5gpn-NEXT 依赖 KFCHOST 的 5GPN 内网卡链路,以下条件缺一不可。
网关必须部署在 KFCHOST 的机器 / 网段上,内网卡流量才能到达。其他任意厂商的 VPS 目前不可用。
5GPN 内网卡目前仅支持浙江联通,且需要自行办理;办卡后在 KFCHOST 控制台绑定即可接入。
用于签发 TLS 证书与手机接入入口,需要能自行修改 DNS 解析记录。
传统「DNS 劫持 + SNI 嗅探」网关的痛点,这里从入口层面解决。
iOS 装一张描述文件,Android 填一个私人 DNS 域名。没有 App、没有订阅、没有 VPN 图标。
iOS 蜂窝 DNS 模式仅在蜂窝数据下生效,连 Wi-Fi 自动停用,家庭网络完全不经过网关。
手机侧直连名单 + 11 万条域名规则 + GEOIP 兜底,国内流量手机本地直连,规则每日自动更新。
一键修改手机上报的地理定位,打卡、区域限定 App 测试等场景即开即用,随时恢复真实位置。
DNS 线索回退还原无 SNI 私有协议目的地;Relay 模式则原生覆盖全部协议。
切换出口、改分流规则、逐层诊断、一键升级回退,全在聊天窗口完成。
满足前提后,从一台干净的 KFC 机器到手机连通,大约十分钟。
KFCHOST 机器(Debian 12+,512MB 起)+ 已绑定的浙江联通 5GPN 卡 + 域名解析指向机器。
脚本自动完成证书签发、防火墙、systemd 服务与描述文件生成。
# 在 KFC 机器上执行 curl -fsSL https://raw.githubusercontent.com/ kelenetwork/5gpn-next/main/install.sh | sudo bash
iOS 安装描述文件(下方两种模式二选一),Android 填私人 DNS 域名,立即生效。
同一个网关,两种接入方式,随时可切换。
仅蜂窝数据下启用加密 DNS,连上 Wi-Fi 自动停用 —— 家里、公司的网络完全不受影响。