v0.7.0 已发布 · Linux / macOS / Windows

内网服务,
本地一样简单。

PowerMap 通过 P2P QUIC 安全连接不同网络,把远端服务映射到熟悉的 localhost。能直连时低延迟,受限网络自动经中继保持可用。

127.0.0.1:8088 / dashboard

概览

连接、映射隧道与实时流量一目了然。

连接状态已连接
映射隧道03
总流量2.4 GB
映射健康3 条健康 · 0 条异常 · P2P 直连 18 ms
本地入口目标服务状态流量
127.0.0.1:637910.0.0.8:6379健康1.8 GB
api.example.comHTTPS · 443健康432 MB
P2P first

连接内网,
不必暴露内网。

无需公网 IP、VPN 或路由器端口转发。持有凭证的设备建立加密连接后,即可按最小权限访问被允许的内网目标。

01 / DIRECT OR RELAY

先尝试直连,
再无缝中继。

iroh 自动完成 NAT 穿透,网络条件允许时走 P2P,受限时可靠回退。

02 / PORT AND DOMAIN

端口与域名,
一处管理。

TCP 默认开箱即用,高级模式支持 UDP、HTTP 网关与域名映射。

03 / OPERATE WITH CONFIDENCE

健康检查,
诊断报告。

监测映射状态、流量和连接路径;一键下载脱敏诊断报告用于排障。

Docker deployment

用已发布镜像,
不在容器里编译。

GHCR 同时提供 `linux/amd64` 与 `linux/arm64` 镜像。固定标签,持久化配置与节点身份,即可在内网设备上稳定运行。

查看 GHCR 镜像
# 固定版本部署
mkdir -p data
docker pull ghcr.io/steven-ld/powermap:v0.7.0

docker run -d --name powermap --restart unless-stopped \
  --network host -v "$(pwd)/data:/data" \
  ghcr.io/steven-ld/powermap:v0.7.0 \
  powermap --config /data/powermap.toml
Security by default

操作简单,
边界清晰。

从凭证到目标访问策略,再到更新包校验,PowerMap 把远程访问中最容易出错的环节放在可见且可控的位置。

01

端到端加密传输

QUIC + rustls 保护隧道数据;中继只转发密文,不读取业务内容。

02

最小权限目标策略

按 CIDR、端口和客户端凭证限制可达目标,反向映射默认全部拒绝。

03

可验证的升级与运维

Release 归档使用 SHA-256 校验;控制台提供更新提醒、运行诊断与脱敏报告。

从任何网络,
回到你的服务。

开始使用 v0.7.0