[email protected]

Pangolin: Managed Hosting, Installation und Betrieb

WZ-IT installiert und betreibt Pangolin als abgesicherte Tunnel- und Reverse-Proxy-Plattform. Wir integrieren Identitäten, Zugriffsregeln und Zielsysteme und übernehmen Monitoring, Backups, Updates und die technische Einbindung.

  • Keine offenen Ports nötig
  • Identity-aware Reverse Proxy
  • Cloudflare-Tunnel-Alternative
Bewertungen
Auf einen Blick
  • BetriebManaged Hosting
  • Monitoring24/7
  • Service Levelnach Bedarf wählbar
Cloud Wolke HerausforderungServer NachhaltigkeitIT Beratung Service Consulting SoforthilfeTimo Wevelsiep Robin ZinsExperten für Innovation Migration AWSHetzner Hosting zuverlässig

Unternehmen weltweit vertrauen WZ-IT

  • Stadtwerke Brühl
  • DGHO e.V.
  • ABCO Water Systems
  • Golem.de
  • EVADXB
  • nextGYM
  • AInergy
  • ml&s
  • Odiseo Solutions
  • Annota
  • ARGE
  • SweetConnect GmbH
  • Aphy AG
  • CORGOS
  • Rekorder
  • SolidProof
  • Yonju
  • Keymate
  • Paritel
  • Mr. Clipart
  • Millenium
  • Negosh
  • Führerscheinmacher
  • Boese VA
Kundenstimmen ansehen

Über die Technologie

Was ist Pangolin?

Pangolin ist ein selbst gehosteter Zero Trust Tunnel mit Identity und Access Control, der als sicherer Reverse Proxy fungiert.

Mit OAuth-Integration und granularen Zugriffsrichtlinien bietet Pangolin eine moderne Lösung für sichere Remote-Zugriffe auf interne Dienste.

Pangolin Features

  • Zero Trust Security

    Implementiert Zero Trust Prinzipien mit kontinuierlicher Verifizierung und minimalen Berechtigungen.
  • Identity & Access Control

    Umfassendes Identity Management mit granularen Zugriffsrichtlinien und Benutzergruppen.
  • Tunneled Reverse Proxy

    Sichere Weiterleitung von Anfragen zu internen Diensten über verschlüsselte Tunnel.
  • Web-Interface

    Intuitive Benutzeroberfläche für Konfiguration, Monitoring und Benutzerverwaltung.
  • OAuth Integration

    Nahtlose Integration mit bestehenden OAuth-Providern wie Google, GitHub, Microsoft und mehr.
  • Zugriffsrichtlinien

    Flexible Konfiguration von Zugriffsregeln basierend auf Benutzer, Gruppe, Zeit und Standort.

Funktionsweise

Wie Pangolin funktioniert

Pangolin kombiniert Reverse Proxy und VPN auf WireGuard-Basis. Der entscheidende Kniff: Verbindungen werden ausgehend aus Ihrem Netzwerk aufgebaut - Ressourcen hinter NAT und Firewalls werden erreichbar, ohne öffentliche IPs oder offene Eingangs-Ports. Vier Komponenten arbeiten dafür zusammen:

Pangolin

Server und Dashboard: verwaltet Identitäten, Ressourcen, Rollen (RBAC) und Zugriffsrichtlinien zentral.

Gerbil

Übernimmt das Management der WireGuard-Interfaces auf dem Server und terminiert die Tunnel.

Newt

Site-Connector: baut den ausgehenden Tunnel aus Ihrem Standort oder Netzwerk auf - ohne offene Ports.

Olm

VPN-Client für Maschinenzugriff: SSH, Datenbanken, RDP und ganze Netzbereiche.

  • Identitätsbasierter Zugriff direkt im Browser - ohne Client-Installation
  • Automatische SSL-Zertifikate für veröffentlichte Ressourcen
  • RBAC mit integrierten Benutzern oder eigenem IdP (OIDC)
  • Load Balancing & Health Checks

Infrastruktur, Integration und Betrieb

Pangolin als Teil Ihrer Infrastruktur

Wir stellen nicht nur eine Anwendung bereit. WZ-IT plant die technische Architektur, bindet Netzwerk und Identitäten an, übernimmt den vereinbarten Betrieb und entwickelt Integrationen weiter, wenn der Standard nicht ausreicht.

Architektur und Migration

Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.

