Zurück zu den Updates
New releaseSep 15, 2026

warpgate v0.29.0-beta.1

Vollständig transparenter SSH-, HTTPS-, Kubernetes-, Datenbank- und RDP/VNC-Bastion/PAM, der keine zusätzliche clientseitige Software benötigt

Teilen


Zeigt ein schwarzes Logo im hellen Farbmodus und ein weißes im dunklen Farbmodus.


GitHub All Releases     Discord   Docs


Warpgate ist ein intelligenter und vollständig transparenter Bastion-Host für SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP und VNC, der weder eine Client-App noch einen SSH-Wrapper benötigt.

  • Richten Sie ihn in Ihrer DMZ ein, fügen Sie Benutzerkonten hinzu und weisen Sie diese einfach bestimmten Hosts und URLs im Netzwerk zu.
  • Warpgate zeichnet jede Sitzung auf, damit Sie sie (live) ansehen und später über eine integrierte Admin-Weboberfläche erneut abspielen können.
  • Browserbasierter SSH-, RDP- und VNC-Zugriff ist integriert; native Clients funktionieren weiterhin.
  • Kein Jump-Host – leitet Verbindungen direkt und für den Client vollständig transparent an das Ziel weiter.
  • Native 2FA- und SSO-Unterstützung (TOTP & OpenID Connect)
  • Integrierter Brute-Force-Schutz mit IP-Sperrung und Benutzersperre
  • Einzelne Binärdatei ohne Abhängigkeiten.
  • Geschrieben in 100 % sicherem Rust.

Unterstützt von:

FLOSS/fund badge

Erste Schritte & Downloads

Dokumentation

Die vollständige Dokumentation ist unter warpgate.null.page verfügbar, einschließlich:

  • Login-Schutz – Brute-Force-Schutz konfigurieren
  • SSO – Single Sign-On mit OpenID Connect
  • Tickets – Temporäre Zugangsdaten

Wie unterscheidet sich Warpgate von einem Jump-Host / VPN / Teleport?

WarpgateSSH-Jump-HostVPNTeleport
Präzise 1:1-Zuordnung zwischen Benutzern und Diensten(Meist) Vollzugriff auf das Netzwerk hinter dem Jump-Host(Meist) Vollzugriff auf das NetzwerkPräzise 1:1-Zuordnung zwischen Benutzern und Diensten
Kein benutzerdefinierter Client erforderlichJump-Host-Konfiguration erforderlichKein benutzerdefinierter Client erforderlichBenutzerdefinierter Client erforderlich
2FA out of the box🟡 2FA mit zusätzlichen PAM-Plugins möglich🟡 Hängt vom Anbieter ab2FA out of the box
SSO out of the box🟡 SSO mit zusätzlichen PAM-Plugins möglich🟡 Hängt vom Anbieter abKostenpflichtig
Audit auf Befehlsebene🟡 Audit auf Verbindungsebene auf dem Jump-Host, kein sicheres Audit auf dem Ziel bei Root-ZugriffKein sicheres Audit auf dem Ziel bei Root-ZugriffAudit auf Befehlsebene
Vollständige SitzungsaufzeichnungKeine sichere Aufzeichnung auf dem Ziel bei Root-Zugriff möglichKeine sichere Aufzeichnung auf dem Ziel bei Root-Zugriff möglichVollständige Sitzungsaufzeichnung
Nicht-interaktive Verbindungen🟡 Nicht-interaktive Verbindungen möglich, wenn der Client Jump-Hosts nativ unterstütztNicht-interaktive VerbindungenNicht-interaktive Verbindungen erfordern einen SSH-Client-Wrapper oder einen Tunnel
Self-hosted, Sie besitzen die DatenSelf-hosted, Sie besitzen die Daten🟡 Hängt vom Anbieter abSaaS
Integrierter Brute-Force-Schutz🟡 Erfordert fail2ban-Einrichtung🟡 Hängt vom Anbieter abIntegrierter Brute-Force-Schutz
image

Sicherheitsprobleme melden

Bitte nutzen Sie das Meldesystem für Schwachstellen von GitHub.

