Pangolin
更新于 2026-09-03 13:04:43
Pangolin 是 fosrl 开源的远程访问平台,用开源的方式把零信任架构的落地门槛打下来。远程访问本质是在"方便连接"和"保证安全"之间拉扯:传统 VPN 偏前者(连上内网就完事,安全靠内网边界扛),零信任偏后者(每次访问都验身份、过权限,连接只是验证通过的副产品)。Pangolin 的价值是用一个平台覆盖大部分需求,不用买昂贵商业方案,也不用拼凑一堆开源工具。
它做什么
- 零信任远程访问:给合法用户轻松连、把未授权挡在外,不靠"连上内网就信你"。
- 自建隧道:基于 WireGuard 的 Newt 客户端做内网穿透,不用公网 IP、不用暴露端口。
- 边缘/网关:自带 Traefik 反向代理,域名、证书、路由一站管。
- 多协议:HTTP、TCP、UDP 隧道都支持,SSH、游戏、IoT 都能走。
- SSO 与监控:集成身份源,配好角色就能用,还带资源监控。
工程视角
Go 后端 + Newt(Rust) 客户端,单平台把隧道、代理、认证、监控收口。对想自建 VPN 替代、又嫌 Tailscale/商业方案不够自主的人,它是很完整的开源选项。
一句话总结
Pangolin 把"零信任远程访问"做成了开源一体平台:WireGuard 隧道 + Traefik 网关 + SSO,连得方便也守得严。