fosrl/pangolin

Modern networking and security platform providing secure access and connectivity to apps, infrastructure, and AI workloads. Connect and protect your users.

何を解決するか

Pangolin は、ネットワーキングとセキュリティを統合するオープンソースの SASE(Secure Access Service Edge)プラットフォームです。従来の重い VPN や閉鎖的なクラウドスタックに代わり、インターネット全体を公開せずに、ユーザーがプライベートリソースや AI モデルに接続できる自己ホスティング可能なゼロトラストシステムを提供します。

動作方法

WireGuard を基盤として、Pangolin は軽量なユーザー空間コネクタを使用してアウトバウンドトンネルを構築し、知能的な NAT トラバーサルにより、パブリック IP や開放されたポートを必要とせずにファイアウォールを突破します。ロールベースアクセス制御(RBAC)のためのアイデンティティプロバイダーを統合し、ネットワーク全体ではなくリソース単位でアクセスを許可します。また、ブラウザベースのリバースプロキシを提供し、HTTPS、VNC、RDP、SSH へのアクセスを可能にし、プライベートリソースへのアクセス専用クライアントも用意されています。

対象ユーザー

Cloudflare One や Zscaler などのプラットフォームの代替として、セキュアで監査可能で自己ホスティング可能なソリューションを必要とする管理者や組織、およびクラウドベースと自己ホスティングの両方の AI モデルサーバーへのアクセスを管理するチームに最適です。

特徴

  • アイデンティティ対応 AI ゲートウェイ: OpenAI、Anthropic などのクラウドモデルと、vLLM、Ollama などの自己ホスティングサーバーを1つの URL で統合。予算制御、セッション履歴、デスクトップクライアントによる鍵なしアクセスをサポート。
  • ゼロトラストアクセス: ネットワーク全体を公開するのではなく、リソース単位の細かいアクセス制御。
  • ブラウザベースアクセス: クライアントのインストールなしに、ブラウザ内での SSH、VNC、RDP ターミナルを提供。
  • NAT トラバーサル: パブリック IP が不要で、制限の厳しいファイアウォールの背後にあるリモートネットワークに接続可能。
  • 統合ポリシーモデル: VPN、リバースプロキシ、AI ゲートウェイのすべてで共有される1つのアイデンティティとポリシーシステム。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト