🌐 Languages: 中文 · English · Deutsch · Español · العربية · Italiano · 日本語 · 한국어
在一台海外小鸡上跑 一行命令,自动从公开节点源(VPNGate)抓取上百个免费出口、真实测速、智能挑选最快的线路,对外提供一个稳定的 SOCKS5 / HTTP 代理。节点掉线自动切换,全程无需你盯着。
它适合谁?
- 想要一个自己的、可控的代理出口,而不是把流量交给别人的机场。
- 手上有(或准备买)一台海外 VPS,想把它变成一个全自动的代理网关。
- 不想折腾复杂配置——一行命令装好,网页点几下就能用。
- 🔌 一行命令部署:依赖、服务、开机自启全自动搞定,小白也能上手。
- 🌍 自动发现 + 真实测速:从公开源抓取上百节点,实测连通性与延迟,自动选最快的。
- ♻️ 掉线自动切换:免费节点不稳?后台自动重连、切换,保持代理常在线。
- 🧩 SOCKS5 / HTTP 同端口:一个端口
9527通吃,首字节自动识别协议。 - 🖥️ 简洁网页后台:节点池、网关状态、日志、策略一屏搞定。
- 📦 单文件零依赖:一个静态二进制,内嵌前端与数据库,落地即跑。
本工具需要跑在一台海外的 Linux 服务器上(要 root、支持 TUN)。新手推荐下面两家,均支持支付宝付款、开机即用:
| 推荐 | 适合 | 特点 | 传送门 |
|---|---|---|---|
| 搬瓦工 BandwagonHost | 🔰 新手 / 性价比 | 老牌稳定、价格亲民、支持支付宝,可选 CN2 GIA 优质线路,开箱即用 | 点此选购 👉 |
| DMIT | 🚀 追求速度 / 高端 | 顶级三网优化 / CN2 GIA 线路,延迟低、速度快,体验拉满 | 点此选购 👉 |
💡 预算有限、图省心 → 选 搬瓦工;想要极致速度与线路质量 → 选 DMIT。 系统请选 Ubuntu / Debian(本教程以此为例),套餐选 KVM(默认支持 TUN)。
海外 VPS 大多需要信用卡 / PayPal。没有海外信用卡? 用海外虚拟信用卡几分钟就能开一张,轻松订阅各类海外服务(VPS、ChatGPT、流媒体、订阅制软件等):
假设你已经买好 VPS,拿到了 服务器 IP 和 root 密码。
第 1 步 · SSH 登录你的 VPS
ssh root@你的服务器IP第 2 步 · 一行命令安装
bash <(curl -Ls https://raw.githubusercontent.com/masteralanlab/free-proxy/main/install.sh)脚本会自动:下载对应架构的程序 → 安装系统依赖(openvpn 等)→ 注册开机自启服务 → 启动。等它跑完即可,全程无需交互。
第 3 步 · 记下管理网址和账号密码
首次安装完成时,脚本会直接打印随机生成的路径、账号、密码:
URL: http://<你的服务器IP>:39527/xxxxxxxxxxxx/
Username: xxxxxxxx
Password: xxxxxxxx
🔑 路径、账号、密码仅在首次安装时随机生成,没有任何默认值,请当场保存(密码事后无法找回)。 🔒 后续重新运行安装进行更新时会保留原有路径、账号和密码。如需主动更换,可使用后台设置或执行
free-proxy install --rotate-admin。
✅ 搞定! 服务已经在后台自动抓节点、测速、连接了。接下来看看怎么用。
服务默认监听 0.0.0.0,并内置 「外网访问」开关(后台「策略」页可随时切换,即时生效、无需重启)。本机与 SSH 隧道始终可用,不受开关影响。
有登录 + 随机密钥路径双重保护,装好即可从外网打开。浏览器访问 free-proxy credentials 打印的地址:
http://你的服务器IP:39527/<你的安全路径>/
如无需公网访问,可在后台关闭它的外网开关,或改用 SSH 隧道(见下)。
为避免变成任何人可用的 「开放代理」,代理默认只服务本机。想从外网使用,两步:
- 设置代理凭据:进入网页后台「策略 → 后台与代理服务」填写代理用户名和新密码。
- 后台开启:勾选「允许代理端口外网访问」并保存。配置写入 SQLite,密码只保存 scrypt 哈希。
之后即可在本机应用里使用:socks5://用户名:密码@你的服务器IP:9527。
🔒 最保守的用法(完全不开公网):后台关闭网页后台外网访问,改用 SSH 隧道——
ssh -L 39527:127.0.0.1:39527 -L 9527:127.0.0.1:9527 root@你的服务器IP,然后本地访问127.0.0.1。
