Об этом проекте

Pangolin — это open-source платформа Secure Access Service Edge (SASE), построенная на WireGuard и предназначенная для унификации сетевых и защитных функций. Она предоставляет zero-trust VPN-доступ, zero-trust обратный прокси, управление привилегированным доступом (PAM) и AI-шлюз с учётом идентификации, все они используют единую модель идентификации и политик. Платформа является саморазмещаемой, лёгкой и нацелена на простоту развёртывания и управления. Ключевые возможности включают: - **Сайтовые коннекторы**: Лёгкие коннекторы в пользовательском пространстве, которые устанавливают исходящие туннели и используют NAT traversal для доступа к сетям за строгими межсетевыми экранами без открытых портов или публичных IP. - **Обратный прокси на основе браузера**: Публикация HTTPS-веб-приложений и доступ к VNC, RDP и SSH прямо в браузере с аутентификацией, детальным контролем доступа и автоматическими SSL-сертификатами. - **Доступ к частным ресурсам через клиент**: Доступ к частным ресурсам, таким как SSH-серверы, базы данных и сетевые диапазоны, через клиенты Pangolin, с peer-to-peer NAT traversal и DNS-алиасами. - **AI-шлюз с учётом идентификации**: Проксирование доступа к облачным AI-моделям (OpenAI, Anthropic, Gemini) и саморазмещаемым серверам моделей (Ollama, vLLM, Mistral) с бюджетами, историей сессий и аналитикой использования. - **RBAC и интеграция с провайдерами идентификации**: Использование встроенных пользователей или собственного IdP, с контролем доступа на основе пользователей и ролей и полным аудитом. - **Запуск ресурсов**: Персонализированная домашняя страница для поиска и запуска доступных ресурсов, с поиском и фильтрацией. Варианты развёртывания включают Pangolin Cloud (управляемый сервис), саморазмещаемую Community Edition (AGPL-3) и Enterprise Edition (open-core с коммерческой лицензией). Клиенты доступны для Mac, Windows, Linux, iOS и Android.