Pangolin؛ دسترسی از راه دور متنباز روی WireGuard
خلاصهٔ کاملتر
Pangolin یه پلتفرم متنباز دسترسی از راه دوره که روی WireGuard ساخته شده و تو مخزن رسمیش اینطور معرفی شده: ترکیب ریورس پروکسی و VPN تو یه پلتفرم واحد، با کنترل دسترسی دقیق. ایدهٔ اصلی اینه که بهجای باز کردن در شبکه به روی اینترنت، خود شبکه یه تونل خروجی به سمت Pangolin باز کنه.
هر شبکه با یه site connector وصل میشه؛ یه باینری یا کانتینر سبک که تو فضای کاربر اجرا میشه. NAT traversal — یعنی برقرار کردن ارتباط بین دو طرفی که هر دو پشت NAT و فایروال هستن — باعث میشه بدون IP عمومی و بدون باز کردن پورت هم بشه به منابع داخلی رسید. سگمنتبندی شبکه سفتوسخته و اگه دستگاه یا منبعی از دسترس خارج بشه، هشدار میگیری.
سمت مرورگر، Pangolin اپهای HTTPS رو منتشر میکنه و علاوه بر اون VNC و RDP و SSH رو هم مستقیم تو مرورگر میده، بدون اینکه کاربر چیزی نصب کنه. روتینگ، لود بالانسینگ، هلثچک و گواهی SSL خودکار رو خودش مدیریت میکنه و لایههای احراز هویت مثل SSO، کد PIN، OTP ایمیلی، جئوبلاک و allow-list هم روش سواره. ترمینال SSH داخل مرورگر با PAM (مدیریت دسترسی ممتاز) کار میکنه.
برای چیزهایی که مرورگر جوابگو نیست — دیتابیس، SSH، RDP یا کل یه رنج شبکه — کلاینت Pangolin روی مک، ویندوز، لینوکس، iOS و اندروید هست و اتصال peer-to-peer میسازه، با DNS alias برای اسمهای خوانا. کنترل دسترسی هم بر پایهٔ کاربر و نقشه: میتونی IdP خودت رو وصل کنی، کاربر و نقش رو ازش سینک کنی و لاگ کامل دسترسیها رو داشته باشی. یعنی برخلاف VPNهای سنتی، کاربر به کل شبکه نمیرسه.
سه مدل استقرار داره: سرویس ابری مدیریتشده، نسخهٔ Community با لایسنس AGPL-3، و نسخهٔ Enterprise با لایسنس تجاری Fossorial که برای استفادهٔ شخصی و کسبوکارهای زیر ۱۰۰ هزار دلار درآمد ناخالص سالانه رایگانه. نصب self-host هم از راهنمای quick install یا ایمیج آمادهٔ DigitalOcean انجام میگیره.
نکات کلیدی:
- کانکتورها فقط تونل خروجی میزنن؛ نه IP عمومی لازمه نه پورت باز
- دسترسی مرورگری به HTTPS و VNC و RDP و SSH، بدون نصب کلاینت
- کلاینت رسمی برای مک، ویندوز، لینوکس، iOS و اندروید
- مدل zero-trust: دسترسی به منابع مشخص، نه کل شبکه
- Community زیر AGPL-3؛ Enterprise برای کسبوکارهای زیر ۱۰۰ هزار دلار درآمد سالانه رایگان