  • On-Premise

    In Ihrem Rechenzentrum: Installation auf Bare-Metal, VM oder Docker · Integration in bestehendes Active Directory/LDAP

  • Cloud Installation

    AWS, Azure, Hetzner & Co.: Terraform/IaC Setup (optional) · Kubernetes oder Docker Compose · Kapazitäts- und Skalierungskonzept

  • Enterprise Setup

    Erweiterte Architektur nach technischer und lizenzrechtlicher Prüfung: HA- und Wiederanlaufkonzept, soweit von Anwendung und Edition unterstützt · Protokollierung nach Funktionsumfang und Edition · Individuelle Security Policies

Netzwerk und Identity

SSO, sichere Zugänge, interne Systeme und vorhandene Security-Komponenten werden passend eingebunden.

  • VPN-Zugang

    WireGuard, NetBird, Tailscale, Headscale, OpenVPN, Cloudflare Tunnel

  • SSO Integration

    Direkt oder über vorgeschalteten Identity-Layer

  • Multi-Faktor-Auth

    Abhängig von Anwendung, Edition und Identity Provider

  • Firewall & Hardening

    Fail2Ban, Rate Limiting, IP Whitelisting

Monitoring und Service Level

Updates, Backups, technische Überwachung und Reaktionswege folgen einem transparenten Betriebsumfang.

  • 24/7 proaktives Monitoring

  • Updates und Patches

    CVE- und Security-Advisory-Monitoring für Betriebssystem und verwaltete Anwendung, regelmäßige Updates und priorisierte Einspielung verfügbarer Patches für kritische Lücken

  • Tägliches Backup mit 7 Tagen Aufbewahrung

  • Persönlicher technischer Ansprechpartner

Full-Service Installation ohne versteckte Kosten

Leistungsumfang der Pangolin-Einrichtung

  • Vollständige Installation & Konfiguration
  • SSL-Zertifikat & Reverse Proxy Setup
  • Backup-Strategie & Disaster Recovery
  • Performance-Optimierung & Tuning
  • Security Hardening nach OWASP
  • Monitoring & Logging Setup
  • Dokumentation & Best Practices
  • Administrator-Schulung (Remote)
  • 30 Tage E-Mail Support inklusive
  • Persönlicher Ansprechpartner
  • Optionale Integration: LDAP/AD, SSO, MFA
  • Update-Strategie & Einführung Patch-Management

Der konkrete Umfang hängt von Anwendung, Edition, Infrastruktur und Kritikalität ab. Herstellerlizenzen und Sonderkomponenten werden separat ausgewiesen.

Lizenzen

Lizenz-Realität für Unternehmen

"Open Source" ist bei Pangolin nur die halbe Wahrheit - und genau hier entscheidet sich, ob Ihr Setup rechtlich sauber ist. Fossorial bietet drei Varianten an:

AGPL-3

Community Edition (Self-Host)

  • Der offene Kern: Tunnel, Reverse Proxy, identitätsbasierter Zugriff. Für jedes Unternehmen frei nutzbar - ohne Umsatzgrenze.

Fossorial Commercial License

Enterprise Edition (Self-Host)

  • Kostenlos nur für Privatanwender und Unternehmen unter 100.000 USD Brutto-Jahresumsatz. Darüber erfordern EE-Features eine kostenpflichtige Lizenz.

Gehostet von Fossorial

Cloud

  • Die SaaS-Variante des Herstellers - schneller Start, aber ohne die Datenhoheit des Self-Hostings.

Welche Edition passt zu Ihnen? Für die meisten Self-hosted-Szenarien reicht die Community Edition unter AGPL-3 vollständig aus. Liegt Ihr Unternehmen über der Umsatzgrenze von 100.000 USD und benötigt EE-Features, gehört die kommerzielle Lizenz sauber ins Budget - wir prüfen mit Ihnen ehrlich, ob sich das lohnt oder die CE genügt.

Zur Reife des Projekts: Pangolin wird von Fossorial entwickelt (Y-Combinator-finanziert), zählt rund 21.600 GitHub-Sterne und wird sehr aktiv gepflegt - aktuell liegt es in Version 1.20 vor.

Managed Hosting & Betrieb

Was kostet Hosting für Pangolin?

Compute, Anwendungen, Speicher und Reaktionszeit werden getrennt ausgewiesen. So sehen Sie, was im laufenden Betrieb enthalten ist und welche Anforderungen erst nach einem technischen Assessment angeboten werden.

Starter-Workload ab129,90 €/ Monat · Modulares Pricing nach Ihren Anforderungen - Service Level, Apps und Compute einzeln wählbar.

