iPhone / iPad 仅蜂窝生效
Bot → 客户端接入 → 获取 iOS 描述文件,随后在「VPN 与设备管理」安装。连接 Wi-Fi 后自动停用。
5gpn-NEXT 依赖 KFCHOST 的 5GPN 内网卡链路,以下条件缺一不可。
网关必须部署在 KFCHOST 的机器 / 网段上,内网卡流量才能到达。其他厂商的 VPS 目前不可用。
5GPN 内网卡目前仅支持浙江联通,需要自行办理;办卡后在 KFCHOST 控制台绑定即可接入。
用于签发 TLS 证书与手机接入,需要能修改 DNS A 记录;Cloudflare 必须使用灰云直连。
不碰系统定位,不安装根证书,也不解密用户流量;只处理加密 DNS 决策与网关转发。
iOS 装一张系统描述文件,Android 使用系统私人 DNS。没有代理 App、订阅导入或常驻 VPN 图标。
蜂窝 DNS 描述文件只在蜂窝网络启用,连接家庭或公司 Wi-Fi 后自动停用。
域名规则、GEOIP 与自定义策略按 first-match 执行;国内手机直连,国外进入指定出口。
anti-AD 规则、白名单、最近命中与高频域名一体化;规则每 24 小时刷新。
本机公网或 mihomo 节点均可作为国外出口,切换前先做真实端到端验证。
Bot 与内网 Web 共用同一套动作;策略、出口、连接、应用层故障可以逐层定位。
只有 NXDOMAIN 已成功写回手机才计数,不把规则命中或断开的连接冒充为成功。
Bot 与内网 Web 都能查看统计、开关拦截和管理白名单;完整 URL、客户端 IP、正常访问明细不会写入记录。
满足前提后,从一台干净的 KFC 机器到手机连通,大约十分钟。
KFCHOST 机器(Debian 12+,512MB 起)+ 已绑定的浙江联通 5GPN 卡 + 指向机器的域名。
脚本自动完成证书、防火墙、systemd 与接入文件生成。
curl -fsSL https://raw.githubusercontent.com/w0ven/5gpn-next/main/install.sh | sudo bash
iOS 安装蜂窝 DNS 描述文件,Android 填私人 DNS;需要时再从 Bot 或面板开启广告拦截。
iOS 只有一张蜂窝 DNS 描述文件;Android 使用系统私人 DNS。两者共享同一套规则、出口与广告拦截。
Bot → 客户端接入 → 获取 iOS 描述文件,随后在「VPN 与设备管理」安装。连接 Wi-Fi 后自动停用。
设置 → 网络和互联网 → 私人 DNS,选择指定主机名并填入网关域名。无需安装任何应用。