🌐 Languages: 中文 · English · Deutsch · Español · العربية · Italiano · 日本語 · 한국어
在一台海外小鸡上跑 一行命令,自动从公开节点源(VPNGate)抓取上百个免费出口、真实测速、智能挑选最快的线路,对外提供一个稳定的 SOCKS5 / HTTP 代理。节点掉线自动切换,全程无需你盯着。
它适合谁?
- 想要一个自己的、可控的代理出口,而不是把流量交给别人的机场。
- 手上有(或准备买)一台海外 VPS,想把它变成一个全自动的代理网关。
- 不想折腾复杂配置——一行命令装好,网页点几下就能用。
- 🔌 一行命令部署:依赖、服务、开机自启全自动搞定,小白也能上手。
- 🌍 自动发现 + 真实测速:从公开源抓取上百节点,实测连通性与延迟,自动选最快的。
- ♻️ 掉线自动切换:免费节点不稳?后台自动重连、切换,保持代理常在线。
- 🧩 SOCKS5 / HTTP 同端口:一个端口
9527通吃,首字节自动识别协议。 - 🖥️ 简洁网页后台:节点池、网关状态、日志、策略一屏搞定。
- 📦 单文件零依赖:一个静态二进制,内嵌前端与数据库,落地即跑。
本工具需要跑在一台海外的 Linux 服务器上(要 root、支持 TUN)。新手推荐下面两家,均支持支付宝付款、开机即用:
| 推荐 | 适合 | 特点 | 传送门 |
|---|---|---|---|
| 搬瓦工 BandwagonHost | 🔰 新手 / 性价比 | 老牌稳定、价格亲民、支持支付宝,可选 CN2 GIA 优质线路,开箱即用 | 点此选购 👉 |
| DMIT | 🚀 追求速度 / 高端 | 顶级三网优化 / CN2 GIA 线路,延迟低、速度快,体验拉满 | 点此选购 👉 |
💡 预算有限、图省心 → 选 搬瓦工;想要极致速度与线路质量 → 选 DMIT。 系统请选 Ubuntu / Debian(本教程以此为例),套餐选 KVM(默认支持 TUN)。
海外 VPS 大多需要信用卡 / PayPal。没有海外信用卡? 用海外虚拟信用卡几分钟就能开一张,轻松订阅各类海外服务(VPS、ChatGPT、流媒体、订阅制软件等):
假设你已经买好 VPS,拿到了 服务器 IP 和 root 密码。
第 1 步 · SSH 登录你的 VPS
ssh root@你的服务器IP第 2 步 · 一行命令安装
bash <(curl -Ls https://raw.githubusercontent.com/masteralanlab/free-proxy/main/install.sh)脚本会自动:下载对应架构的程序 → 安装系统依赖(openvpn 等)→ 注册开机自启服务 → 启动。等它跑完即可,全程无需交互。
第 3 步 · 记下管理网址和账号密码
安装脚本跑完时会直接打印本次部署随机生成的路径、账号、密码:
URL: http://<你的服务器IP>:8787/xxxxxxxxxxxx/
Username: xxxxxxxx
Password: xxxxxxxx
🔑 路径、账号、密码都是每次部署随机生成的,没有任何默认值,请当场保存(密码事后无法找回)。之后也可以用
free-proxy credentials再查看。⚠️ 每次重新运行安装(也就是更新)都会重新轮换这套凭据,旧的立即失效。
✅ 搞定! 服务已经在后台自动抓节点、测速、连接了。接下来看看怎么用。
服务默认监听 0.0.0.0,并内置 「外网访问」开关(后台「策略」页可随时切换,即时生效、无需重启)。本机与 SSH 隧道始终可用,不受开关影响。
有登录 + 随机密钥路径双重保护,装好即可从外网打开。浏览器访问 free-proxy credentials 打印的地址:
http://你的服务器IP:8787/<你的安全路径>/
如无需公网访问,可在后台关闭它的外网开关,或改用 SSH 隧道(见下)。
为避免变成任何人可用的 「开放代理」,代理默认只服务本机。想从外网使用,两步:
- 设置代理密码:编辑
/etc/free-proxy/free-proxy.env加上下面两行,然后systemctl restart free-proxy:FREE_PROXY_PROXY_USERNAME=自己设一个用户名 FREE_PROXY_PROXY_PASSWORD=自己设一个强密码 - 后台开启:进入网页后台「策略 → 外网访问」,勾选「允许代理端口外网访问」并保存。
之后即可在本机应用里使用:socks5://用户名:密码@你的服务器IP:9527。
🔒 最保守的用法(完全不开公网):后台关闭网页后台外网访问,改用 SSH 隧道——
ssh -L 8787:127.0.0.1:8787 -L 9527:127.0.0.1:9527 root@你的服务器IP,然后本地访问127.0.0.1。