curl --proxy socks5h://127.0.0.1:9527 https://api.ipify.org # 返回的应是"VPN 出口 IP",而不是你 VPS 自己的 IP
curl --proxy http://127.0.0.1:9527 https://api.ipify.org看到一个和你 VPS 不同的 IP,就说明代理已经在通过 VPN 出口转发了 🎉
- 打开管理网址,用账号密码登录。
- 点 「更新并检测节点」,稍等它发现、测速并自动连上最快的节点。
- 「网关」 面板可看到当前出口节点、延迟和出口 IP。
- 把本机应用的代理指向
127.0.0.1:9527即可开始使用。
free-proxy credentials # 查看管理网址与账号密码
free-proxy status # 查看配置和数据库状态
free-proxy logs --lines 100 # 查看最近日志
free-proxy uninstall # 卸载(加 --purge-data 连数据一起删除)所有子命令、参数、输出和使用示例见 命令行使用指南。
更新到最新版:重新执行一次上面的「一行命令安装」即可。节点数据、设置、管理路径、账号和密码都会保留不变。
- 连不上 / 暂时没有节点? 免费节点(VPNGate)本身会波动,服务会自动重试与切换。多等一会,或在后台点一次「更新并检测节点」。
- 提示需要 root / TUN? 请用 root 运行,并确认 VPS 开启了 TUN/TAP。搬瓦工 / DMIT 均为 KVM 架构,默认支持,开箱即用。
- 我的 VPS 是 ARM 架构? 不用管,安装脚本会自动识别 amd64 / arm64。
- 能在自己电脑(macOS/Windows)上跑吗? 可以编译和开发,但真实隧道与出口代理需要 Linux + root + TUN,请部署到 VPS。
- 🔎 Telegram 最强搜索机器人 —— 找电影、软件、电子书、各类资源的神器,一搜即得:👉 点此使用
- 🖥️ 还没有服务器? 搬瓦工(新手性价比) · DMIT(高端线路)
- 💳 没有海外卡付款? 海外虚拟信用卡
- 服务默认监听
0.0.0.0,由后台「外网访问」开关控制暴露:网页后台默认开放(有登录 + 密钥路径保护),代理默认仅本机。无需公网访问时,可在后台关闭网页后台外网访问,改用 SSH 隧道。 - 开启代理外网访问前必须先设置代理用户名密码,否则会变成任何人可用的「开放代理」,极易被滥用导致 VPS 被封;为此系统在未设密码时会拒绝一切外网代理请求。
- 首次登录后请尽快修改管理账号密码。隧道、策略路由与依赖安装需要 root,请只在你自己可控的服务器上启用。
点击展开:命令行 / 配置项 / API / 源码构建 / 发布 / 项目结构
curl -fL https://github.com/masteralanlab/free-proxy/releases/latest/download/free-proxy-linux-amd64 -o free-proxy
chmod +x free-proxy && sudo ./free-proxy install完整的命令和参数说明已整理到 命令行使用指南,其中包含权限要求、输出说明、配置加载规则、Shell 自动补全和常用示例。
生产环境配置文件默认 /etc/free-proxy/free-proxy.env(由 free-proxy install 生成),只保留启动和机器相关配置。后台凭据、代理服务、节点发现、检测维护、DNS 与路由参数统一在网页后台管理并写入 SQLite。升级时旧环境变量和 web-config.json 会一次性迁移到数据库,随后移除旧文件和已迁移的环境项。
FREE_PROXY_DATA_DIR=/var/lib/free-proxy
FREE_PROXY_DATABASE_URL=
FREE_PROXY_SQL_ECHO=false
FREE_PROXY_ALLOW_PROCESS_RESTART=true
FREE_PROXY_PREFLIGHT_STRICT=false
FREE_PROXY_OPENVPN_COMMAND=openvpn
FREE_PROXY_OPENVPN_USERNAME=vpn
FREE_PROXY_OPENVPN_PASSWORD=vpn
FREE_PROXY_TUNNEL_INTERFACE=tun0
FREE_PROXY_TEST_TUN_START=2
FREE_PROXY_TEST_TUN_END=99
FREE_PROXY_POLICY_ROUTING_TABLE=100
网页默认端口
