
warpgate v0.29.0-beta.1
पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, डेटाबेस और RDP/VNC बैस्टियन/PAM जिसे क्लाइंट-साइड सॉफ़्टवेयर की आवश्यकता नहीं होती
Warpgate एक स्मार्ट और पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC बैस्टियन होस्ट है जिसे किसी क्लाइंट ऐप या SSH रैपर की आवश्यकता नहीं होती।
- इसे अपने DMZ में सेट करें, उपयोगकर्ता खाते जोड़ें और उन्हें नेटवर्क के भीतर विशिष्ट होस्ट और URL पर आसानी से असाइन करें।
- Warpgate हर सत्र को रिकॉर्ड करेगा ताकि आप उन्हें (लाइव) देख सकें और बाद में बिल्ट-इन एडमिन वेब UI के माध्यम से रीप्ले कर सकें।
- ब्राउज़र-आधारित SSH, RDP और VNC एक्सेस बिल्ट-इन है; नेटिव क्लाइंट काम करते रहते हैं।
- यह जंप होस्ट नहीं है - कनेक्शन को सीधे लक्ष्य तक इस तरह फॉरवर्ड करता है जो क्लाइंट के लिए पूर्ण रूप से पारदर्शी हो।
- नेटिव 2FA और SSO समर्थन (TOTP और OpenID Connect)
- IP ब्लॉकिंग और उपयोगकर्ता लॉकआउट के साथ बिल्ट-इन ब्रूट-फोर्स सुरक्षा
- बिना किसी निर्भरता के एकल बाइनरी।
- 100% सुरक्षित Rust में लिखा गया।
समर्थित:
आरंभ करना और डाउनलोड
- Getting started दस्तावेज़ पृष्ठ देखें (या Docker पर Getting started)।
- Release / beta बाइनरी
- Nightly builds
दस्तावेज़ीकरण
पूर्ण दस्तावेज़ीकरण warpgate.null.page पर उपलब्ध है, जिसमें शामिल हैं:
- Login Protection - ब्रूट-फोर्स सुरक्षा कॉन्फ़िगर करें
- SSO - OpenID Connect के साथ सिंगल साइन-ऑन
- Tickets - अस्थायी एक्सेस क्रेडेंशियल
Warpgate जंप होस्ट / VPN / Teleport से कैसे अलग है?
| Warpgate | SSH जंप होस्ट | VPN | Teleport |
|---|---|---|---|
| ✅ उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट | (आमतौर पर) जंप होस्ट के पीछे नेटवर्क तक पूर्ण एक्सेस | (आमतौर पर) नेटवर्क तक पूर्ण एक्सेस | ✅ उपयोगकर्ताओं और सेवाओं के बीच सटीक 1:1 असाइनमेंट |
| ✅ कोई कस्टम क्लाइंट आवश्यक नहीं | जंप होस्ट कॉन्फ़िगरेशन आवश्यक | ✅ कोई कस्टम क्लाइंट आवश्यक नहीं | कस्टम क्लाइंट आवश्यक |
| ✅ आउट ऑफ द बॉक्स 2FA | 🟡 अतिरिक्त PAM प्लगइन्स के साथ 2FA संभव | 🟡 प्रदाता पर निर्भर करता है | ✅ आउट ऑफ द बॉक्स 2FA |
| ✅ आउट ऑफ द बॉक्स SSO | 🟡 अतिरिक्त PAM प्लगइन्स के साथ SSO संभव | 🟡 प्रदाता पर निर्भर करता है | भुगतान योग्य |
| ✅ कमांड-स्तरीय ऑडिट | 🟡 जंप होस्ट पर कनेक्शन-स्तरीय ऑडिट, यदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित ऑडिट नहीं | यदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित ऑडिट नहीं | ✅ कमांड-स्तरीय ऑडिट |
| ✅ पूर्ण सत्र रिकॉर्डिंग | यदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित रिकॉर्डिंग संभव नहीं | यदि रूट एक्सेस दिया गया है तो लक्ष्य पर सुरक्षित रिकॉर्डिंग संभव नहीं | ✅ पूर्ण सत्र रिकॉर्डिंग |
| ✅ गैर-इंटरैक्टिव कनेक्शन | 🟡 गैर-इंटरैक्टिव कनेक्शन संभव हैं यदि क्लाइंट जंप होस्ट को नेटिव रूप से समर्थन करते हैं | ✅ गैर-इंटरैक्टिव कनेक्शन | गैर-इंटरैक्टिव कनेक्शन के लिए SSH क्लाइंट रैपर का उपयोग या टनल चलाना आवश्यक है |
| ✅ सेल्फ-होस्टेड, आप डेटा के मालिक हैं | ✅ सेल्फ-होस्टेड, आप डेटा के मालिक हैं | 🟡 प्रदाता पर निर्भर करता है | SaaS |
| ✅ बिल्ट-इन ब्रूट-फोर्स सुरक्षा | 🟡 fail2ban सेटअप आवश्यक | 🟡 प्रदाता पर निर्भर करता है | ✅ बिल्ट-इन ब्रूट-फोर्स सुरक्षा |
