अपडेट पर वापस जाएँ
New releaseSep 15, 2026

warpgate v0.29.0-beta.1

पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, डेटाबेस और RDP/VNC बैस्टियन/PAM जिसे क्लाइंट-साइड सॉफ़्टवेयर की आवश्यकता नहीं होती

साझा करें


Shows a black logo in light color mode and a white one in dark color mode.


GitHub All Releases     Discord   Docs


Warpgate एक स्मार्ट और पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC बैस्टियन होस्ट है जिसे किसी क्लाइंट ऐप या SSH रैपर की आवश्यकता नहीं होती।

  • इसे अपने DMZ में सेट करें, उपयोगकर्ता खाते जोड़ें और उन्हें नेटवर्क के भीतर विशिष्ट होस्ट और URL पर आसानी से असाइन करें।
  • Warpgate हर सत्र को रिकॉर्ड करेगा ताकि आप उन्हें (लाइव) देख सकें और बाद में बिल्ट-इन एडमिन वेब UI के माध्यम से रीप्ले कर सकें।
  • ब्राउज़र-आधारित SSH, RDP और VNC एक्सेस बिल्ट-इन है; नेटिव क्लाइंट काम करते रहते हैं।
  • यह जंप होस्ट नहीं है - कनेक्शन को सीधे लक्ष्य तक इस तरह फॉरवर्ड करता है जो क्लाइंट के लिए पूर्ण रूप से पारदर्शी हो।
  • नेटिव 2FA और SSO समर्थन (TOTP और OpenID Connect)
  • IP ब्लॉकिंग और उपयोगकर्ता लॉकआउट के साथ बिल्ट-इन ब्रूट-फोर्स सुरक्षा
  • बिना किसी निर्भरता के एकल बाइनरी।
  • 100% सुरक्षित Rust में लिखा गया।

समर्थित:

FLOSS/fund badge

आरंभ करना और डाउनलोड

दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण warpgate.null.page पर उपलब्ध है, जिसमें शामिल हैं:

  • Login Protection - ब्रूट-फोर्स सुरक्षा कॉन्फ़िगर करें
  • SSO - OpenID Connect के साथ सिंगल साइन-ऑन
  • Tickets - अस्थायी एक्सेस क्रेडेंशियल

Warpgate जंप होस्ट / VPN / Teleport से कैसे अलग है?

WarpgateSSH जंप होस्टVPNTeleport
उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट(आमतौर पर) जंप होस्ट के पीछे नेटवर्क तक पूर्ण एक्सेस(आमतौर पर) नेटवर्क तक पूर्ण एक्सेसउपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट
कोई कस्टम क्लाइंट आवश्यक नहींजंप होस्ट कॉन्फ़िगरेशन आवश्यककोई कस्टम क्लाइंट आवश्यक नहींकस्टम क्लाइंट आवश्यक
आउट ऑफ द बॉक्स 2FA🟡 अतिरिक्त PAM प्लगइन्स के साथ 2FA संभव🟡 प्रदाता पर निर्भर करता हैआउट ऑफ द बॉक्स 2FA
आउट ऑफ द बॉक्स SSO🟡 अतिरिक्त PAM प्लगइन्स के साथ SSO संभव🟡 प्रदाता पर निर्भर करता हैभुगतान योग्य
कमांड-स्तरीय ऑडिट🟡 जंप होस्ट पर कनेक्शन-स्तरीय ऑडिट, यदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित ऑडिट नहींयदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित ऑडिट नहींकमांड-स्तरीय ऑडिट
पूर्ण सत्र रिकॉर्डिंगयदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित रिकॉर्डिंग संभव नहींयदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित रिकॉर्डिंग संभव नहींपूर्ण सत्र रिकॉर्डिंग
गैर-इंटरैक्टिव कनेक्शन🟡 गैर-इंटरैक्टिव कनेक्शन संभव हैं यदि क्लाइंट जंप होस्ट को नेटिव रूप से समर्थन करते हैंगैर-इंटरैक्टिव कनेक्शनगैर-इंटरैक्टिव कनेक्शन के लिए SSH क्लाइंट रैपर का उपयोग या टनल चलाना आवश्यक है
सेल्फ-होस्टेड, आप डेटा के मालिक हैंसेल्फ-होस्टेड, आप डेटा के मालिक हैं🟡 प्रदाता पर निर्भर करता हैSaaS
बिल्ट-इन ब्रूट-फोर्स सुरक्षा🟡 fail2ban सेटअप आवश्यक🟡 प्रदाता पर निर्भर करता हैबिल्ट-इन ब्रूट-फोर्स सुरक्षा
image

