基于 KFCHOST 5GPN 内网卡

手机不装客户端的
智能分流网关

5gpn-NEXT:一张描述文件或一个私人 DNS 域名,国内流量本地直连、国外流量走你的节点。 没有 Clash,没有 VPN 图标,没有 tun。

iOS 17+ / Android 9+单文件部署 · 26MB 内存开源 MIT
iPhone蜂窝 DNS 模式iPhoneRelay 模式Android私人 DNS5gpn-NEXT 网关KFCHOST · 内网卡入口国内站点手机本地直连 · 不绕网关国外站点落地节点 · 多出口热切换
国内域名与 IP 由 GEOIP 判定后直接本地直连;只有国外流量进入网关分流
开始之前

使用前提,请先确认

5gpn-NEXT 依赖 KFCHOST 的 5GPN 内网卡链路,以下条件缺一不可。

限制 1

🖥 VPS 仅支持 KFC 网段

网关必须部署在 KFCHOST 的机器 / 网段上,内网卡流量才能到达。其他任意厂商的 VPS 目前不可用

限制 2

📶 仅支持浙江联通卡

5GPN 内网卡目前仅支持浙江联通,且需要自行办理;办卡后在 KFCHOST 控制台绑定即可接入。

前提 3

🌐 一个自有域名

用于签发 TLS 证书与手机接入入口,需要能自行修改 DNS 解析记录

能力

为什么是 5gpn-NEXT

传统「DNS 劫持 + SNI 嗅探」网关的痛点,这里从入口层面解决。

📱

手机零客户端

iOS 装一张描述文件,Android 填一个私人 DNS 域名。没有 App、没有订阅、没有 VPN 图标。

📶

Wi-Fi 零影响

iOS 蜂窝 DNS 模式仅在蜂窝数据下生效,连 Wi-Fi 自动停用,家庭网络完全不经过网关。

🧭

三层智能分流

手机侧直连名单 + 11 万条域名规则 + GEOIP 兜底,国内流量手机本地直连,规则每日自动更新。

📍

修改定位NEW

一键修改手机上报的地理定位,打卡、区域限定 App 测试等场景即开即用,随时恢复真实位置。

💬

WhatsApp 也能用

DNS 线索回退还原无 SNI 私有协议目的地;Relay 模式则原生覆盖全部协议。

🤖

Telegram Bot 管理

切换出口、改分流规则、逐层诊断、一键升级回退,全在聊天窗口完成。

部署

三步上线

满足前提后,从一台干净的 KFC 机器到手机连通,大约十分钟。

准备

KFCHOST 机器(Debian 12+,512MB 起)+ 已绑定的浙江联通 5GPN 卡 + 域名解析指向机器。

一键安装

脚本自动完成证书签发、防火墙、systemd 服务与描述文件生成。

# 在 KFC 机器上执行
curl -fsSL https://raw.githubusercontent.com/
kelenetwork/5gpn-next/main/install.sh | sudo bash
手机接入

iOS 安装描述文件(下方两种模式二选一),Android 填私人 DNS 域名,立即生效。

iOS 接入

两种模式,按需选择

同一个网关,两种接入方式,随时可切换。

蜂窝 DNS 模式 推荐日常使用

仅蜂窝数据下启用加密 DNS,连上 Wi-Fi 自动停用 —— 家里、公司的网络完全不受影响。

Wi-Fi 影响无 · 自动停用
国内流量GEOIP 手机本地直连
协议覆盖HTTPS/SNI + DNS 线索回退
WhatsApp支持(线索回退)
FAQ

常见问题

可以用其他厂商的 VPS 吗?
暂时不行。5GPN 内网卡的流量只会送达 KFCHOST 的网段,网关必须部署在 KFC 机器上。
移动 / 电信 / 其他省份的联通卡可以吗?
目前仅支持浙江联通卡,且需自行办理后在控制台绑定。其他运营商与省份暂不可用。
会影响我家里的 Wi-Fi 吗?
选「蜂窝 DNS 模式」完全不会 —— 它只在蜂窝数据下生效。Relay 模式则蜂窝和 Wi-Fi 同时生效,介意请选前者。
修改定位是怎么实现的?安全吗?
定位修改在网关侧完成,只影响走网关链路的应用视角,可随时一键恢复真实位置,不改动手机系统。

开始使用

跟着教程从零到连通,大约十分钟。