Close Menu
Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Ultimi Articoli

    Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

    04/05/2026
    uv astral

    Il tooling Python è sempre stato un disastro. uv risolve tutto in un colpo solo

    04/05/2026
    ollama

    Eseguire modelli AI in locale con Ollama e Open WebUI

    01/05/202629 Views

    Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

    01/05/202621 Views
    yt-dlp e SponsorBlock

    yt-dlp e SponsorBlock, la combinazione per scaricare video da YouTube

    30/04/202623 Views
    Powertoys

    Microsoft PowerToys: una suite senza pretese che risolve problemi reali

    30/04/202615 Views
    Oddsparks: An Automation Adventure

    Oddsparks: An Automation Adventure – Recensione PC

    30/04/202616 Views

    Gemini crea documenti Word, Excel e PDF direttamente in chat e senza abbonamento

    30/04/2026
    lunedì 4 Maggio 2026
    X (Twitter) Threads Mastodon Bluesky WhatsApp
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    • Home
    • Computer
      1. MINI PC
      2. Laptop
      3. Monitor
      4. Teoria
      5. Mouse
      6. GPU
      7. Windows
      8. Motherboard
      9. Tastiere
      10. View All
      NiPoGi E3B

      Mini PC NiPoGi E3B con Ryzen 7 5700U: potenza compatta ad un prezzo aggressivo

      26/03/2026

      GEEKOM A5: mini pc con buone prestazioni grazie all’AMD Ryzen 7 5800H

      26/03/2026
      Geekom A8

      Recensione Geekom A8: il mini PC AMD che non ti aspetti

      11/03/2026
      ACEMAGICIAN S3A

      ACEMAGICIAN S3A: un mini pc per il gaming ma non solo

      09/03/2026
      MacBook Neo

      MacBook Neo, il portatile entry-level di Apple

      30/03/2026
      Galaxy Book5 Pro

      Il Samsung Galaxy Book5 Pro sfida il MacBook su qualità e autonomia

      18/03/2026
      Lenovo Chromebook Duet 11

      Lenovo Chromebook Duet 11, un versatile 2-in-1 con 10 anni di aggiornamenti

      24/12/2025
      Legion 5 15IRX10

      Lenovo Legion 5 15IRX10, potenza da workstation e versatilità gaming

      13/10/2025

      Philips Evnia 27M2N6501L: il miglior monitor QD-OLED sotto i 500 euro per gaming e color grading

      14/04/2026

      MSI Modern MD272UPSW, il monitor 4K che è anche Smart TV

      13/04/2026
      ASRock Phantom Gaming PGO32UFS

      ASRock Phantom Gaming PGO32UFS: il primo OLED di ASRock punta in alto

      07/04/2026
      odyssey oled g8

      Samsung Odyssey G8 OLED S32DG80: un monitor gaming 4k con Smart tv integrata

      24/03/2026
      uv astral

      Il tooling Python è sempre stato un disastro. uv risolve tutto in un colpo solo

      04/05/2026

      Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

      01/05/2026
      Powertoys

      Microsoft PowerToys: una suite senza pretese che risolve problemi reali

      30/04/2026
      Bluetooth 6.1

      Bluetooth 6.1: più privacy e autonomia per i dispositivi wireless

      12/05/2025

      Logitech G Pro X2 Superstrike, il mouse con tecnologia HITS per click più veloci

      10/02/2026
      Mouse NZXT Lift 2

      Mouse NZXT Lift 2, mouse filare ultraleggero e preciso

      21/12/2025
      MX Master 4

      Logitech MX Master 4, feedback aptico e design migliorato

      20/12/2025
      Burst II Air

      Turtle Beach Burst II Air wireless, un mouse gaming di soli 47 gr!

