
warpgate v0.29.0-beta.1
पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, डेटाबेस और RDP/VNC बैस्टियन/PAM जिसे क्लाइंट-साइड सॉफ़्टवेयर की आवश्यकता नहीं होती
Warpgate एक स्मार्ट और पूरी तरह से पारदर्शी SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC बास्टियन होस्ट है जिसके लिए किसी क्लाइंट ऐप या SSH रैपर की आवश्यकता नहीं होती।
- इसे अपने DMZ में सेट करें, उपयोगकर्ता खाते जोड़ें और उन्हें नेटवर्क के भीतर विशिष्ट होस्ट और URL को आसानी से असाइन करें।
- Warpgate आपके लिए हर सत्र रिकॉर्ड करेगा ताकि आप उसे (लाइव) देख सकें और बाद में अंतर्निहित एडमिन वेब UI के माध्यम से रीप्ले कर सकें।
- ब्राउज़र-आधारित SSH, RDP और VNC एक्सेस अंतर्निहित है; नेटिव क्लाइंट काम करना जारी रखते हैं।
- यह जंप होस्ट नहीं है - कनेक्शन को सीधे लक्ष्य तक इस तरह फॉरवर्ड करता है जो क्लाइंट के लिए पूरी तरह से पारदर्शी हो।
- नेटिव 2FA और SSO समर्थन (TOTP और OpenID Connect)
- IP ब्लॉकिंग और उपयोगकर्ता लॉकआउट के साथ अंतर्निहित ब्रूट-फोर्स सुरक्षा
- बिना किसी निर्भरता के एकल बाइनरी।
- 100% सुरक्षित Rust में लिखा गया।
समर्थित:
शुरुआत करना और डाउनलोड
- Getting started डॉक्स पेज देखें (या Getting started on Docker)।
- रिलीज़ / बीटा बाइनरीज़
- नाइटली बिल्ड्स
दस्तावेज़ीकरण
पूरा दस्तावेज़ीकरण warpgate.null.page पर उपलब्ध है, जिसमें शामिल है:
- Login Protection - ब्रूट-फोर्स सुरक्षा कॉन्फ़िगर करें
- SSO - OpenID Connect के साथ सिंगल साइन-ऑन
- Tickets - अस्थायी एक्सेस क्रेडेंशियल्स
Warpgate जंप होस्ट / VPN / Teleport से कैसे अलग है?
| Warpgate | SSH जंप होस्ट | VPN | Teleport |
|---|---|---|---|
| ✅ उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट | (आमतौर पर) जंप होस्ट के पीछे के नेटवर्क तक पूरी पहुँच | (आमतौर पर) नेटवर्क तक पूरी पहुँच | ✅ उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट |
| ✅ किसी कस्टम क्लाइंट की आवश्यकता नहीं | जंप होस्ट कॉन्फ़िग की आवश्यकता | ✅ किसी कस्टम क्लाइंट की आवश्यकता नहीं | कस्टम क्लाइंट आवश्यक |
| ✅ 2FA बॉक्स से बाहर | 🟡 अतिरिक्त PAM प्लगइन्स के साथ 2FA संभव | 🟡 प्रदाता पर निर्भर | ✅ 2FA बॉक्स से बाहर |
| ✅ SSO बॉक्स से बाहर | 🟡 अतिरिक्त PAM प्लगइन्स के साथ SSO संभव | 🟡 प्रदाता पर निर्भर | सशुल्क |
| ✅ कमांड-स्तरीय ऑडिट | 🟡 जंप होस्ट पर कनेक्शन-स्तरीय ऑडिट, यदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित ऑडिट नहीं | यदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित ऑडिट नहीं | ✅ कमांड-स्तरीय ऑडिट |
| ✅ पूर्ण सत्र रिकॉर्डिंग | यदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित रिकॉर्डिंग संभव नहीं | यदि रूट एक्सेस दिया गया हो तो लक्ष्य पर कोई सुरक्षित रिकॉर्डिंग संभव नहीं | ✅ पूर्ण सत्र रिकॉर्डिंग |
