Pangolin podría unificar proxy, WAF e IdP en homelabs pequeños
Un usuario de r/selfhosted plantea usar Pangolin para combinar Traefik, CrowdSec y Authentik en una única solución de gestión.
Un administrador de homelab comparte su stack actual: Traefik como proxy inverso, CrowdSec como WAF y Authentik como proveedor de identidad. Usa una dirección IPv4 dedicada y solo cuatro usuarios, con acceso remoto vía WireGuard para herramientas que no están expuestas al público, como Immich, Neko o Draw.io, todas protegidas mediante OIDC/OAuth de Authentik o forward‑auth.
El planteamiento es si Pangolin, que integra reverso proxy, WAF e IdP en un solo paquete, podría simplificar la gestión. El autor no descarta la idea de usar tres herramientas separadas, pero busca reducir la carga operativa. No quiere delegar ninguna de esas funciones a un VPS externo, pues considera que rompería la filosofía del homelab.
Pangolin todavía está en fase temprana y no ofrece todas las extensiones que Traefik, CrowdSec y Authentik tienen por separado. La comunidad señala que la integración de OIDC en Pangolin es limitada y que el soporte de reglas personalizadas de WAF no está al nivel de CrowdSec. Además, migrar los flujos de autenticación existentes a la capa única de Pangolin podría requerir reconfigurar los clientes OIDC y actualizar los contenedores que dependen de forward‑auth.
En definitiva, para entornos con pocos usuarios y una arquitectura sencilla, Pangolin puede ser una opción viable si se prioriza la simplicidad sobre la granularidad de configuración. Sin embargo, quienes dependen de la flexibilidad de cada componente por separado podrían encontrarse con restricciones funcionales que compensen la ganancia en gestión.