      15/06/2025
      MatX

      MatX raccoglie 500 milioni di dollari per sfidare Nvidia

      25/02/2026
      nvidia rtx 5090 ti

      Nvidia prepara una RTX 5090 “estrema” per il 2026

      09/02/2026
      dlss45 MFG 6× nvidia

      NVIDIA dynamic MFG e MFG 6×: più intelligenza per i frame generati

      06/02/2026
      OptiScaler

      OptiScaler, cos’è e come attivarlo nei giochi

      03/01/2026
      pannello di controllo windows 11

      Microsoft accelera l’abbandono del Pannello di controllo su Windows 11

      09/04/2026
      Windows 11

      Windows 11 raggiunge un miliardo di utenti: più veloce di Windows 10 nonostante le critiche

      29/01/2026
      mu language model

      Mu, un motore AI per gestire le impostazioni di Windows 11

      27/12/2025
      windows 11

      Windows 11 : nuove strategie di resilienza e strumenti di ripristino

      19/11/2025

      Arduino UNO Q raddoppia RAM e storage

      23/01/2026
      ROG Strix B860-A Gaming

      Asus ROG Strix B860-A Gaming WiFi, motherboard per build ad alte prestazioni.

      17/01/2026
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      MSI MAG Z890 Tomahawk WiFi

      MSI MAG Z890 Tomahawk WiFi: scheda madre top per Intel Ultra

      12/06/2025

      Light Mount di be quiet! porta il silenzio nel gaming

      04/02/2026
      Signature Slim Solar+ K980

      Logitech Signature Slim Solar+ K980: la tastiera che si ricarica con la luce

      22/01/2026
      Epomaker HE75 Mag

      Tastiera magnetica Epomaker HE75 Mag: la scelta giusta per chi pretende il massimo spendendo poco

      23/11/2025
      Keys-To-Go 2

      Logitech Keys-To-Go 2: tastiera wireless per laptop, tablet e smartphone

      14/06/2025
      pangolin

      Pangolin è l’alternativa a Cloudflare Tunnel per esporre servizi self-hosted

      04/05/2026
      uv astral

      Il tooling Python è sempre stato un disastro. uv risolve tutto in un colpo solo

      04/05/2026

      Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

      01/05/2026
      yt-dlp e SponsorBlock

      yt-dlp e SponsorBlock, la combinazione per scaricare video da YouTube

      30/04/2026
    • Tech
      1. Curiosità
      2. Eventi
      3. memory cards
      4. Powerbank
      5. Smartwatch
      6. Gadgets
      7. Bluetooth speakers
      8. Intelligenza artificiale
      9. Offerte
      10. Software
      11. View All

      Starlink abbassa i satelliti per sicurezza orbitale

      02/01/2026

      Con Nano Banana, Gemini supera ChatGPT tra le app AI

      17/09/2025
      grotta lunare

      Scoperta una grotta lunare sotterranea

      16/07/2024
      Oleg Kononenko

      Oleg Kononenko: 1000 giorni nello spazio

      05/06/2024
      Google I/O 2026

      La conferenza Google I/O 2026 sarà a maggio

      18/02/2026

      NASA rinvia Artemis II per perdite di idrogeno

      03/02/2026
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Awe Dropping Apple

