本地直出
返回真实地址。auto 会逐个 A 记录仲裁,同一答案可同时包含直连与网关地址。
intranet.example → DIRECT
Pre-release 5GPN 仍在快速演进;安装前请先读清能力边界。 查看行为验收
ONE QUESTION / THREE ANSWERS
DNS 决定入口;节点与传输仍由你的 mihomo YAML 负责。
返回真实地址。auto 会逐个 A 记录仲裁,同一答案可同时包含直连与网关地址。
intranet.example → DIRECT
返回网关 IPv4,再由同一个 mihomo 进程接管连接;最终出口继续遵循你的规则。
global.example → GATEWAY
直接返回 NXDOMAIN。客户端若绕过指定 resolver,也会绕过这条域名策略。
encrypted-dns.example → BLOCK
INSTALL / TWO RUNTIMES
两种方式都已正式可用,在这里同级呈现。选原生还是容器,取决于你已有的运维栈,而不是成熟度差别。
准备一台可路由 IPv4 的 systemd Linux 主机。安装器校验固定 release 产物,收集域名与证书配置,并在发布前完成检查。
# Run on a clean systemd Linux gateway
$ curl -fsSL \
https://raw.githubusercontent.com/\
moooyo/5gpn/main/quick-install.sh | sudo bash
https://console.<your-domain>/ui/
启动文件随 release 包一起下发并与镜像 tag 对应。配置就是两次编辑,不需要 chown 或 chmod。Compose 要求显式 FIVEGPN_IMAGE,没有可移动的默认值 —— 下面固定写死版本号,而不是 latest,这样你拿到的就是你读过的那一版。
# Engine 28+, cgroup v2, Cloudflare-hosted domain
$ TAG=0.0.82 $ curl -fLO .../releases/download/$TAG/\ 5gpn-installer.tar.gz && sha256sum -c checksums.txt $ tar xzf 5gpn-installer.tar.gz -C 5gpn-$TAG $ cp docker/bootstrap/config.env.example \ docker/bootstrap/config.env # 两次编辑:域名邮箱,与 Cloudflare API token # 不需要 chown / chmod $ export FIVEGPN_IMAGE=ghcr.io/moooyo/5gpn:$TAG $ docker compose up -d gateway
https://console.<your-domain>/ui/
DESIGNED LIMITS
5GPN 仍处于 pre-release。它明确说明负责什么,也明确拒绝把缺失能力包装成特性。
客户端 DNS 只接受 DoT :853;Android Private DNS 与 iOS profile 可直接接入。
节点、代理组、规则与完整 YAML 由你维护;控制面只热应用完整配置。
DNS、转发、扩展、Telegram 与 Controller 都在 mihomo 内,由 systemd 做整进程恢复。
系统固定全局拒绝 UDP/443,产品管理不可关闭。兼容客户端可能回退到 TCP,但不作保证;H3-only 客户端会失败。
安装器会在发布前检查并原子写入;一旦发布已经开始,失败会明确报告主机可能处于部分安装状态,不承诺自动回滚。
阅读完整架构与限制ONE CONTROL PLANE
浏览器 Console 负责状态、DNS 日志、策略、订阅与扩展审阅;root TUI 处理证书、静态节点与生命周期动作。
在 GitHub 查看项目YOUR DNS. YOUR POLICY.