Enterprise-Grade VLESS + SOCKS5 Multi-Relay Platform on Cloudflare Workers & D1 Database
A modern, high-performance, serverless VLESS-over-WebSocket tunneling platform featuring automated SOCKS5 multi-relaying, Cloudflare D1 distributed SQLite database, dynamic client subscriptions, and an intuitive bilingual admin panel.
- 🚀 Cloudflare D1 Engine: Zero KV write quota limits (100k writes/day) for high-frequency telemetry and user bandwidth tracking.
- 🛡️ Strict Proxy Whitelisting: Prevents unauthorized relay injection and protects against open-relay network abuse.
- 📈 D1-Persisted Telemetry Engine: Reliable background testing for latency and speed with state persistence (Pause / Resume across browser reloads).
- 🌍 GeoIP & Uptime Telemetry: Automatic country identification using
ip-apiwith regional flag emojis and reliability percentages. - 👥 Multi-User Management: Accurate bandwidth calculation (upload/download bytes), traffic limits, and expiration dates with automatic cut-off.
- 📱 Smart Subscription Portal: Auto-detects client User-Agents (Clash, Sing-box, V2Ray) with an interactive web portal featuring live filtering, custom config naming, and instant QR codes.
- 🌐 Bilingual UI: Live English and Persian (RTL / Vazirmatn font) toggle with dark and light themes.
Deploy directly to your Cloudflare account with a single click. Cloudflare will automatically provision the D1 database and configure all bindings.
- Click the button above and log in to your Cloudflare account.
- Authorize repository access and click Deploy.
- Once deployed, open your worker URL at
/setup(e.g.https://aether-gateway.<subdomain>.workers.dev/setup) to initialize your random admin credentials.
Run the automated deployment wizard right from your terminal without downloading files manually:
npx aether-gatewayThe wizard will interactively:
- Clone the repository into your preferred folder.
- Install dependencies.
- Authenticate with your Cloudflare account (
wrangler login). - Automatically create the D1 database, extract the Database ID, and update
wrangler.toml. - Build and deploy the worker to the Cloudflare Edge network.
For developers who want full control over code and configurations:
# 1. Clone the repository
git clone https://github.com/arshia-ab-dev/aether-gateway.git
cd aether-gateway
# 2. Install dependencies
npm install
# 3. Log in to Cloudflare
npx wrangler login
# 4. Create D1 Database
npm run d1:createCopy the returned database_id and paste it into wrangler.toml:
[[d1_databases]]
binding = "DB"
database_name = "aether-gateway-db"
database_id = "PASTE_YOUR_DATABASE_ID_HERE"Then build and deploy:
npm run deploy- Navigate to:
https://YOUR_WORKER_DOMAIN/setup - Save your generated credentials immediately (Admin Panel URL, Initial Password, Secret Tunnel Path).
- Log in to your control center and start adding or fetching endpoints!
- Custom Domain: Always bind a custom domain (e.g.,
gateway.yourdomain.com) in the Cloudflare Dashboard under Worker Settings > Triggers. Default*.workers.devdomains are heavily filtered in restricted regions. - Cloudflare Zero Trust (Access): For zero-overhead admin protection, add an Access Application for
/panel-*in Cloudflare Zero Trust to require email pin verification before accessing the admin dashboard.
پلتفرم سازمانی و مدرن تانلینگ VLESS بر بستر WebSocket با پشتیبانی از رلههای چندگانه SOCKS5، پایگاه داده توزیعشده Cloudflare D1، تولید سابسکریپشن هوشمند و پرتال کاربری دو زبانه.
- 🚀 موتور ابری Cloudflare D1: عبور از محدودیتهای نوشتن دیتابیس KV (پشتیبانی از ۱۰۰,۰۰۰ درخواست نوشتن روزانه) برای پایش لحظهای و محاسبه دقیق ترافیک کاربران.
- 🛡️ لیست سفید سختگیرانه (Strict Whitelist): جلوگیری از تزریق پروکسیهای نامعتبر و بستن راه سوءاستفاده به عنوان Open Relay.
- 📈 تست پایدار در پسزمینه: موتور تست ذخیرهشده در دیتابیس D1 با امکان مکث (Pause)، ادامه (Resume) و بازیابی وضعیت پس از رفرش صفحه.
