Todos los escenarios / Expón herramientas internas en localhost de forma segura.
Caso 09 · Localhost e IPs privadas

Expón herramientas internas en localhost de forma segura.

El gateway es un binario Go ligero de 8 MB. Instálalo en tu servidor y enruta dominios amigables (como shop.grafana) directamente a 127.0.0.1:3000 o a una IP privada. Sin exposición pública, sin VPN necesaria.

8 MB
Binario Go ligero
100%
Oculto de los escáneres
0
Páginas de login expuestas
01

El problema → La solución de L7 Admin Guard

Como siempre

Exponer herramientas internas es arriesgado.

Muchas herramientas internas no tienen autenticación incorporada, o simplemente no quieres exponer sus páginas de login a internet donde los escáneres puedan encontrarlas. Normalmente esto significa montar una engorrosa VPN corporativa.

La solución de L7 Admin Guard

Preautenticación TLS-SNI + cortes de conexión instantáneos.

La extensión enruta el tráfico al gateway, que lo reenvía a localhost. El acceso requiere un SNI correcto y credenciales únicas (usuario/contraseña). Cualquier intento incorrecto corta la conexión al instante sin devolver un error, manteniendo tus servicios completamente invisibles.

02

Cómo funciona

Navegador Extensión ON Intercepta shop.grafana
túnel →
Gateway Preautenticación por SNI Verifica credenciales
hace proxy a →
Localhost 127.0.0.1:3000 No expuesto a internet
03

Step by step

01

Instala el gateway ligero

Ejecuta un simple comando. El instalador descarga el binario de 8 MB, lo añade al autoarranque y obtiene los certificados automáticamente. El gateway aparece al instante como «Activo» en tu panel.

sh
curl -fsS https://l7.run | sh -s -- -t TOKEN
02

Mapea el dominio

En el panel, configura un dominio legible (como shop.grafana) para que apunte a 127.0.0.1:3000 en ese gateway.

03

Accede de forma segura

La extensión enruta el dominio al gateway de forma segura. Los escáneres no autorizados ven sus conexiones cortadas al instante.

04

Preguntas frecuentes

¿Qué tan difícil es instalar el gateway?
La instalación es un solo comando. El gateway no tiene archivo de configuración — todo se gestiona desde el Control Plane. Un certificado de Google Trust Services se emite automáticamente vía DNS-01 durante la instalación, lo que significa que el gateway no necesita el puerto 80 abierto.
¿Y si el puerto 443 ya está en uso?
Por defecto, el gateway se instala en el puerto 443, pero puedes especificar otro puerto durante la instalación si el 443 ya está en uso por otro servicio.

Impleméntalo en cinco minutos.

Demo en vivo, sin registro. O prueba el trial — todas las funciones, catorce días, sin tarjeta.