
2026/02/15 19:50
**Show HN:** *パングリン:オープンソースのアイデンティティベースVPN* (Twingate/Zscaler の代替)
RSS: https://news.ycombinator.com/rss
要約▶
日本語訳:
(以下のテキストを日本語に翻訳してください)
Pangolin – IDベースのリモートアクセスプラットフォーム
Pangolinは、WireGuard上に構築された無料でオープンソースのシステムで、リバースプロキシとVPN機能を1つの軽量プラットフォームに統合しています。公開IPやポート開放なしで、ブラウザベースのウェブアプリケーションとクライアントベースのプライベートリソース(SSH、データベース、RDP、またはネットワーク全体)への安全なIDベースのリモートアクセスを提供します。
主な特徴
- サイトコネクタ:任意のリモートネットワークから暗号化トンネルを作成する小型エージェント。NATトラバーサルとDNSエイリアスに対応。
- ブラウザリバースプロキシ:ID認識済みのトンネリングプロキシ経由でトラフィックをルーティングし、ロードバランシング・ヘルスチェック・自動SSL証明書が組み込まれています。
- ゼロトラスト細粒度制御:ユーザーはネットワーク全体ではなく、明示的に定義されたアプリケーションやサービスに限定できます。
導入オプション
| オプション | ライセンス・価格 | 備考 |
|---|---|---|
| 自前ホスト型 Community Edition | 無料, AGPL‑3 | 趣味利用者および小規模チーム向け。 |
| 自前ホスト型 Enterprise Edition | Fossorial Commercial License(個人/趣味利用者または年間売上 <$100 K USD の企業に無料) | Community と同等の機能+商用サポート付き。 |
| Pangolin Cloud | 完全マネージド、従量課金制 | でアクセス可能。豊富な無料ティアを提供。 |
インストール & クライアント
- DigitalOcean Marketplace やその他のマーケットプレイスにワンクリックでインストールできるパッケージが用意されています。
- Mac、Windows、Linux、iOS、および Android 用クライアントは公式サイトからダウンロードできます。
ドキュメント & サポート
- 完全なドキュメントは
にあります。docs.pangolin.net - 商業問い合わせ:
contact@pangolin.net
Pangolin は個人、趣味利用者、および年間売上が $100 K までの小規模企業向けにリモートアクセスを簡素化し、インフラストラクチャの複雑さを減らすとともにゼロトラスト制御でセキュリティを強化します。
本文
パンゴリン
パンゴリンは、WireGuard をベースにしたオープンソースのアイデンティティ駆動型リモートアクセスプラットフォームです。
プライベート・パブリック両方のリソースへ安全でシームレスな接続を実現し、リバースプロキシと VPN 機能を一つに統合しています。ブラウザベースでウェブアプリケーションへアクセスできるだけでなく、クライアントから任意のプライベートリソースにもアクセス可能です。全てゼロトラストセキュリティと細粒度アクセス制御を採用しています。
インストール
パンゴリンのインストール・セットアップ方法については、クイックインストールガイドをご覧ください。
DigitalOcean Marketplace からワンクリックで事前構成されたインストーラをインストールすることも可能です。
デプロイメントオプション
| オプション | 説明 |
|---|---|
| セルフホスト:コミュニティ版 | AGPL‑3 ライセンスの無料オープンソース版。 |
| セルフホスト:エンタープライズ版 | Fossorial Commercial License によるライセンス。個人・趣味利用は無料、年間売上が 10 万米ドル未満の企業も無償で使用可能。 |
| パンゴリンクラウド | 完全マネージドサービスで即時セットアップ、従量課金制。インフラは不要です。あるいは自前のリモートノードをセルフホストし、当社のコントロールプレーンに接続できます。 |
主な機能
-
サイト経由で遠隔ネットワークへ接続
パンゴリンの軽量サイトコネクタは、パブリック IP やオープンポートを必要とせず、遠隔ネットワークから安全なトンネルを作成します。サイトを通じて、どこにあるネットワークでも認可されたアクセスが可能になります。 -
ブラウザベースのリバースプロキシ
アイデンティティ・コンテクストに応じたトンネリングリバースプロキシでウェブアプリを公開。ルーティング、ロードバランシング、ヘルスチェック、SSL 証明書の自動発行はパンゴリンが担当し、ネットワークを直接インターネットに露出させません。ユーザーは任意のブラウザで認証済みかつ細粒度アクセス制御付きでアプリへ接続できます。 -
クライアントベースのプライベートリソースアクセス
SSH サーバ、データベース、RDP、ネットワーク全体などをパンゴリンクライアント経由で利用可能です。インテリジェントな NAT トラバーサルにより制限的なファイアウォールでも接続でき、DNS エイリアスで親しみやすい名前と高速接続が実現します。 -
ゼロトラストの細粒度アクセス
ユーザーには特定リソースのみを許可し、全ネットワークへのアクセスは与えません。従来型 VPN が完全なネットワークアクセスを提供する一方で、パンゴリンのゼロトラストモデルはユーザーが明示的に指定したアプリ・サービスだけへ接続させることで、セキュリティリスクと攻撃面を削減します。
クライアントダウンロード
ご利用のプラットフォームに合わせてパンゴリンクライアントをダウンロードしてください:
- Mac
- Windows
- Linux
- iOS
- Android
はじめに
- まずは公式ドキュメント(docs.pangolin.net)をご覧ください。
- 管理サービスを利用する場合は、app.pangolin.net にアカウント登録してすぐに試せます。無料ティアが豊富に用意されています。
ライセンス
パンゴリンは AGPL‑3 と Fossorial Commercial License の二重ライセンスです。
商用ライセンスについてのお問い合わせは contact@pangolin.net までご連絡ください。
コントリビューション
貢献方法やベストプラクティスは、GitHub リポジトリの CONTRIBUTING を参照してください。
*WireGuard® は Jason A. Donenfeld の登録商標です。