39527,代理默认端口9527,监听固定绑定0.0.0.0;端口、凭据和外网访问均在后台配置。外网访问开关即时生效,其余运行参数保存后服务自动重启。
弱配置小鸡(如 1 核 / 1G)可在后台调低「探测并发数」「每次发现节点上限」「首次连接检测数」。
所有端点在安全路径前缀下:/{secret_path}/api/v1/...。长耗时操作返回 202 + Job,通过 GET /jobs/{id} 轮询。
POST /api/v1/auth/login POST /api/v1/auth/logout
GET /api/v1/auth/config PUT /api/v1/auth/credentials
GET /api/v1/proxies POST /api/v1/proxies/discover|refresh|probe
POST /api/v1/proxies/{id}/probe|activate|favorite
GET /api/v1/proxies/{id}/probes|config
GET /api/v1/gateway/status POST /api/v1/gateway/check|rotate DELETE /api/v1/gateway/current
GET /api/v1/pool/statistics GET /api/v1/jobs/{id}
GET /api/v1/settings PUT /api/v1/settings
GET /api/v1/system/status|diagnostics POST /api/v1/system/dns/repair
GET /api/v1/logs GET /api/v1/logs/export
- Go 1.23+、Echo v5(Web/API)、sqlc +
modernc.org/sqlite(纯 Go,无 CGO)、goose(内嵌迁移)、cobra(CLI)、log/slog。 - 前端 React 19 + Vite + Tailwind v4 + Zustand,构建产物经
//go:embed内嵌进二进制。 - 密码
scrypt哈希,随机安全路径 + 会话 Cookie 鉴权。
需要 Go 1.23+ 与 bun。
make build # 构建前端 + 静态二进制到 dist/free-proxy
make cross # 交叉编译 linux amd64 / arm64
make test # 运行 Go 测试因无 CGO,可在 macOS 上直接产出 Linux 二进制。本地构建产物拷到目标机器后执行 sudo ./free-proxy install 即可部署。
开发热更新:
cd frontend && bun install && bun run dev # 前端热更新(配合下方 serve)
go run ./cmd/free-proxy serve # 后端(首次会生成随机管理地址与密码)install.sh 从 GitHub Releases 下载 free-proxy-linux-{amd64,arm64},由 .github/workflows/release.yml 在推送版本标签时自动构建发布:
git tag v1.0.0
git push origin v1.0.0 # 触发 Action:构建前端 + 交叉编译 → 发布 Release(含 SHA256SUMS)标签需以 v 开头。发布完成后,install.sh 的 latest 下载即命中该二进制。
cmd/free-proxy # 入口 + cobra 子命令 + serve 装配
internal/
config domain logging security store # 基础层
proxy tunnel netx providers ipinfo # 代理/隧道/网络/数据源
services # 用例服务 + 后台监控
api web # Echo 服务 + 内嵌前端
frontend/ # React 源码(构建到 internal/web/dist)
install.sh # 引导脚本:下载二进制并执行 free-proxy install
- 本项目仅供学习交流与合法用途,请遵守你所在地区的法律法规,切勿用于任何非法活动。
- 免费节点由第三方(VPNGate)提供,其可用性与安全性不由本项目保证,请勿通过免费节点传输敏感信息。
- 文中的 VPS、虚拟信用卡、Telegram 机器人等为推广 / 推荐(affiliate)链接,通过它们下单可能为作者带来少量返佣,不会额外增加你的花费,感谢支持 ❤️
本项目在设计思路与实现上参考了开源项目 aimili-vpngate,在此特别致谢 🙏
见 LICENSE。