| ✅ नॉन-इंटरैक्टिव कनेक्शन | 🟡 नॉन-इंटरैक्टिव कनेक्शन संभव हैं यदि क्लाइंट जंप होस्ट को नेटिव रूप से सपोर्ट करता हो | ✅ नॉन-इंटरैक्टिव कनेक्शन | नॉन-इंटरैक्टिव कनेक्शन के लिए SSH क्लाइंट रैपर का उपयोग या टनल चलाना आवश्यक |
| ✅ सेल्फ-होस्टेड, डेटा आपका | ✅ सेल्फ-होस्टेड, डेटा आपका | 🟡 प्रदाता पर निर्भर | SaaS |
| ✅ अंतर्निहित ब्रूट-फोर्स सुरक्षा | 🟡 fail2ban सेटअप आवश्यक | 🟡 प्रदाता पर निर्भर | ✅ अंतर्निहित ब्रूट-फोर्स सुरक्षा |
|
|
|
सुरक्षा समस्याओं की रिपोर्टिंग
कृपया GitHub की vulnerability reporting system का उपयोग करें।
परियोजना की स्थिति
Warpgate सक्रिय रूप से एंटरप्राइज़ सेटिंग्स में उपयोग किया जा रहा है।
आगे क्या योजनाबद्ध है और किस पर काम किया जा रहा है, यह सार्वजनिक roadmap पर ट्रैक किया जाता है।
यह कैसे काम करता है
Warpgate एक सेवा है जिसे आप बास्टियन/DMZ होस्ट पर डिप्लॉय करते हैं, जो SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC कनेक्शन स्वीकार करेगी और एक (वैकल्पिक) वेब एडमिन UI प्रदान करेगी।
कॉन्फ़िग फ़ाइल को इंटरैक्टिव रूप से जनरेट करने के लिए warpgate setup चलाएँ, जिसमें पोर्ट बाइंडिंग्स शामिल हैं। विवरण के लिए Getting started देखें।
यह विशेष रूप से फॉर्मेटेड क्रेडेंशियल्स के साथ कनेक्शन प्राप्त करता है, उपयोगकर्ता को स्थानीय रूप से प्रमाणित करता है, स्वयं लक्ष्य से कनेक्ट होता है, और फिर दोनों पक्षों को एक साथ जोड़ता है जबकि (वैकल्पिक रूप से) सत्र रिकॉर्ड करता है।
HTTPS के माध्यम से कनेक्ट करते समय, Warpgate उपलब्ध लक्ष्यों का चयन प्रस्तुत करता है, और फिर एक सत्र में सभी ट्रैफ़िक को चयनित लक्ष्य तक प्रॉक्सी करेगा। आप किसी भी समय लक्ष्यों के बीच स्विच कर सकते हैं।
आप एडमिन UI के माध्यम से लक्ष्य और उपयोगकर्ता सूचियों को प्रबंधित करते हैं और उन्हें एक-दूसरे को असाइन करते हैं, और सत्र इतिहास SQLite डेटाबेस में संग्रहीत किया जाता है (डिफ़ॉल्ट: /var/lib/warpgate में)।
आप लाइव सत्र सूची देखने, सत्र रिकॉर्डिंग की समीक्षा करने, लॉग और बहुत कुछ के लिए एडमिन वेब इंटरफ़ेस का भी उपयोग कर सकते हैं।
AI पारदर्शिता प्रकटीकरण
2025 के अंत में, इस परियोजना ने AI-सहायता प्राप्त योगदान स्वीकार करना शुरू किया। योगदानकर्ताओं को AI उपयोग का खुलासा करना आवश्यक है। मेरा मानना है कि सभी PRs पर समान उच्च गुणवत्ता मानक लागू करके, चाहे AI-सहायता प्राप्त हों या नहीं, गुणवत्ता या सुरक्षा में कोई त्याग करने की आवश्यकता नहीं है।
चूँकि AI ब्रेनडेड वाइब ब्रोज़ और ऑटोकम्पलीट उपयोगकर्ताओं के बीच एक स्पेक्ट्रम है, मेरा मानना है कि इसके उपयोग के बारे में पारदर्शी होना इस परियोजना में AI के स्थान को स्थापित करने और सीमित करने में मदद करता है।
इस परियोजना पर आर्किटेक्चरल और सुरक्षा निर्णय 100% मानवीय हैं।