curl --proxy socks5h://127.0.0.1:9527 https://api.ipify.org # 返回的应是"VPN 出口 IP",而不是你 VPS 自己的 IP
curl --proxy http://127.0.0.1:9527 https://api.ipify.org看到一个和你 VPS 不同的 IP,就说明代理已经在通过 VPN 出口转发了 🎉
- 打开管理网址,用账号密码登录。
- 点 「更新并检测节点」,稍等它发现、测速并自动连上最快的节点。
- 「网关」 面板可看到当前出口节点、延迟和出口 IP。
- 把本机应用的代理指向
127.0.0.1:9527即可开始使用。
free-proxy credentials # 查看管理网址与账号密码
free-proxy status # 查看运行状态
free-proxy logs -n 100 # 查看最近日志
free-proxy uninstall # 卸载(加 --purge-data 连数据一起删除)更新到最新版:重新执行一次上面的「一行命令安装」即可。节点数据与设置会保留;但管理路径、账号、密码会重新随机轮换(安装结束时会打印新的一套,请注意保存,旧的立即失效)。
- 连不上 / 暂时没有节点? 免费节点(VPNGate)本身会波动,服务会自动重试与切换。多等一会,或在后台点一次「更新并检测节点」。
- 提示需要 root / TUN? 请用 root 运行,并确认 VPS 开启了 TUN/TAP。搬瓦工 / DMIT 均为 KVM 架构,默认支持,开箱即用。
- 我的 VPS 是 ARM 架构? 不用管,安装脚本会自动识别 amd64 / arm64。
- 能在自己电脑(macOS/Windows)上跑吗? 可以编译和开发,但真实隧道与出口代理需要 Linux + root + TUN,请部署到 VPS。
- 🔎 Telegram 最强搜索机器人 —— 找电影、软件、电子书、各类资源的神器,一搜即得:👉 点此使用
- 🖥️ 还没有服务器? 搬瓦工(新手性价比) · DMIT(高端线路)
- 💳 没有海外卡付款? 海外虚拟信用卡
- 服务默认监听
0.0.0.0,由后台「外网访问」开关控制暴露:网页后台默认开放(有登录 + 密钥路径保护),代理默认仅本机。无需公网访问时,可在后台关闭网页后台外网访问,改用 SSH 隧道。 - 开启代理外网访问前必须先设置代理用户名密码,否则会变成任何人可用的「开放代理」,极易被滥用导致 VPS 被封;为此系统在未设密码时会拒绝一切外网代理请求。
- 首次登录后请尽快修改管理账号密码。隧道、策略路由与依赖安装需要 root,请只在你自己可控的服务器上启用。
点击展开:命令行 / 配置项 / API / 源码构建 / 发布 / 项目结构
curl -fL https://github.com/masteralanlab/free-proxy/releases/latest/download/free-proxy-linux-amd64 -o free-proxy
chmod +x free-proxy && sudo ./free-proxy installfree-proxy serve # 运行控制台 + 代理网关 + 后台任务
free-proxy install # 一键安装:二进制 + 依赖 + 环境文件 + 服务(需 root)
free-proxy uninstall # 卸载服务与二进制,--purge-data 同时删数据(需 root)
free-proxy credentials # 打印管理地址与一次性密码
free-proxy discover # 拉取并存储节点
free-proxy status # 打印配置与数据库表
free-proxy preflight # 启动前环境检查
free-proxy doctor [--fix] # 检查(并可安装)系统依赖
free-proxy install-deps # 仅安装 openvpn / iproute2 / procps(需 root)
free-proxy database-upgrade # 执行数据库迁移
free-proxy admin-config ... # 修改管理凭据与监听
free-proxy logs --lines 200 # 打印最近日志生产环境配置文件默认 /etc/free-proxy/free-proxy.env(由 free-proxy install 生成),环境变量统一 FREE_PROXY_ 前缀。所有子命令都会自动读取该文件(进程环境变量优先;路径可用 FREE_PROXY_ENV_FILE 覆盖)。常用项:
