Cómo instalar Pangolin en Docker - Tunneled Reverse Proxy autohospedado
Pangolin en Docker: Reverse proxy + VPN tunneled autohospedado con identity & access control, WireGuard NAT traversal, browser-based web app access, SSH/RDP/VNC tunnels, site connectors, RBAC, MFA, LetsEncrypt SSL, dashboard UI, zero-trust, Cloudflare alternative, AGPL-3.0 open source 🔒🌐
Pangolin es una plataforma de acceso remoto completamente autohospedada y open source que proporciona reverse proxy tunneled + VPN capabilities basado en WireGuard. Conecta redes aisladas (incluso detrás de firewalls restrictivos) a través de túneles cifrados, proporciona browser-based access a aplicaciones web, SSH/RDP/VNC tunnels, site connectors ligeros sin requerir IPs públicas o puertos abiertos, identity-based access control, centralized authentication (SSO), role-based access control (RBAC), TOTP two-factor authentication, temporary share links, automated SSL certificates (LetsEncrypt), load balancing, NAT traversal, dashboard UI intuitivo, REST API, AGPL-3.0 open source con opción Enterprise, alternativa autohospedada a Cloudflare Tunnel.
Vídeo tutorial en YouTube
Mira el vídeo completo sobre cómo instalar y usar Pangolin en Docker en el canal GENBYTE:
¿Qué es Pangolin en Docker?
Pangolin es una plataforma de acceso remoto completamente autohospedada y open source que proporciona reverse proxy tunneled + VPN capabilities basado en WireGuard. Conecta redes aisladas (incluso detrás de firewalls restrictivos) a través de túneles cifrados, proporciona browser-based access a aplicaciones web sin necesidad de cliente, SSH/RDP/VNC tunnels en navegador, site connectors ligeros sin requerir IPs públicas o puertos abiertos, identity-based access control, centralized authentication (SSO), role-based access control (RBAC), TOTP two-factor authentication con backup codes, temporary self-destructing share links, automated SSL certificates (LetsEncrypt), load balancing, intelligent NAT traversal, dashboard UI intuitivo, REST API completa con scoped API keys, AGPL-3.0 open source con opción Enterprise license (gratuita para hobbyist), alternativa autohospedada a Cloudflare Tunnel sin costos recurrentes. La solución de acceso remoto seguro que pedías.
Propuesta clave: Open-source remote access (WireGuard-based). Reverse proxy + VPN combined. No open ports. NAT traversal. Browser-based web access. SSH/RDP/VNC tunnels. Identity & access control. RBAC. TOTP. Temporary share links. SSL automation. REST API. Self-hosted. Zero-trust. Cloudflare Tunnel alternative. AGPL-3.0 / Enterprise.
Características principales
WireGuard tunnels
User-space WireGuard. NAT traversal. No open ports. Firewall punching.
Browser-based access
Access web apps en navegador. HTTP/HTTPS. Sin cliente requerido.
SSH/RDP/VNC tunnels
Terminal access en navegador. Desktop remote. Direct client. TCP/UDP.
Site connectors
Lightweight gateway. Binary o Docker. Multi-platform. Remote networks.
Identity management
Centralized SSO. LDAP/SAML. OAuth2. Email whitelisting. One login.
Access control
RBAC roles. IP filtering. URL path rules. Granular permissions.
MFA & Security
TOTP con backup codes. Temporary share links. Self-destructing.
SSL automation
LetsEncrypt integration. Auto-renewal. HTTPS enforcement.
Load balancing
Multiple targets. Health checking. Automatic failover.
REST API
Full API. Scoped API keys. Swagger docs. Programmatic access.
Organizations
Multi-tenant. Multiple sites. Teams. User management.
Dashboard UI
Resource management. Monitoring. Activity logs. Analytics.
Requisitos del sistema
- Docker & Docker Compose v2+
- 1 GB - 4 GB RAM mínimo (recomendado 2GB+ para producción)
- 5 GB - 50GB+ espacio disco (según datos/logs)
- Puerto TCP: 8080 (web UI), 443 (HTTPS), WireGuard UDP (configurable)
- Base de datos: PostgreSQL 12+ (recomendado) o SQLite
- OS: Linux (recomendado), Windows, macOS
- Network: Outbound Internet. DNS resolution.
- Opcional: Dominio propio para SSL/HTTPS
Instalación con Docker Compose
Paso 1: docker-compose.yml (control plane + PostgreSQL)
Paso 2: Iniciar Pangolin
Paso 3: Acceder a Pangolin
Acceder a Pangolin
🔒 Pangolin Dashboard: http://localhost:8080 o https://dominio.com
🔑 REST API: https://dominio.com/api
📦 Site Connector Config: Descárgalo del dashboard
Primeros pasos
- Abre
http://localhost:8080en navegador - Complete setup inicial: crea organización y usuario admin
- Dashboard principal carga con vista de recursos vacía
- Create "Site" = pasarela a red remota (descarga Newt/CLI config)
- Deploy site connector en máquina remota (binary o Docker)
- Create "Resources" = aplicaciones web a exponer (HTTP/HTTPS)
- Configure access control: RBAC, IP filtering, paths
- Usuarios acceden vía browser/client con auth integrada
Casos de uso
- Secure remote access: Acceso remoto seguro sin puertos abiertos. VPN + reverse proxy combinado.
- Multi-site connectivity: Conecta oficinas remotas. Datacenters distribuidos. Branches.
- Homelab exposure: Expone self-hosted apps de forma segura. Acceso remoto desde cualquier lugar.
- Zero-trust architecture: Identity-based access. No trust network. Granular RBAC.
- Cloudflare Tunnel replacement: Alternativa gratuita self-hosted. Control total. Open source.
- Enterprise deployments: Multi-tenant. Organizations. Team management. Audit logs.
- No-port infrastructure: NAT traversal. Firewall punching. Acceso sin puertos públicos.
Configuración avanzada
Deploy site connector (en red remota)
Configurar LDAP/Active Directory
Custom certificate (no LetsEncrypt)
API integrations
Gestión y mantenimiento
Ver estado
Ver logs
Detener Pangolin
Actualizar versión
Backup de datos
Monitorear consumo
Stack técnico
- Control Plane: Go + Rust (performance-focused)
- Site Connectors: Go (lightweight, multi-platform)
- Frontend Dashboard: React/TypeScript (modern UI)
- Networking: WireGuard (user-space implementation), NAT traversal
- Database: PostgreSQL 12+ (recomendado) o SQLite
- API: REST API (Swagger/OpenAPI docs)
- Authentication: LDAP, SAML, OAuth2, TOTP
- SSL/TLS: LetsEncrypt automation, custom certs
- Deployment: Docker, Docker Compose, binary, Kubernetes-ready
- Licencia: AGPL-3.0 open source (Community) + Fossorial Commercial (Enterprise)
Comparativa con alternativas
vs Cloudflare Tunnel ($20-200/mes)
Pangolin gana: Gratis, self-hosted, full control, open source, no vendor lock-in. Cloudflare gana: Managed service, 99.99% SLA, global CDN, DDoS protection, 24/7 support.
vs Tailscale ($60-300/mes)
Pangolin gana: Gratis, self-hosted control plane, más control granular. Tailscale gana: Simpler setup, managed service, mobile client quality, consumer focus.
vs Wireguard + manual setup
Pangolin gana: Dashboard UI, identity management, access control, browser-based apps, automation. Manual gana: Máximo control, no dependencies.
Comentarios
Publicar un comentario