Pangolin. Как дать доступ к серверу без открытых портов

Pangolin — это централизованная система удалённого доступа. Есть Pangolin-сервер и Pangolin-клиенты.

Клиенты сами инициируют исходящее подключение к Pangolin-серверу.
На клиентской машине можно закрыть все входящие порты. Локальные сервисы на клиенте при этом слушают только localhost (127.0.0.1).

На Pangolin-сервере порты удалённого клиента проксируются на домены или внутренние алиасы, через Traefik.
Доступ к доменам можно ограничить авторизованным пользователям или сделать публичным, временно или постоянно.

Примеры использования

SSH к продакшену.
Разработчик работает из дома. На VDS порт ssh наружу закрыт. Доступ идёт только через авторизацию в Pangolin. А дальше по локальному алиасу:
ssh user@remote-vds

Показать фичу клиенту.
Фича крутится на локальной машине. Пробрасывается порт через Pangolin, отправляется ссылка — клиент сразу видит результат. Без VPN и ngrok.

Временный доступ подрядчику.
Можно выдать доступ к staging-серверу на неделю. На самом сервере ничего не торчит в интернет.

SSO
Разрешить доступ к ресурсам компании определенным группам пользователей. Удалять/добавлять пользователей в Pangolin-группы в одном месте.

Что это даёт

+ Неважно, где находится Pangolin-клиент: офис, дата-центр, NAT. И есть ли у него статичный ip.
+ Меньше точек отказа — всё управляется централизованно.
+ Для бизнеса ниже риски и проще поддержка, для технарей удобный инструмент для работы.