      Awe Dropping del 9 settembre 2025, Apple svela il suo futuro

      09/09/2025
      SSD Crucial P310 2TB

      Crucial P310 2TB SSD NVMe: storage ad alta velocità a un ottimo prezzo

      08/06/2025
      V-NAND QLC Samsung

      Il futuro dello storage è pronto: Samsung svela la V-NAND QLC da 1 Tb

      12/09/2024
      microSD SD Express

      Samsung presenta la prima microSD SD Express

      07/03/2024

      ADATA lancia il primo SSD esterno USB4 SE920

      31/10/2023
      power bank

      Power Bank cablati e wireless Qi2 : guida all’acquisto

      03/03/2026

      Anker Nano Power Bank 5K, il caricatore più sottile con MagSafe e Qi2

      22/01/2026
      Sharge ICEMAG 2

      Sharge ICEMAG 2: power bank Qi2 15W con raffreddamento attivo

      12/05/2025
      Baseus Nomos

      Baseus Nomos Power Bank: ricarica wireless veloce e sicura

      11/05/2025

      Watch GT Runner 2 è il running watch più completo di Huawei

      30/03/2026

      WhatsApp arriva sugli smartwatch Garmin

      17/03/2026

      CMF Watch 3 Pro, lo smartwatch con ChatGPT integrato a meno di 100 euro

      04/03/2026
      Honor Watch 4

      Honor Watch 4, lo smartwatch per tutti i giorni, con anima sportiva

      03/03/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026

      Xiaomi Smart Tag offre Find My e Find Hub in un solo tracker

      12/03/2026
      Hollyland Lark A1

      Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging

      03/03/2026
      Elgato Stream Deck

      Elgato Stream Deck MK.2: molto più di un pannello per streamer

      19/02/2026

      Sonos Play: lo speaker portatile che Sonos stava aspettando

      20/04/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026

      Pebble X Plus: speakers 2.1 da scrivania con subwoofer

      09/02/2026

      JBL Boombox 4: speaker Bluetooth con AI e USB-C lossless

      23/01/2026
      ollama

      Eseguire modelli AI in locale con Ollama e Open WebUI

      01/05/2026

      Gemini crea documenti Word, Excel e PDF direttamente in chat e senza abbonamento

      30/04/2026
      gpt 5.5. openai

      GPT-5.5: il nuovo modello OpenAI che lavora (quasi) da solo

      25/04/2026
      deepseek v4

      DeepSeek V4: un’efficienza che mette pressione a tutti i big dell’AI

      24/04/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      nubia z60 ultra

      Offerte Black Friday Nubia: telefoni premium a prezzi convenienti

      22/11/2024
      Scream Fest 2024

      Steam Scream Fest 2024: sconti horror per Halloween

      29/10/2024

      Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

      01/05/2026

      Linux su PS5: la console Sony diventa un PC da gaming open source

      29/04/2026
      Roomote

      Da Roo Code a Roomote: 3 milioni di installazioni non hanno impedito un cambio di rotta

      22/04/2026

      Thunderbolt è il nuovo client AI open source di Mozilla per le aziende

      16/04/2026
      ollama

      Eseguire modelli AI in locale con Ollama e Open WebUI

      01/05/2026

      Gemini crea documenti Word, Excel e PDF direttamente in chat e senza abbonamento

      30/04/2026
      artemis II

      Artemis: costi, ritardi e la nuova strategia dei droni lunari

      27/04/2026
      gpt 5.5. openai

      GPT-5.5: il nuovo modello OpenAI che lavora (quasi) da solo

      25/04/2026
    • Mobiles
      1. Smartphones
      2. View All
      POCO M8 5G

      Il POCO M8 5G con display AMOLED da 3200 nits cambia le aspettative sulla fascia entry

      10/04/2026

      OPPO Reno13 Pro, il mid-range con ambizioni da flagship

      01/04/2026

      Samsung Galaxy A57 5G: il mid-range sottile, solido e duraturo

      27/03/2026

      OPPO Find X9 e X9 Pro: la gamma Find X ridefinisce l’autonomia dei flagship Android

      26/03/2026

      Note A1 NXTPAPER di TCL, un blocco note digitale per studenti e professionisti

      28/04/2026

      TCL NXTPAPER 14 è il tablet che fa riposare gli occhi

      24/04/2026
      Galaxy Tab S10 FE

      Da Samsung due valide alternative all’ iPad, Galaxy Tab S10 FE e S10 FE+

      10/03/2026
      OPPO Pad SE

      OPPO Pad SE: tablet economico con autonomia record e corpo in alluminio

      09/03/2026
    • Musica
      1. Cuffie
      2. DAC
      3. hi-fi
      4. Teoria
      5. View All

      Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

      04/05/2026

      JBL Sense Pro: la formula open-ear che convince

      27/04/2026

      SoundPEATS Air6 HS, auricolari semi-in-ear economici con LDAC

      23/04/2026

      Apple AirPods Max 2: sei anni di attesa per un aggiornamento che (quasi) vale il prezzo

      15/04/2026
      Truthear KeyX

      Truthear KeyX, un DAC dongle che vale ogni centesimo

      28/04/2026
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      03/12/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FiiO BTR15

      FiiO BTR15: DAC Bluetooth al prezzo più basso di sempre

      17/05/2025
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      03/12/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      Focal Aria 926

      Componenti per un ottimo impianto stereo

      31/07/2024

      Garmin acquista JL Audio

      16/08/2023
      truffa phishing zalando

      Truffa phishing: in regalo la gift card Zalando da 150€

      06/12/2024
      sim ed esim

      Differenza tra SIM fisica ed eSIM: vantaggi e sicurezza

      02/11/2024

      Malware: cosa sono e come difendersi

      19/10/2024
      crittografia a cosa serve

      Crittografia, come funziona e perchè dobbiamo utilizzarla

      16/10/2024

      Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

      04/05/2026
      Truthear KeyX

      Truthear KeyX, un DAC dongle che vale ogni centesimo

      28/04/2026

      JBL Sense Pro: la formula open-ear che convince

      27/04/2026

      SoundPEATS Air6 HS, auricolari semi-in-ear economici con LDAC

      23/04/2026
    • Lifestyle
      1. Criptovalute
      2. EV
      3. Gaming
      4. Trekking
      5. Scienze
      6. View All
      Alpha Arena : trading ai bot

      Alpha Arena : sfida tra modelli AI nel trading di criptovalute

      20/10/2025
      Coinbase

      Coinbase colpita da attacco informatico e minaccia di riscatto

      15/05/2025
      coinbase

      Coinbase : acquisti cripto tramite Apple Pay

      03/12/2024
      criptovalute

      Criptovalute: cosa sono e come funzionano le monete virtuali

      19/10/2024
      CATL e HyperStrong

      CATL e HyperStrong: l’accordo da 60 GWh che porta le batterie al sodio nell’era industriale

      29/04/2026
      tesla

      Tesla dice addio a Model S e Model X ma accelera sugli EV autonomi e i robot umanoidi

      29/01/2026
      Volvo EX60

      Volvo EX60: la sfida scandinava al dominio tedesco degli elettrici premium

      22/01/2026
      CATL sodium ion

      CATL annuncia la produzione di massa delle batterie agli ioni di sodio nel 2026

      30/12/2025
      Oddsparks: An Automation Adventure

      Oddsparks: An Automation Adventure – Recensione PC

      30/04/2026
      DOOMBLADE

      DOOMBLADE: frenesia, heavy metal e biomi dei Dread Lords

      23/04/2026
      the stone of madness

      The Stone of Madness, fuga da un monastero inquisitoriale del Settecento

      16/04/2026
      Clone Drone in the Danger Zone

      Clone Drone in the Danger Zone mette alla prova riflessi e strategia

      02/04/2026
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      8a Scarpinata della Teverina

      A spasso per i sentieri: 8a Scarpinata della Teverina

      14/05/2024
      Valli e Calanchi

      A spasso per i sentieri: 1a Valli e Calanchi

      27/09/2023
      Maternum Marathon 2023

      A spasso per i sentieri: la 2a edizione di Maternum Marathon

      13/06/2023
      Il caffè riscrive il microbioma intestinale

      Il caffè riscrive il microbioma intestinale, e con esso umore, memoria e cognizione

      23/04/2026
      urano

      Le lune esterne di Urano Titania e Oberon, sono scure sul lato anteriore.

