Об этом проекте
Pangolin — это open-source платформа Secure Access Service Edge (SASE), построенная на WireGuard и предназначенная для унификации сетевых и защитных функций. Она предоставляет zero-trust VPN-доступ, zero-trust обратный прокси, управление привилегированным доступом (PAM) и AI-шлюз с учётом идентификации, все они используют единую модель идентификации и политик. Платформа является саморазмещаемой, лёгкой и нацелена на простоту развёртывания и управления.
Ключевые возможности включают:
- **Сайтовые коннекторы**: Лёгкие коннекторы в пользовательском пространстве, которые устанавливают исходящие туннели и используют NAT traversal для доступа к сетям за строгими межсетевыми экранами без открытых портов или публичных IP.
- **Обратный прокси на основе браузера**: Публикация HTTPS-веб-приложений и доступ к VNC, RDP и SSH прямо в браузере с аутентификацией, детальным контролем доступа и автоматическими SSL-сертификатами.
- **Доступ к частным ресурсам через клиент**: Доступ к частным ресурсам, таким как SSH-серверы, базы данных и сетевые диапазоны, через клиенты Pangolin, с peer-to-peer NAT traversal и DNS-алиасами.
- **AI-шлюз с учётом идентификации**: Проксирование доступа к облачным AI-моделям (OpenAI, Anthropic, Gemini) и саморазмещаемым серверам моделей (Ollama, vLLM, Mistral) с бюджетами, историей сессий и аналитикой использования.
- **RBAC и интеграция с провайдерами идентификации**: Использование встроенных пользователей или собственного IdP, с контролем доступа на основе пользователей и ролей и полным аудитом.
- **Запуск ресурсов**: Персонализированная домашняя страница для поиска и запуска доступных ресурсов, с поиском и фильтрацией.
Варианты развёртывания включают Pangolin Cloud (управляемый сервис), саморазмещаемую Community Edition (AGPL-3) и Enterprise Edition (open-core с коммерческой лицензией). Клиенты доступны для Mac, Windows, Linux, iOS и Android.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.