Reverse-Proxy fürs Homelab: Pangolin 1.24 bringt Selbstbau-VPN
Pangolin startete als Reverse-Proxy zur sicheren Bereitstellung von (Web-)Diensten etwa aus Docker-Containern und von Homeserver. Mittlerweile entwickelt sich das Projekt zum Tausendsassa, haben die Entwickler doch Zug um Zug neue Funktionen eingebaut. Authentifizierung per Benutzername, Passkey oder per OpenID ist schon lange an Bord, nun gibt es „Exit Nodes“. Mit ihnen können Admins im Homelab und Unternehmen Pangolin als VPN-Gateway nutzen und nicht nur den Zugriff auf interne Ressourcen, sondern auch ins Internet ermöglichen.
Damit tritt Pangolin in Konkurrenz zu Werkzeugen wie Tailscale oder auch dem in Router-Betriebssystemen wie FritzOS eingebauten Wireguard-VPN. Für sicherheitsbewusste Heimlabor-Betreiber bietet Pangolin erhöhte Bequemlichkeit und vereint Netzwerk-, Benutzer- und Ressourcenverwaltung in einer grafischen Oberfläche.
Pangolin installiert man üblicherweise auf einer kleinen bei einem Cloud-Provider betriebenen VM. Dort werden per Wireguard-Tunnel die sogenannten „Sites“ angebunden, also etwa das heimatliche NAS oder im Unternehmenskontext einzelne Firmenstandorte. Eine Kernfunktion des Werkzeugs ist der Reverse Proxy: Administratoren legen für jede Site Dienste an, die Pangolin als Proxy im Internet oder in seinem internen Netzwerk bereitstellt. Homelab-typisch könnte das eine Nextcloud-oder Home-Assistant-Instanz sein, im Unternehmen etwa ein Extranet oder Abteilungsserver.
VPN mit mehreren Standorten
Nutzer installieren auf ihren Endgeräten den Pangolin-Client, der für die wichtigen mobilen und Desktop-Betriebssysteme erhältlich ist. Nach der Anmeldung können sie auf alle Ressourcen zugreifen, auch wenn diese nur im durch Pangolin aufgespannten Netzwerk erreichbar sind. Die Exit Nodes kommen nun neu als Dienst hinzu und ermöglichen, den Datenverkehr der Clients über die Sites umzuleiten – jede Site kann so zu einem VPN-Gateway werden. Das nicht nur für den Zugriff aufs Smart-Home aus dem Urlaub praktisch, sondern auch beim Aufenthalt in unsicheren Internet-Umgebungen oder zur vorübergehenden Umgehung von Geosperren.
Pangolin-Client unter iOS mit Exit-Node-Einstellungen
(Bild: Screenshot / Montage: heise medien)
Bietet ein Pangolin-Netz Exit Nodes, ähnelt die grafische Oberfläche des Clients der eines kommerziellen VPN-Anbieters: Mit einem Klick wählt der Nutzer den gewünschten Exit Node aus und aller Datenverkehr des Geräts wird fortan über diesen umgeleitet.
Hinter Pangolin steht das Start-Up Fossorial aus New York. Die Entwickler rüsten des Öfteren wichtige neue Funktionen mit kurzem Vorlauf nach. Erst vor wenigen Wochen ermöglichten sie Homelab-Betreibern mit Version 1.23, einen hochverfügbaren lastverteilten Cluster aus mehreren Pangolin-Instanzen zu erstellen; diese Funktion war zuvor zahlenden Kunden vorbehalten. Die können Pangolin über den vom Hersteller betriebenen Cloud-Dienst nutzen oder selbst betreiben.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.