      19/06/2025
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      Neuroplatform finalspark

      Neuroplatform, piattaforma online alimentata dal primo processore biologico al mondo

      27/05/2024
      CATL e HyperStrong

      CATL e HyperStrong: l’accordo da 60 GWh che porta le batterie al sodio nell’era industriale

      29/04/2026
      Il caffè riscrive il microbioma intestinale

      Il caffè riscrive il microbioma intestinale, e con esso umore, memoria e cognizione

      23/04/2026
      tesla

      Tesla dice addio a Model S e Model X ma accelera sugli EV autonomi e i robot umanoidi

      29/01/2026
      Volvo EX60

      Volvo EX60: la sfida scandinava al dominio tedesco degli elettrici premium

      22/01/2026
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Home»Computer»Software»Pangolin è l’alternativa a Cloudflare Tunnel per esporre servizi self-hosted
    Software

    Pangolin è l’alternativa a Cloudflare Tunnel per esporre servizi self-hosted

    Niente più Cloudflare e niente porte aperte sul router: come Pangolin, il reverse proxy tunneled identity-aware su WireGuard, risolve uno dei problemi più comuni del self-hosting moderno
    GrazianoGraziano04/05/2026Updated:04/05/202620
    Share Twitter WhatsApp Bluesky Threads
    pangolin

    Chiunque abbia provato a esporre un servizio self-hosted dietro una connessione domestica conosce la solita sequenza di ostacoli: porte da aprire sul router, DNS dinamico da configurare, un reverse proxy come Nginx o Caddy da mantenere. La risposta più comune degli ultimi anni è stata Cloudflare Tunnel: gratuita, comoda, ma totalmente dipendente da un’infrastruttura terza che vede transitare ogni byte del traffico. Pangolin nasce per coprire la stessa funzione, restituendo il pieno controllo a chi gestisce la propria infrastruttura.

    È un reverse proxy tunneled identity-aware costruito su WireGuard e Traefik, sviluppato da Fossorial, una società Y Combinator del 2025 finanziata con un seed da 4,7 milioni di dollari. In pochi mesi ha superato i 20.000 stelle su GitHub, segnale che il problema da risolvere era piuttosto sentito.

    La procedura è semplice: installi Pangolin su un VPS economico con IP pubblico, esegui un client leggero chiamato Newt sulla macchina di casa o nel container, e ottieni un reverse proxy completo con certificati Let’s Encrypt automatici, autenticazione integrata e zero porte aperte sul router.

    Per chi gestisce un homelab serio, una piccola rete distribuita o semplicemente non vuole esporre il proprio IP nei record DNS, la versione 1.18 rilasciata in questi giorni rende Pangolin uno dei progetti più maturi della categoria.

    Quattro animali e un docker-compose

    Pangolin non è un singolo binario ma una piccola flotta di servizi orchestrati via Docker Compose, ciascuno con un nome che richiama un animale fossore, coerente con l’idea di scavare tunnel attraverso le reti.

    Sul VPS pubblico vivono tre componenti. Pangolin (il pangolino è un mammifero squamoso che scava gallerie nel terreno) stesso gestisce il pannello di amministrazione, le API e la logica di autenticazione. Gerbil (il gerbillo è un piccolo roditore fossore del deserto) si occupa delle interfacce WireGuard ed è scritto in Go. Traefik agisce come reverse proxy, terminando TLS e gestendo i certificati Let’s Encrypt.

    Sulla macchina remota, che sia il server di casa, una VM, un container o un Raspberry Pi lontano da casa, gira Newt (un tritone anfibio che vive tra terra e acqua) : un client WireGuard userspace che non richiede privilegi di root e stabilisce un tunnel cifrato in uscita verso Gerbil.

    Esiste poi Olm (l’olm è un anfibio cavernicolo cieco che vive nelle grotte sotterranee dell’Europa centrale), il client desktop e mobile per accedere a risorse private come SSH, RDP, database e share di rete, con un tunnel WireGuard autenticato dallo stesso provider d’identità.

    Il fatto che la connessione parta sempre dall’interno è ciò che permette al sistema di funzionare anche dietro NAT restrittivi, CGNAT o DS-Lite. Se la rete di casa può raggiungere internet, può raggiungere Pangolin.

