自托管隧道反向代理服务器,带身份访问控制、自动 SSL 证书和管理面板
Pangolin 被作者列为生产就绪的自托管首选,兼顾隧道、证书与管理界面
✓ 完全可自托管✓ 自带仪表盘 UI
方案简介
本方案面向希望不依赖第三方商业服务、完全自托管隧道基础设施的用户。awesome-tunneling 作者在推荐部分明确指出:如果选择自托管路线且需要生产就绪,首选 Pangolin 或 frp。Pangolin 被描述为'Fully self-hostable tunneled reverse proxy management server with identity and access control, automated SSL certificates, and dashboard UI.',即一个完全可自托管的隧道反向代理管理服务器,集身份与访问控制、自动化 SSL 证书和仪表盘 UI 于一体。这套方案解决的核心问题与清单目标一致:在 NAT 或受限网络后,通过自有服务器把本地 Web 服务以公共域名加自动 HTTPS 的方式暴露出去,同时保留数据与基础设施的自主权,契合该仓库围绕 self-hosting、data ownership、decentralization 的社区定位。
亮点与能力
- 完全可自托管
- 隧道反向代理管理服务器
- 身份与访问控制
- 自动化 SSL 证书
- 仪表盘 UI
- 生产就绪
组成与分工
- Pangolin:核心组件,提供隧道反向代理管理服务器,包含身份与访问控制、自动 SSL 证书和仪表盘 UI。
- frp:生产就绪的自托管隧道替代选项,支持 UDP 与 P2P 模式,支持基于 TCP 的多路复用、QUIC 与 KCP。
注意事项与常见问题
- 清单要求新增项目至少 100 GitHub stars:'I'm going to start requiring at least 100 GitHub stars on any new additions.',商业与非 GitHub 托管项目个案处理。
- 若不需要 Pangolin 的完整管理能力,仅想要简单的开发者方案,作者建议从 SirTunnel 起步修改。
优缺点
- ✓ 完全可自托管
- ✓ 自带仪表盘 UI
出处
本方案挖掘自开源项目 anderspitman/awesome-tunneling,方案内容与实施命令均来自其 README 原文。
方案出处
anderspitman/awesome-tunneling:List of ngrok, Cloudflare Tunnel, Tailscale, and ZeroTier alternatives and other 21707 star List of ngrok, Cloudflare Tunnel, Tailscale, and ZeroTier alternatives and other tunneling software and services. Focus on self-hosting.
本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。