web. No requiere software cliente.
Desarrolladores y DevOps
Exponga y pruebe herramientas y paneles internos como Grafana . Conecte el host local o las IP privadas para facilitar el acceso.
Puerta de enlace API segura
Un balanceador de carga de aplicaciones en múltiples nubes y en instalaciones locales.
IoT y dispositivos de borde
Exponga fácilmente dispositivos IoT , servidores perimetrales o Raspberry Pi a Internet para monitorear equipos de campo.
Opciones de implementación
Completamente autoalojado
Aloje la aplicación completa en su propio servidor o en la nube con un VPS. Consulte la documentación para comenzar.
Todo lo que obtienes con Pangolin auto hospedado, pero completamente administrado para ti.
Híbrido y alta disponibilidad
Plano de control administrado, su infraestructura
Gestionan base de datos y plano de control.
Usted mismo aloja un nodo de salida liviano.
El tráfico fluye a través de su infraestructura.
Coordinamos la conmutación por error entre sus nodos o hacia la nube cuando las cosas van mal.
https://github.com/fosrl/pangolin
Que te diviertas!













