Projektstatus

Warpgate wird aktiv in Unternehmensumgebungen eingesetzt.

Was als Nächstes geplant ist und woran gearbeitet wird, wird auf der öffentlichen Roadmap verfolgt.

So funktioniert es

Warpgate ist ein Dienst, den Sie auf dem Bastion-/DMZ-Host bereitstellen. Er akzeptiert SSH-, HTTPS-, Kubernetes-, MySQL-, PostgreSQL-, RDP- und VNC-Verbindungen und stellt eine (optionale) Web-Admin-Oberfläche bereit.

Führen Sie warpgate setup aus, um interaktiv eine Konfigurationsdatei einschließlich Portbindungen zu erstellen. Details finden Sie unter Erste Schritte.

Er empfängt Verbindungen mit speziell formatierten Anmeldedaten, authentifiziert den Benutzer lokal, verbindet sich selbst mit dem Ziel und verbindet dann beide Parteien miteinander, während er die Sitzung (optional) aufzeichnet.

Bei Verbindungen über HTTPS präsentiert Warpgate eine Auswahl verfügbarer Ziele und leitet dann den gesamten Datenverkehr einer Sitzung an das ausgewählte Ziel weiter. Sie können jederzeit zwischen Zielen wechseln.

Sie verwalten die Ziel- und Benutzerlisten und weisen sie einander über die Admin-Oberfläche zu. Der Sitzungsverlauf wird in einer SQLite-Datenbank gespeichert (Standard: in /var/lib/warpgate).

Über die Web-Admin-Oberfläche können Sie außerdem die Live-Sitzungsliste anzeigen, Sitzungsaufzeichnungen, Protokolle und mehr überprüfen.

Offenlegung von KI-Unterstützung

Ende 2025 begann dieses Projekt, KI-unterstützte Beiträge zu akzeptieren. Mitwirkende sind verpflichtet, die Nutzung von KI offenzulegen. Ich bin überzeugt, dass durch die Anwendung desselben hohen Qualitätsstandards auf alle PRs – ob KI-unterstützt oder nicht – keine Einbußen bei Qualität oder Sicherheit in Kauf genommen werden müssen.

Da KI ein Spektrum zwischen gedankenlosen Trend-Jägern und Autocomplete-Nutzern ist, glaube ich, dass Transparenz über ihre Nutzung dazu beiträgt, den Platz von KI in diesem Projekt zu etablieren und zu begrenzen.

Architektur- und Sicherheitsentscheidungen in diesem Projekt sind zu 100 % menschlich.

Mitwirken / Aus dem Quellcode bauen

  • Sie benötigen Rust, NodeJS und NPM
  • Klonen Sie das Repository
  • Just wird zum Ausführen von Aufgaben verwendet – installieren Sie es: cargo install just
  • Installieren Sie die Abhängigkeiten der Admin-Oberfläche: just npm install
  • Erstellen Sie das Frontend: just npm run build
  • Erstellen Sie Warpgate: cargo build (optional --release)

Die Binärdatei befindet sich in target/{debug|release}.

Technologie-Stack

  • Rust 🦀
    • HTTP: poem-web
    • Datenbank: SQLite über sea-orm + sqlx
    • SSH: russh
  • Typescript
    • Svelte 5
    • Bootstrap

Backend-API

  • Die Admin- und Benutzer-APIs von Warpgate verwenden automatisch generierte OpenAPI-Schemas und SDKs. Um die SDKs nach Änderungen an den Abfrage-/Antwortstrukturen zu aktualisieren, führen Sie just openapi-all aus.

Mitwirkende ✨

Dank geht an diese wunderbaren Menschen (Emoji-Schlüssel):

Dieses Projekt folgt der all-contributors-Spezifikation. Beiträge jeglicher Art sind willkommen!

Kategorien