- 🌍 شناسایی خودکار کشورها و آپتایم: شناسایی لوکیشن با
ip-api، نمایش پرچمها با فونت اختصاصی و محاسبه درصد پایداری هر نود. - 👥 سیستم چندکاربره پیشرفته: محاسبه بایتبهبایت مصرف ترافیک (آپلود/دانلود)، تعیین سقف حجم و تاریخ انقضا به همراه قطع دسترسی خودکار.
- 📱 پرتال سابسکریپشن هوشمند: دارای نوار وضعیت در کلاینتها، بارکد اسکن سریع QR Code، قابلیت فیلتر زنده و پنهانسازی هوشمند پروکسیها در صورت اتمام اشتراک.
- 🌐 رابط کاربری دو زبانه: جابجایی در لحظه بین زبانهای فارسی (راستچین با فونت وزیرمتن) و انگلیسی به همراه تمهای شب و روز.
پروژه را بدون نیاز به هیچ ابزار یا کامپیوتری، مستقیماً روی حساب کلودفلر خود مستقر کنید. دیتابیس D1 و تمام پیشنیازها به صورت کاملاً اتوماتیک توسط کلودفلر ساخته میشوند.
- روی دکمه بالا کلیک کنید و وارد حساب کاربری Cloudflare خود شوید.
- دسترسی به مخزن را تایید کرده و دکمه Deploy را بزنید.
- پس از اتمام دیپلوی، آدرس ورکر خود را با پسوند
setup/باز کنید (مثلاًhttps://aether-gateway.<subdomain>.workers.dev/setup) تا مشخصات اولیه پنل به شما نمایش داده شود.
بدون نیاز به دانلود دستی فایلها، جادوگر نصب تعاملی را در ترمینال سیستم خود اجرا کنید:
npx aether-gatewayاین دستور به صورت خودکار:
- مخزن را در پوشه انتخابی شما کلون میکند.
- پکیجها را نصب میکند.
- شما را وارد حساب کلودفلر میکند (
wrangler login). - دیتابیس D1 را ایجاد کرده، شناسه آن را خوانده و مستقیماً در
wrangler.tomlذخیره میکند. - پروژه را بیلد کرده و روی شبکه کلودفلر مستقر میکند.
برای افرادی که میخواهند کنترل کاملی روی سورسکد و فرآیند بیلد داشته باشند:
# ۱. دریافت سورس کد
git clone https://github.com/arshia-ab-dev/aether-gateway.git
cd aether-gateway
# ۲. نصب پیشنیازها
npm install
# ۳. ورود به حساب کلودفلر
npx wrangler login
# ۴. ساخت دیتابیس D1
npm run d1:createمقدار database_id نمایش دادهشده در خروجی ترمینال را کپی کرده و در فایل wrangler.toml قرار دهید:
[[d1_databases]]
binding = "DB"
database_name = "aether-gateway-db"
database_id = "شناسه_دیتابیس_شما"سپس دستور بیلد و دیپلوی را اجرا کنید:
npm run deploy- پس از دیپلوی، آدرس ورکر خود را به این صورت باز کنید:
https://YOUR_WORKER_DOMAIN/setup - اطلاعات امنیتی تولیدشده (آدرس پنل، رمز عبور و مسیر مخفی تونل) را در جایی ذخیره کنید.
- وارد پنل مدیریت شوید و از امکانات پلتفرم استفاده کنید!
- دامنه اختصاصی (Custom Domain): حتماً در پنل کلودفلر در تنظیمات ورکر (بخش Triggers > Custom Domains) یک دامنه یا سابدامین اختصاصی ثبت کنید. دامنههای پیشفرض
workers.devتوسط سیستم فیلترینگ شناسایی و مسدود میشوند. - لایسنس کلودفلر Zero Trust: برای امنیت صددرصدی پنل، در بخش Cloudflare Zero Trust یک رول Access برای آدرس
panel-*تعریف کنید تا ورود به پنل نیازمند ارسال کد یکبارمصرف به ایمیل شما باشد.
پروژه تحت لایسنس MIT منتشر شده است.