अपडेट पर वापस जाएँ
New releaseSep 15, 2026

warpgate v0.29.0-beta.1

पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, डेटाबेस और RDP/VNC बैस्टियन/PAM जिसे क्लाइंट-साइड सॉफ़्टवेयर की आवश्यकता नहीं होती

साझा करें


Shows a black logo in light color mode and a white one in dark color mode.


GitHub All Releases     Discord   Docs


Warpgate एक स्मार्ट और पूरी तरह से पारदर्शी SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC बास्टियन होस्ट है जिसके लिए किसी क्लाइंट ऐप या SSH रैपर की आवश्यकता नहीं होती।

  • इसे अपने DMZ में सेट करें, उपयोगकर्ता खाते जोड़ें और उन्हें नेटवर्क के भीतर विशिष्ट होस्ट और URL को आसानी से असाइन करें।
  • Warpgate आपके लिए हर सत्र रिकॉर्ड करेगा ताकि आप उसे (लाइव) देख सकें और बाद में अंतर्निहित एडमिन वेब UI के माध्यम से रीप्ले कर सकें।
  • ब्राउज़र-आधारित SSH, RDP और VNC एक्सेस अंतर्निहित है; नेटिव क्लाइंट काम करना जारी रखते हैं।
  • यह जंप होस्ट नहीं है - कनेक्शन को सीधे लक्ष्य तक इस तरह फॉरवर्ड करता है जो क्लाइंट के लिए पूरी तरह से पारदर्शी हो।
  • नेटिव 2FA और SSO समर्थन (TOTP और OpenID Connect)
  • IP ब्लॉकिंग और उपयोगकर्ता लॉकआउट के साथ अंतर्निहित ब्रूट-फोर्स सुरक्षा
  • बिना किसी निर्भरता के एकल बाइनरी।
  • 100% सुरक्षित Rust में लिखा गया।

समर्थित:

FLOSS/fund badge

शुरुआत करना और डाउनलोड

दस्तावेज़ीकरण

पूरा दस्तावेज़ीकरण warpgate.null.page पर उपलब्ध है, जिसमें शामिल है:

  • Login Protection - ब्रूट-फोर्स सुरक्षा कॉन्फ़िगर करें
  • SSO - OpenID Connect के साथ सिंगल साइन-ऑन
  • Tickets - अस्थायी एक्सेस क्रेडेंशियल्स

Warpgate जंप होस्ट / VPN / Teleport से कैसे अलग है?

WarpgateSSH जंप होस्टVPNTeleport
✅ उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट(आमतौर पर) जंप होस्ट के पीछे के नेटवर्क तक पूरी पहुँच(आमतौर पर) नेटवर्क तक पूरी पहुँच✅ उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट
✅ किसी कस्टम क्लाइंट की आवश्यकता नहींजंप होस्ट कॉन्फ़िग की आवश्यकता✅ किसी कस्टम क्लाइंट की आवश्यकता नहींकस्टम क्लाइंट आवश्यक
✅ 2FA बॉक्स से बाहर🟡 अतिरिक्त PAM प्लगइन्स के साथ 2FA संभव🟡 प्रदाता पर निर्भर✅ 2FA बॉक्स से बाहर
✅ SSO बॉक्स से बाहर🟡 अतिरिक्त PAM प्लगइन्स के साथ SSO संभव🟡 प्रदाता पर निर्भरसशुल्क
✅ कमांड-स्तरीय ऑडिट🟡 जंप होस्ट पर कनेक्शन-स्तरीय ऑडिट, यदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित ऑडिट नहींयदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित ऑडिट नहीं✅ कमांड-स्तरीय ऑडिट
✅ पूर्ण सत्र रिकॉर्डिंगयदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित रिकॉर्डिंग संभव नहींयदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित रिकॉर्डिंग संभव नहीं✅ पूर्ण सत्र रिकॉर्डिंग
✅ नॉन-इंटरैक्टिव कनेक्शन🟡 नॉन-इंटरैक्टिव कनेक्शन संभव हैं यदि क्लाइंट जंप होस्ट को नेटिव रूप से सपोर्ट करता हो✅ नॉन-इंटरैक्टिव कनेक्शननॉन-इंटरैक्टिव कनेक्शन के लिए SSH क्लाइंट रैपर का उपयोग या टनल चलाना आवश्यक
✅ सेल्फ-होस्टेड, डेटा आपका✅ सेल्फ-होस्टेड, डेटा आपका🟡 प्रदाता पर निर्भरSaaS
✅ अंतर्निहित ब्रूट-फोर्स सुरक्षा🟡 fail2ban सेटअप आवश्यक🟡 प्रदाता पर निर्भर✅ अंतर्निहित ब्रूट-फोर्स सुरक्षा
image

