Pangolin, der Open-Source-Reverse-Proxy, der als Werkzeug begann, um Dienste aus einem Homelab oder Docker-Host zu veröffentlichen, hat Version 1.24 mit einer Funktion veröffentlicht, die den Zweck des Tools verändert: Exit Nodes.
Bisher installierten Nutzer den Pangolin-Client, um Ressourcen zu erreichen, die über das Pangolin-Netz offengelegt sind — der klassische Fall „Zugriff auf mein NAS oder Home Assistant aus dem Urlaub“. Mit Exit Nodes kann ein Gerät seinen gesamten Internetverkehr über einen oder mehrere Standorte leiten, sodass jeder Standort zum VPN-Gateway wird. Jeder Admin kann nun etwas bauen, das aussieht und funktioniert wie ein kommerzielles VPN — auf eigener Infrastruktur.
Damit tritt Pangolin in direkte Konkurrenz zu Tailscale und zu den WireGuard-Setups, die in Router-Betriebssystemen wie FritzOS stecken. Pangolins Argument ist Bequemlichkeit plus Bündelung: Netzwerk-, Benutzer- und Ressourcenverwaltung in einer grafischen Oberfläche, mit Exit-Node-Auswahl pro Gerät, die einem kommerziellen VPN-Client ähnelt.
Pangolin läuft üblicherweise auf einer kleinen VM bei einem Cloud-Anbieter, an die selbstgehostete „Sites“ über WireGuard-Tunnel angebunden werden — etwa ein Heim-NAS oder einzelne Firmenstandorte. Kernfunktion bleibt der Reverse Proxy, über den Admins definieren, welche Dienste ein Standort intern oder im Internet bereitstellt.
Das Release folgt dem Muster des kommerziellen Trägers, des New Yorker Start-ups Fossorial: Wichtige Funktionen erscheinen kurz nacheinander, und einst zahlenden Kunden vorbehaltene Fähigkeiten wandern in die kostenlose Version. In Version 1.23 bedeutete das einen hochverfügbaren, lastverteilten Cluster mehrerer Pangolin-Instanzen.
Für Homelab-Betreiber heißt das praktisch: weniger Komponenten zu betreiben — ein Werkzeug für Reverse Proxy, Identität und nun VPN-Egress, um den Preis der Abhängigkeit von einem einzigen Projekt für alle drei.




