عن المشروع
Pangolin هي منصة مفتوحة المصدر لخدمة الوصول الآمن إلى الحافة (SASE) مبنية على WireGuard، مصممة لتوحيد الشبكات والأمان. توفر وصول VPN بدون ثقة، وكيلًا عكسيًا بدون ثقة، وإدارة وصول متميز (PAM)، وبوابة ذكاء اصطناعي واعية بالهوية، كل ذلك يشارك نموذج هوية وسياسة واحد. المنصة قابلة للاستضافة الذاتية، وخفيفة الوزن، وتهدف إلى أن تكون بسيطة في النشر والإدارة.
تشمل الميزات الرئيسية:
- **موصلات المواقع**: موصلات خفيفة في مساحة المستخدم تنشئ أنفاقًا صادرة وتستخدم اجتياز NAT للوصول إلى الشبكات خلف جدران الحماية المقيدة دون فتح منافذ أو عناوين IP عامة.
- **وكيل عكسي قائم على المتصفح**: عرض تطبيقات الويب HTTPS والوصول إلى VNC وRDP وSSH مباشرة في المتصفح مع المصادقة والتحكم الدقيق في الوصول وشهادات SSL تلقائية.
- **وصول الموارد الخاصة عبر العميل**: الوصول إلى الموارد الخاصة مثل خوادم SSH وقواعد البيانات ونطاقات الشبكة عبر عملاء Pangolin، مع اجتياز NAT من نظير إلى نظير وأسماء DNS بديلة.
- **بوابة ذكاء اصطناعي واعية بالهوية**: وكيل وصول إلى نماذج الذكاء الاصطناعي السحابية (OpenAI وAnthropic وGemini) وخوادم النماذج المستضافة ذاتيًا (Ollama وvLLM وMistral) مع ميزانيات وسجل جلسات وتحليلات استخدام.
- **RBAC وتكامل مزود الهوية**: استخدام مستخدمين مدمجين أو إحضار مزود الهوية الخاص بك، مع تحكم في الوصول قائم على المستخدم والدور وتسجيل تدقيق كامل.
- **مشغل الموارد**: صفحة رئيسية مخصصة للمستخدمين للعثور على الموارد المتاحة وتشغيلها، مع طرق عرض قابلة للبحث والتصفية.
تشمل خيارات النشر Pangolin Cloud (خدمة مُدارة)، والإصدار المجتمعي المستضاف ذاتيًا (AGPL-3)، وإصدار المؤسسات (نواة مفتوحة مع ترخيص تجاري). تتوفر العملاء لنظام Mac وWindows وLinux وiOS وAndroid.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.