|
|
|
सुरक्षा समस्याओं की रिपोर्टिंग
कृपया GitHub की vulnerability reporting system का उपयोग करें।
परियोजना स्थिति
Warpgate का उपयोग एंटरप्राइज़ सेटिंग्स में सक्रिय रूप से किया जा रहा है।
आगे क्या योजना बनाई गई है और किस पर काम चल रहा है, इसकी जानकारी सार्वजनिक roadmap पर ट्रैक की जाती है।
यह कैसे काम करता है
Warpgate एक सेवा है जिसे आप बैस्टियन/DMZ होस्ट पर तैनात करते हैं, जो SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP और VNC कनेक्शन स्वीकार करेगी और एक (वैकल्पिक) वेब एडमिन UI प्रदान करेगी।
पोर्ट बाइंडिंग सहित कॉन्फ़िगरेशन फ़ाइल इंटरैक्टिव रूप से उत्पन्न करने के लिए warpgate setup चलाएँ। विवरण के लिए Getting started देखें।
यह विशेष रूप से स्वरूपित क्रेडेंशियल के साथ कनेक्शन प्राप्त करता है, उपयोगकर्ता को स्थानीय रूप से प्रमाणित करता है, स्वयं लक्ष्य से कनेक्ट होता है, और फिर दोनों पक्षों को एक साथ जोड़ता है जबकि (वैकल्पिक रूप से) सत्र रिकॉर्ड करता है।
HTTPS के माध्यम से कनेक्ट करते समय, Warpgate उपलब्ध लक्ष्यों का चयन प्रस्तुत करता है, और फिर सत्र में सभी ट्रैफ़िक को चयनित लक्ष्य पर प्रॉक्सी करेगा। आप किसी भी समय लक्ष्यों के बीच स्विच कर सकते हैं।
आप एडमिन UI के माध्यम से लक्ष्य और उपयोगकर्ता सूचियों का प्रबंधन करते हैं और उन्हें एक-दूसरे को असाइन करते हैं, और सत्र इतिहास SQLite डेटाबेस में संग्रहीत होता है (डिफ़ॉल्ट: /var/lib/warpgate में)।
आप लाइव सत्र सूची देखने, सत्र रिकॉर्डिंग, लॉग और अधिक की समीक्षा करने के लिए एडमिन वेब इंटरफ़ेस का भी उपयोग कर सकते हैं।
AI पारदर्शिता घोषणा
2025 के अंत में, इस परियोजना ने AI-सहायता प्राप्त योगदान स्वीकार करना शुरू कर दिया था। योगदानकर्ताओं को AI उपयोग का खुलासा करना आवश्यक है। मेरा मानना है कि सभी PR पर समान उच्च गुणवत्ता मानक लागू करके, चाहे AI-सहायता प्राप्त हो या नहीं, गुणवत्ता या सुरक्षा में कोई त्याग करने की आवश्यकता नहीं है।
चूंकि AI ब्रेनडेड वाइब ब्रॉस और ऑटोकम्प्लीट उपयोगकर्ताओं के बीच एक स्पेक्ट्रम है, मेरा मानना है कि इसके उपयोग के बारे में पारदर्शी होना इस परियोजना में AI के स्थान को स्थापित करने और सीमित करने में मदद करता है।
इस परियोजना पर वास्तुकला और सुरक्षा निर्णय 100% मानवीय हैं।
योगदान / स्रोत से निर्माण
- आपको Rust, NodeJS और NPM की आवश्यकता होगी
- रिपो को क्लोन करें
- कार्य चलाने के लिए Just का उपयोग किया जाता है - इसे इंस्टॉल करें:
cargo install just - एडमिन UI निर्भरताएँ इंस्टॉल करें:
just npm install - फ्रंटएंड बनाएँ:
just npm run build - Warpgate बनाएँ:
cargo build(वैकल्पिक रूप से--release)
बाइनरी target/{debug|release} में है।
तकनीकी स्टैक
- Rust 🦀
- HTTP:
poem-web - डेटाबेस:
sea-orm+sqlxके माध्यम से SQLite - SSH:
russh
- HTTP:
- Typescript
- Svelte 5
- Bootstrap
बैकएंड API
- Warpgate एडमिन और उपयोगकर्ता-सामना करने वाले API स्वतः-जनित OpenAPI स्कीमा और SDK का उपयोग करते हैं। क्वेरी/प्रतिक्रिया संरचनाओं को बदलने के बाद SDK को अपडेट करने के लिए,
just openapi-allचलाएँ।
योगदानकर्ता ✨
धन्यवाद इन अद्भुत लोगों को (emoji key):
यह प्रोजेक्ट all-contributors विनिर्देश का पालन करता है। किसी भी प्रकार का योगदान स्वागत योग्य है!































