Volver a actualizaciones
Nuevo releaseSep 15, 2026

warpgate v0.29.0-beta.1

Fully transparent SSH, HTTPS, Kubernetes, database and RDP/VNC bastion/PAM that doesn't need additional client-side software Bastión/PAM totalmente transparente para SSH, HTTPS, Kubernetes, bases de datos y RDP/VNC que no requiere software adicional en el lado del cliente.

Compartir


Muestra un logotipo negro en modo de color claro y uno blanco en modo de color oscuro.


GitHub All Releases     Discord   Docs


Warpgate es un bastion host inteligente y totalmente transparente para SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP y VNC que no requiere una aplicación cliente ni un wrapper de SSH.

  • Configúralo en tu DMZ, añade cuentas de usuario y asígnalas fácilmente a hosts y URLs específicos dentro de la red.
  • Warpgate grabará cada sesión para que puedas verla (en vivo) y reproducirla más tarde a través de una interfaz web de administración integrada.
  • El acceso SSH, RDP y VNC basado en navegador está integrado; los clientes nativos siguen funcionando.
  • No es un jump host: reenvía la conexión directamente al objetivo de una forma totalmente transparente para el cliente.
  • Soporte nativo de 2FA y SSO (TOTP y OpenID Connect)
  • Protección integrada contra fuerza bruta con bloqueo de IP y bloqueo de usuario
  • Binario único sin dependencias.
  • Escrito en Rust 100% seguro.

Con el apoyo de:

Insignia de FLOSS/fund

Primeros pasos y descargas

Documentación

La documentación completa está disponible en warpgate.null.page, incluyendo:

¿En qué se diferencia Warpgate de un jump host / VPN / Teleport?

WarpgateSSH jump hostVPNTeleport
✅ Asignación precisa 1:1 entre usuarios y servicios(Normalmente) acceso completo a la red detrás del jump host(Normalmente) acceso completo a la red✅ Asignación precisa 1:1 entre usuarios y servicios
✅ No se necesita un cliente personalizadoSe necesita configuración del jump host✅ No se necesita un cliente personalizadoSe requiere un cliente personalizado
✅ 2FA listo para usar🟡 2FA posible con plugins PAM adicionales🟡 Depende del proveedor✅ 2FA listo para usar
✅ SSO listo para usar🟡 SSO posible con plugins PAM adicionales🟡 Depende del proveedorDe pago
✅ Auditoría a nivel de comando🟡 Auditoría a nivel de conexión en el jump host, sin auditoría segura en el objetivo si se otorga acceso rootSin auditoría segura en el objetivo si se otorga acceso root✅ Auditoría a nivel de comando
✅ Grabación completa de sesionesNo es posible una grabación segura en el objetivo si se otorga acceso rootNo es posible una grabación segura en el objetivo si se otorga acceso root✅ Grabación completa de sesiones
✅ Conexiones no interactivas🟡 Las conexiones no interactivas son posibles si el cliente soporta jump hosts de forma nativa✅ Conexiones no interactivasLas conexiones no interactivas requieren usar un wrapper de cliente SSH o ejecutar un túnel
✅ Autoalojado, tú eres dueño de los datos✅ Autoalojado, tú eres dueño de los datos🟡 Depende del proveedorSaaS
✅ Protección integrada contra fuerza bruta🟡 Requiere configurar fail2ban🟡 Depende del proveedor✅ Protección integrada contra fuerza bruta
image

Reportar problemas de seguridad

Utiliza el sistema de reporte de vulnerabilidades de GitHub.

Estado del proyecto

Warpgate se utiliza activamente en entornos empresariales.

Lo que está planificado y en lo que se está trabajando a continuación se registra en la hoja de ruta pública.

Cómo funciona

Warpgate es un servicio que despliegas en el host bastión/DMZ, que aceptará conexiones SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP y VNC y proporcionará una interfaz web de administración (opcional).

Ejecuta warpgate setup para generar interactivamente un archivo de configuración, incluidos los enlaces de puertos. Consulta Primeros pasos para más detalles.

Recibe conexiones con credenciales con un formato específico, autentica al usuario localmente, se conecta al objetivo por sí mismo y luego conecta a ambas partes entre sí mientras graba (opcionalmente) la sesión.

Al conectarse a través de HTTPS, Warpgate presenta una selección de objetivos disponibles y luego redirige todo el tráfico de una sesión al objetivo seleccionado. Puedes cambiar entre objetivos en cualquier momento.

Gestionas las listas de objetivos y usuarios y las asignas entre sí a través de la interfaz de administración, y el historial de sesiones se almacena en una base de datos SQLite (por defecto: en /var/lib/warpgate).

También puedes usar la interfaz web de administración para ver la lista de sesiones en vivo, revisar grabaciones de sesiones, registros y más.

Declaración de transparencia sobre IA

Categorías