    Il flusso di una richiesta è lineare: il browser raggiunge il VPS in HTTPS, Traefik termina la cifratura e instrada nel tunnel WireGuard gestito da Gerbil. Dall’altro capo Newt riceve i pacchetti e li inoltra al servizio locale tramite proxy TCP/UDP virtuali. L’IP di casa non viene mai esposto e nessuna regola di port forwarding tocca il router.

    Setup minimo: un VPS economico e un client che scava

    Per portare Pangolin online basta un VPS Linux con almeno 1 GB di RAM, un dominio sotto controllo e le porte 80, 443 e 51820/udp aperte. La distribuzione più collaudata è Ubuntu 22.04 o successive, e il sistema gira senza problemi anche su provider economici come Hetzner, RamNode o Hosthatch, a partire da pochi euro al mese.

    Una volta puntato un record A wildcard (per esempio *.lab.tuo-dominio.it) all’IP del VPS, l’installazione si riduce a un comando e a qualche risposta interattiva nel wizard. Il tool genera autonomamente la configurazione di Traefik, le credenziali admin e il file docker-compose.yml. Lo scheletro che ne risulta è simile al seguente:

    services:
      pangolin:
        image: fosrl/pangolin:1.18.2
        volumes:
          - ./pangolin/config:/app/config
      gerbil:
        image: fosrl/gerbil:latest
        cap_add: [NET_ADMIN]
        ports:
          - 51820:51820/udp
          - 80:80/tcp
          - 443:443/tcp
      traefik:
        image: traefik:v3.5
        network_mode: service:gerbil

    Sul lato homelab installa il client Newt, disponibile come binario, container o pacchetto, usando l’ID e il secret generati dalla dashboard quando crei il primo Site. Da quel momento ogni risorsa interna, che sia Home Assistant sulla porta 8123, Nextcloud o una share Samba, diventa esponibile in pochi click.

    Puoi scegliere se renderla pubblica, protetta da PIN, da password condivisa o da SSO. Il VPS può convivere senza attriti con altri servizi già gestiti da Traefik, riusando la rete Docker esistente.

    Identity-aware: dove Pangolin si stacca dai rivali

    Se Pangolin si limitasse a fare da Cloudflare Tunnel self-hosted, sarebbe già un progetto valido. Ma la differenza la fa il modello di accesso. Ogni risorsa pubblicata può essere protetta da un livello di autenticazione granulare, tra cui account locali con MFA, password condivise, PIN temporanei o un Identity Provider esterno via OIDC.

    Authentik, Keycloak, Pocket ID, Google Workspace o Azure AD si integrano in pochi minuti. Dopodiché ogni richiesta verso una risorsa privata viene intercettata, il richiedente è redirezionato al provider, autenticato, e riceve un cookie firmato che Traefik valida prima di inoltrare il traffico al backend. È il modello che le aziende pagano a Cloudflare Access o Twingate, ricostruito dietro un Compose.

    Per accedere a risorse non-web come SSH, RDP, share SMB o interi range di rete, entra in gioco Olm. Il client porta sul dispositivo un tunnel WireGuard puntuale verso le sole risorse autorizzate. Da qualche release Pangolin gestisce anche SSH con autenticazione a certificati e integrazione PAM, una funzione che pochi prodotti commerciali offrono nativamente.

    Pangolin: da semplice progetto a infrastruttura di produzione

    Mettere Pangolin online significa esporre un punto di ingresso unificato verso tutta l’infrastruttura, e questo richiede attenzione.

    Il primo passo sensato è integrare CrowdSec sul VPS. Per un VPS homelab o un setup personale, CrowdSec si usa al 100% gratis: installi l’agent, aggiungi il bouncer per Traefik, e ottieni rilevamento comportamentale + la community blocklist senza spendere un centesimo.

    L’agent legge i log di Traefik, identifica pattern abusivi (scansioni, brute-force sui login, scraper aggressivi) e popola una blocklist condivisa che blocca gli IP malevoli a monte del proxy. La configurazione richiede una decina di righe nel Compose.