सुरक्षा समस्याओं की रिपोर्टिंग

कृपया GitHub की vulnerability reporting system का उपयोग करें।

परियोजना स्थिति

Warpgate का उपयोग एंटरप्राइज़ सेटिंग्स में सक्रिय रूप से किया जा रहा है।

आगे क्या योजना बनाई गई है और किस पर काम चल रहा है, इसकी जानकारी सार्वजनिक roadmap पर ट्रैक की जाती है।

यह कैसे काम करता है

Warpgate एक सेवा है जिसे आप बैस्टियन/DMZ होस्ट पर तैनात करते हैं, जो SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC कनेक्शन स्वीकार करेगी और एक (वैकल्पिक) वेब एडमिन UI प्रदान करेगी।

पोर्ट बाइंडिंग सहित कॉन्फ़िगरेशन फ़ाइल इंटरैक्टिव रूप से उत्पन्न करने के लिए warpgate setup चलाएँ। विवरण के लिए Getting started देखें।

यह विशेष रूप से स्वरूपित क्रेडेंशियल के साथ कनेक्शन प्राप्त करता है, उपयोगकर्ता को स्थानीय रूप से प्रमाणित करता है, स्वयं लक्ष्य से कनेक्ट होता है, और फिर दोनों पक्षों को एक साथ जोड़ता है जबकि (वैकल्पिक रूप से) सत्र रिकॉर्ड करता है।

HTTPS के माध्यम से कनेक्ट करते समय, Warpgate उपलब्ध लक्ष्यों का चयन प्रस्तुत करता है, और फिर सत्र में सभी ट्रैफ़िक को चयनित लक्ष्य पर प्रॉक्सी करेगा। आप किसी भी समय लक्ष्यों के बीच स्विच कर सकते हैं।

आप एडमिन UI के माध्यम से लक्ष्य और उपयोगकर्ता सूचियों का प्रबंधन करते हैं और उन्हें एक-दूसरे को असाइन करते हैं, और सत्र इतिहास SQLite डेटाबेस में संग्रहीत होता है (डिफ़ॉल्ट: /var/lib/warpgate में)।

आप लाइव सत्र सूची देखने, सत्र रिकॉर्डिंग, लॉग और अधिक की समीक्षा करने के लिए एडमिन वेब इंटरफ़ेस का भी उपयोग कर सकते हैं।

AI पारदर्शिता घोषणा

2025 के अंत में, इस परियोजना ने AI-सहायता प्राप्त योगदान स्वीकार करना शुरू कर दिया था। योगदानकर्ताओं को AI उपयोग का खुलासा करना आवश्यक है। मेरा मानना है कि सभी PR पर समान उच्च गुणवत्ता मानक लागू करके, चाहे AI-सहायता प्राप्त हो या नहीं, गुणवत्ता या सुरक्षा में कोई त्याग करने की आवश्यकता नहीं है।

चूंकि AI ब्रेनडेड वाइब ब्रॉस और ऑटोकम्प्लीट उपयोगकर्ताओं के बीच एक स्पेक्ट्रम है, मेरा मानना है कि इसके उपयोग के बारे में पारदर्शी होना इस परियोजना में AI के स्थान को स्थापित करने और सीमित करने में मदद करता है।

इस परियोजना पर वास्तुकला और सुरक्षा निर्णय 100% मानवीय हैं।

योगदान / स्रोत से निर्माण

  • आपको Rust, NodeJS और NPM की आवश्यकता होगी
  • रिपो को क्लोन करें
  • कार्य चलाने के लिए Just का उपयोग किया जाता है - इसे इंस्टॉल करें: cargo install just
  • एडमिन UI निर्भरताएँ इंस्टॉल करें: just npm install
  • फ्रंटएंड बनाएँ: just npm run build
  • Warpgate बनाएँ: cargo build (वैकल्पिक रूप से --release)

बाइनरी target/{debug|release} में है।

तकनीकी स्टैक

  • Rust 🦀
    • HTTP: poem-web
    • डेटाबेस: sea-orm + sqlx के माध्यम से SQLite
    • SSH: russh
  • Typescript
    • Svelte 5
    • Bootstrap

बैकएंड API

  • Warpgate एडमिन और उपयोगकर्ता-सामना करने वाले API स्वतः-जनित OpenAPI स्कीमा और SDK का उपयोग करते हैं। क्वेरी/प्रतिक्रिया संरचनाओं को बदलने के बाद SDK को अपडेट करने के लिए, just openapi-all चलाएँ।

योगदानकर्ता ✨

धन्यवाद इन अद्भुत लोगों को (emoji key):

यह प्रोजेक्ट all-contributors विनिर्देश का पालन करता है। किसी भी प्रकार का योगदान स्वागत योग्य है!

श्रेणियाँ