Torna agli aggiornamenti
New releaseSep 15, 2026

warpgate v0.29.0-beta.1

Fully transparent SSH, HTTPS, Kubernetes, database e bastion/PAM RDP/VNC che non richiede software aggiuntivo lato client

Condividi


Mostra un logo nero in modalità chiara e uno bianco in modalità scura.


GitHub All Releases     Discord   Docs


Warpgate è un bastion host intelligente e completamente trasparente per SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP e VNC che non richiede un'app client o un wrapper SSH.

  • Installalo nella tua DMZ, aggiungi account utente e assegnali facilmente a host e URL specifici all'interno della rete.
  • Warpgate registrerà ogni sessione che potrai visualizzare (in diretta) e riprodurre successivamente tramite una UI web di amministrazione integrata.
  • L'accesso SSH, RDP e VNC basato su browser è integrato; i client nativi continuano a funzionare.
  • Non è un jump host - inoltra la connessione direttamente al target in modo completamente trasparente per il client.
  • Supporto nativo per 2FA e SSO (TOTP e OpenID Connect)
  • Protezione integrata contro brute-force con blocco IP e blocco dell'utente
  • Binario singolo senza dipendenze.
  • Scritto in Rust 100% safe.

Supportato da:

FLOSS/fund badge

Per iniziare e download

Documentazione

La documentazione completa è disponibile su warpgate.null.page, tra cui:

  • Protezione del login - Configura la protezione contro brute-force
  • SSO - Single Sign-On con OpenID Connect
  • Ticket - Credenziali di accesso temporanee

In cosa Warpgate è diverso da un jump host / VPN / Teleport?

WarpgateSSH jump hostVPNTeleport
✅ Assegnazione precisa 1:1 tra utenti e servizi(Di solito) accesso completo alla rete dietro il jump host(Di solito) accesso completo alla rete✅ Assegnazione precisa 1:1 tra utenti e servizi
✅ Nessun client personalizzato necessarioConfigurazione del jump host necessaria✅ Nessun client personalizzato necessarioClient personalizzato richiesto
✅ 2FA out of the box🟡 2FA possibile con plugin PAM aggiuntivi🟡 Dipende dal provider✅ 2FA out of the box
✅ SSO out of the box🟡 SSO possibile con plugin PAM aggiuntivi🟡 Dipende dal providerA pagamento
✅ Audit a livello di comando🟡 Audit a livello di connessione sul jump host, nessun audit sicuro sul target se viene concesso l'accesso rootNessun audit sicuro sul target se viene concesso l'accesso root✅ Audit a livello di comando
✅ Registrazione completa della sessioneNessuna registrazione sicura possibile sul target se viene concesso l'accesso rootNessuna registrazione sicura possibile sul target se viene concesso l'accesso root✅ Registrazione completa della sessione
✅ Connessioni non interattive🟡 Le connessioni non interattive sono possibili se i client supportano nativamente i jump host✅ Connessioni non interattiveLe connessioni non interattive richiedono l'uso di un wrapper per il client SSH o l'esecuzione di un tunnel
✅ Self-hosted, i dati sono tuoi✅ Self-hosted, i dati sono tuoi🟡 Dipende dal providerSaaS
✅ Protezione integrata contro brute-force🟡 Richiede la configurazione di fail2ban🟡 Dipende dal provider✅ Protezione integrata contro brute-force
image

Segnalazione di problemi di sicurezza

Utilizza il sistema di segnalazione delle vulnerabilità di GitHub.

Stato del progetto

Warpgate viene utilizzato attivamente in contesti enterprise.

Ciò che è pianificato e su cui si sta lavorando è tracciato nella roadmap pubblica.

Come funziona

Warpgate è un servizio che si distribuisce sull'host bastion/DMZ, che accetterà connessioni SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP e VNC e fornirà una UI web di amministrazione (opzionale).

Esegui warpgate setup per generare in modo interattivo un file di configurazione, incluse le associazioni delle porte. Consulta Per iniziare per i dettagli.

Riceve connessioni con credenziali formattate in modo specifico, autentica l'utente localmente, si connette esso stesso al target e poi collega le due parti insieme mentre (opzionalmente) registra la sessione.

Quando si connette tramite HTTPS, Warpgate presenta una selezione dei target disponibili e inoltra poi tutto il traffico di una sessione al target selezionato. Puoi passare da un target all'altro in qualsiasi momento.

Gestisci gli elenchi dei target e degli utenti e li assegni tra loro tramite la UI di amministrazione, e la cronologia delle sessioni è memorizzata in un database SQLite (predefinito: in /var/lib/warpgate).

Puoi anche usare l'interfaccia web di amministrazione per visualizzare l'elenco delle sessioni in diretta, rivedere le registrazioni delle sessioni, i log e altro ancora.

Dichiarazione di trasparenza sull'IA

Categorie