सुरक्षा समस्याओं की रिपोर्टिंग

कृपया GitHub की vulnerability reporting system का उपयोग करें।

परियोजना की स्थिति

Warpgate सक्रिय रूप से एंटरप्राइज़ सेटिंग्स में उपयोग किया जा रहा है।

आगे क्या योजनाबद्ध है और किस पर काम किया जा रहा है, यह सार्वजनिक roadmap पर ट्रैक किया जाता है।

यह कैसे काम करता है

Warpgate एक सेवा है जिसे आप बास्टियन/DMZ होस्ट पर डिप्लॉय करते हैं, जो SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC कनेक्शन स्वीकार करेगी और एक (वैकल्पिक) वेब एडमिन UI प्रदान करेगी।

कॉन्फ़िग फ़ाइल को इंटरैक्टिव रूप से जनरेट करने के लिए warpgate setup चलाएँ, जिसमें पोर्ट बाइंडिंग्स शामिल हैं। विवरण के लिए Getting started देखें।

यह विशेष रूप से फॉर्मेटेड क्रेडेंशियल्स के साथ कनेक्शन प्राप्त करता है, उपयोगकर्ता को स्थानीय रूप से प्रमाणित करता है, स्वयं लक्ष्य से कनेक्ट होता है, और फिर दोनों पक्षों को एक साथ जोड़ता है जबकि (वैकल्पिक रूप से) सत्र रिकॉर्ड करता है।

HTTPS के माध्यम से कनेक्ट करते समय, Warpgate उपलब्ध लक्ष्यों का चयन प्रस्तुत करता है, और फिर एक सत्र में सभी ट्रैफ़िक को चयनित लक्ष्य तक प्रॉक्सी करेगा। आप किसी भी समय लक्ष्यों के बीच स्विच कर सकते हैं।

आप एडमिन UI के माध्यम से लक्ष्य और उपयोगकर्ता सूचियों को प्रबंधित करते हैं और उन्हें एक-दूसरे को असाइन करते हैं, और सत्र इतिहास SQLite डेटाबेस में संग्रहीत किया जाता है (डिफ़ॉल्ट: /var/lib/warpgate में)।

आप लाइव सत्र सूची देखने, सत्र रिकॉर्डिंग की समीक्षा करने, लॉग और बहुत कुछ के लिए एडमिन वेब इंटरफ़ेस का भी उपयोग कर सकते हैं।

AI पारदर्शिता प्रकटीकरण

2025 के अंत में, इस परियोजना ने AI-सहायता प्राप्त योगदान स्वीकार करना शुरू किया। योगदानकर्ताओं को AI उपयोग का खुलासा करना आवश्यक है। मेरा मानना है कि सभी PRs पर समान उच्च गुणवत्ता मानक लागू करके, चाहे AI-सहायता प्राप्त हों या नहीं, गुणवत्ता या सुरक्षा में कोई त्याग करने की आवश्यकता नहीं है।

चूँकि AI ब्रेनडेड वाइब ब्रोज़ और ऑटोकम्पलीट उपयोगकर्ताओं के बीच एक स्पेक्ट्रम है, मेरा मानना है कि इसके उपयोग के बारे में पारदर्शी होना इस परियोजना में AI के स्थान को स्थापित करने और सीमित करने में मदद करता है।

इस परियोजना पर आर्किटेक्चरल और सुरक्षा निर्णय 100% मानवीय हैं।

योगदान / स्रोत से बिल्ड करना

श्रेणियाँ