Sobre el proyecto

Pangolin es una plataforma de Secure Access Service Edge (SASE) de código abierto basada en WireGuard, diseñada para unificar redes y seguridad. Proporciona acceso VPN de confianza cero, un proxy inverso de confianza cero, gestión de acceso privilegiado (PAM) y una puerta de enlace de IA con reconocimiento de identidad, todos compartiendo un único modelo de identidad y políticas. La plataforma es autoalojable, ligera y aspira a ser sencilla de desplegar y gestionar. Las características clave incluyen: - **Conectores de sitio**: Conectores ligeros en espacio de usuario que establecen túneles salientes y utilizan NAT traversal para acceder a redes detrás de firewalls restrictivos sin puertos abiertos ni IPs públicas. - **Proxy inverso basado en navegador**: Expone aplicaciones web HTTPS y permite acceder a VNC, RDP y SSH directamente en el navegador con autenticación, control de acceso granular y certificados SSL automáticos. - **Acceso a recursos privados basado en cliente**: Accede a recursos privados como servidores SSH, bases de datos y rangos de red a través de los clientes de Pangolin, con NAT traversal peer-to-peer y alias DNS. - **Puerta de enlace de IA con reconocimiento de identidad**: Acceso proxy a modelos de IA en la nube (OpenAI, Anthropic, Gemini) y servidores de modelos autoalojados (Ollama, vLLM, Mistral) con presupuestos, historial de sesiones y analíticas de uso. - **RBAC e integración con proveedores de identidad**: Usa usuarios integrados o trae tu propio IdP, con control de acceso basado en usuario y rol y registro de auditoría completo. - **Lanzador de recursos**: Una página de inicio personalizada para que los usuarios encuentren y lancen recursos accesibles, con vistas con búsqueda y filtros. Las opciones de despliegue incluyen Pangolin Cloud (servicio gestionado), Community Edition autoalojada (AGPL-3) y Enterprise Edition (open-core con licencia comercial). Hay clientes disponibles para Mac, Windows, Linux, iOS y Android.