Pangolin Hosting in Deutschland: DSGVO-konformer Betrieb

  • Eine verwaltete Standard-Anwendung enthalten
  • Dedizierter Compute-Workload in S, M, L oder XL
  • Subdomain auf wz-it.cloud inklusive
  • Deutscher Anbieter, deutsche Rechenzentren, keine US-Clouds
  • ISO-27001-zertifizierte und BSI-C5-testierte Rechenzentren
  • 99,9 % Standardverfügbarkeit im Monat
  • CVE- und Security-Advisory-Monitoring für Betriebssystem und verwaltete Anwendung, regelmäßige Updates und priorisierte Einspielung verfügbarer Patches für kritische Lücken
  • Zentrale Sammlung vereinbarter System- und Betriebslogs mit unveränderbarer Aufbewahrung
  • Tägliches Backup mit 7 Tagen Aufbewahrung
  • 5 TB ausgehender Traffic je Workload und Monat
  • 24/7 proaktives Monitoring
  • Fünf klar abgegrenzte Service Levels
  • 24/7-P1-Reaktion mit Production oder Critical
  • Persönlicher technischer Ansprechpartner

Alle Preise verstehen sich netto zuzüglich gesetzlicher Umsatzsteuer. Die Angebote richten sich an Unternehmen. Alle On-Premise-Optionen

Rolle im Gesamtsystem

Ergänzende Leistungen für Pangolin

Diese Seite deckt Installation und vereinbarten Plattformbetrieb für Pangolin ab. Eigener Code, die Zugriffsschicht und besondere Vertraulichkeitsanforderungen bleiben klar getrennte, bei Bedarf ergänzbare Verantwortungsbereiche.

Drei fachlich angrenzende Wege statt einer langen Liste weiterer Produkte. Alle Preise verstehen sich netto zuzüglich gesetzlicher Umsatzsteuer. Die Angebote richten sich an Unternehmen.

Gesamtsystem ansehen

Häufige Fragen zu Pangolin

Architektur, Lizenzmodell und Abgrenzung zu Cloudflare Tunnel

Bewertungen & Projekte

Kundenstimmen und Projekte weltweit

WZ-IT hat unsere Studio-Infrastruktur von dezentralen Einzelgeräten auf eine zentrale Plattform gehoben: Jeder Standort ist per VPN sicher angebunden, neue Geräte werden automatisiert onboardet und ein kompletter Standort wird per Vorlage provisioniert - ohne manuelle Schritte vor Ort. Was mich am meisten beeindruckt hat, ist die Breite und Tiefe des Wissens: Timo und Robin sind kein normaler IT-Dienstleister, der einen Server aufsetzt und wieder geht. Die beiden denken sich in hochkomplexe Infrastruktur- und Softwarethemen rein, arbeiten sich in jede Anforderung ein, die wir ihnen hinlegen, und bauen Vernetzung, Provisioning und Betrieb so auf, dass am Ende alles zusammenpasst. WZ-IT ist ein hervorragender Partner, wenn es um komplexe Software-, Netzwerk- und Architekturprojekte geht.
Steve KirchnerGeschäftsführer, nextGYM GmbH
Projekt ansehen

International

Gebaut im Ruhrgebiet. Produktiv weltweit.

WZ-IT plant, entwickelt und betreibt Infrastruktur und Software für Kunden in Deutschland und international. Projekte setzen wir remote um und begleiten sie auch nach dem Go-live im laufenden Betrieb.

Ausgewählte Projekte

Kundenstimmen ansehen

  • Proxmox & Backup absichern lassen
  • Souveräne Infrastruktur modernisieren
  • Souveränen Open-Source-Stack planen
  • Lokale KI-Lösung integrieren
  • Legacy-Software modernisieren
  • Cloud-Kosten senken - bis −81 %
  • HA-Proxmox-Cluster aufbauen
  • Mit Managed Proxmox virtualisieren
  • Open-Source-KI-Architektur entwerfen
  • Kollaboration managen lassen
  • Vom Prototyp in den Betrieb
  • Standorte und Cluster sicher verbinden

Managed Hosting & Betrieb

Hosting und Betrieb für Pangolin anfragen

Nennen Sie kurz Ausgangslage und Ziel für Pangolin. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.

  • Direkt mit Timo und Robin - kein Vertrieb, kein Sales-Pitch
  • Ehrliche Einschätzung, auch wenn wir nicht der richtige Partner sind
  • Konkrete nächste Schritte für Infrastruktur, Software oder KI

Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.

Timo und Robin, Gründer von WZ-IT

Welche Pangolin-Leistung benötigen Sie?

Wählen Sie den passenden Einstieg oder beschreiben Sie einfach die Ausgangslage.

Antwort in der Regel innerhalb eines Werktags. Bitte keine Zugangsdaten übermitteln.

Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.
Jakob ÖschlbergerInno7 GmbH