Pangolin. Как дать доступ к серверу без открытых портов
Pangolin — это централизованная система удалённого доступа. Есть Pangolin-сервер и Pangolin-клиенты.
Клиенты сами инициируют исходящее подключение к Pangolin-серверу.
На клиентской машине можно закрыть все входящие порты. Локальные сервисы на клиенте при этом слушают только localhost (127.0.0.1).
На Pangolin-сервере порты удалённого клиента проксируются на домены или внутренние алиасы, через Traefik.
Доступ к доменам можно ограничить авторизованным пользователям или сделать публичным, временно или постоянно.
Примеры использования
SSH к продакшену.
Разработчик работает из дома. На VDS порт ssh наружу закрыт. Доступ идёт только через авторизацию в Pangolin. А дальше по локальному алиасу:ssh user@remote-vds
Показать фичу клиенту.
Фича крутится на локальной машине. Пробрасывается порт через Pangolin, отправляется ссылка — клиент сразу видит результат. Без VPN и ngrok.
Временный доступ подрядчику.
Можно выдать доступ к staging-серверу на неделю. На самом сервере ничего не торчит в интернет.
SSO
Разрешить доступ к ресурсам компании определенным группам пользователей. Удалять/добавлять пользователей в Pangolin-группы в одном месте.
Что это даёт
+ Неважно, где находится Pangolin-клиент: офис, дата-центр, NAT. И есть ли у него статичный ip.
+ Меньше точек отказа — всё управляется централизованно.
+ Для бизнеса ниже риски и проще поддержка, для технарей удобный инструмент для работы.