    Vale poi la pena esporre i metric endpoint di Traefik e CrowdSec verso un Prometheus locale e costruire una piccola dashboard Grafana con ban, codici di risposta e banda consumata per tunnel.

    La versione 1.18 ha introdotto due funzionalità rilevanti. La prima è il routing multi-site con high availability: definisci più Newt sullo stesso resource e Pangolin sceglie il path con la minor latenza. La seconda è un sistema di alerting basato su email e webhook, con health check HTTP e TCP integrati.

    Per backup e disaster recovery, conserva tre directory: la configurazione di Pangolin, quella di Traefik (incluso acme.json) e /var/lib/crowdsec/data/ per non perdere lo storico delle decisioni.

    Una nota : il client Newt gira in user space, quindi le prestazioni del tunnel sono leggermente inferiori rispetto alla WireGuard kernel-mode. Su connessioni casalinghe la differenza è trascurabile, ma se devi spingere centinaia di Mbit/s sostenuti, attiva il flag che usa l’implementazione kernel.

    Una soluzione per chi non vuole dipendenze esterne

    Pangolin risolve un problema specifico, ovvero esporre servizi self-hosted senza dipendere da terze parti, senza aprire porte e con un controllo granulare degli accessi, facendolo con scelte tecniche conservative e ben note: WireGuard per i tunnel, Traefik per il reverse proxy, OIDC per l’autenticazione.

    La dual-license AGPL-3 / Fossorial Commercial è gratuita per uso personale e per aziende sotto i 100.000 dollari di fatturato annuo, a pagamento solo quando la scala lo giustifica. Per chi gestisce un homelab, uno studio di sviluppo o un piccolo team non c’è alcun vincolo pratico, e la Community Edition include già praticamente tutto.

    Se la tua alternativa attuale è Cloudflare Tunnel, con tutto ciò che implica in termini di terminazione TLS lato Cloudflare e visibilità sul tuo traffico, vale la pena dedicargli un po’ di tempo.

    pangolin tech teoria
    Previous ArticleSony INZONE H6 Air, la prima cuffia gaming open-back di Sony
    Avatar photo
    Graziano
    • Website

    Ho visto l'informatica nascere con il C64 e oggi seguo con lo stesso entusiasmo l'evoluzione verso mini PC e desktop SFF. Fuori dal lavoro, le mie passioni sono i film, il trekking, la bici e la corsa. Ma non disdegno una sessione di gaming o programmazione!

    Articoli collegati

    yt-dlp e SponsorBlock
    Software

    yt-dlp e SponsorBlock, la combinazione per scaricare video da YouTube

    30/04/202623 Views
    Software

    Fedora Linux 44 disponibile

    28/04/202620 Views
    pgBackRest
    Software

    pgBackRest, lo strumento di backup più completo per PostgreSQL, non sarà più mantenuto

    28/04/2026
    Add A Comment
    Leave A Reply Cancel Reply

    Ultimi articoli

    Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

    04/05/2026
    uv astral

    Il tooling Python è sempre stato un disastro. uv risolve tutto in un colpo solo

    04/05/2026
    ollama

    Eseguire modelli AI in locale con Ollama e Open WebUI

    01/05/202629 Views

    Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

    01/05/202621 Views
    yt-dlp e SponsorBlock

    yt-dlp e SponsorBlock, la combinazione per scaricare video da YouTube

    30/04/202623 Views
    Powertoys

    Microsoft PowerToys: una suite senza pretese che risolve problemi reali

    30/04/202615 Views
    Gomoot : tecnologia e lifestyle
    X (Twitter) Bluesky WhatsApp Threads Mastodon
    • Home
    • Tech
    • Mobiles
    • Contatti
    • Privacy
    • ABOUT
    © 2026 GOMOOT.COM

    Type above and press Enter to search. Press Esc to cancel.