FREE_PROXY_DATA_DIR=/var/lib/free-proxy
FREE_PROXY_WEB_PORT=8787
FREE_PROXY_PROXY_PORT=9527
FREE_PROXY_PROXY_ENABLED=true
FREE_PROXY_PROXY_USERNAME=
FREE_PROXY_PROXY_PASSWORD=
FREE_PROXY_OPENVPN_COMMAND=openvpn
FREE_PROXY_TUNNEL_INTERFACE=tun0
FREE_PROXY_UPSTREAM_PROXY_URL=
FREE_PROXY_DNS_REPAIR_ENABLED=false
监听固定绑定
0.0.0.0;是否对外网开放由后台「外网访问」开关控制(网页后台默认开、代理默认关),运行时即时生效、无需重启。设置FREE_PROXY_PROXY_USERNAME/PASSWORD是开启代理外网访问的前提。
弱配置小鸡(如 1 核 / 1G)可调低探测负载:
FREE_PROXY_MAX_PROBE_CONCURRENCY=2
FREE_PROXY_DISCOVERY_LIMIT=60
FREE_PROXY_INITIAL_CONNECT_TEST_LIMIT=5
所有端点在安全路径前缀下:/{secret_path}/api/v1/...。长耗时操作返回 202 + Job,通过 GET /jobs/{id} 轮询。
POST /api/v1/auth/login POST /api/v1/auth/logout
GET /api/v1/auth/config PUT /api/v1/auth/credentials
GET /api/v1/proxies POST /api/v1/proxies/discover|refresh|probe
POST /api/v1/proxies/{id}/probe|activate|favorite
GET /api/v1/proxies/{id}/probes|config
GET /api/v1/gateway/status POST /api/v1/gateway/check|rotate DELETE /api/v1/gateway/current
GET /api/v1/pool/statistics GET /api/v1/jobs/{id}
GET /api/v1/settings PUT /api/v1/settings
GET /api/v1/system/status|diagnostics POST /api/v1/system/dns/repair
GET /api/v1/logs GET /api/v1/logs/export
- Go 1.23+、Echo v5(Web/API)、sqlc +
modernc.org/sqlite(纯 Go,无 CGO)、goose(内嵌迁移)、cobra(CLI)、log/slog。 - 前端 React 19 + Vite + Tailwind v4 + Zustand,构建产物经
//go:embed内嵌进二进制。 - 密码
scrypt哈希,随机安全路径 + 会话 Cookie 鉴权。
需要 Go 1.23+ 与 bun。
make build # 构建前端 + 静态二进制到 dist/free-proxy
make cross # 交叉编译 linux amd64 / arm64
make test # 运行 Go 测试因无 CGO,可在 macOS 上直接产出 Linux 二进制。本地构建产物拷到目标机器后执行 sudo ./free-proxy install 即可部署。
开发热更新:
cd frontend && bun install && bun run dev # 前端热更新(配合下方 serve)
go run ./cmd/free-proxy serve # 后端(首次会生成随机管理地址与密码)install.sh 从 GitHub Releases 下载 free-proxy-linux-{amd64,arm64},由 .github/workflows/release.yml 在推送版本标签时自动构建发布:
git tag v1.0.0
git push origin v1.0.0 # 触发 Action:构建前端 + 交叉编译 → 发布 Release(含 SHA256SUMS)标签需以 v 开头。发布完成后,install.sh 的 latest 下载即命中该二进制。
cmd/free-proxy # 入口 + cobra 子命令 + serve 装配
internal/
config domain logging security store # 基础层
proxy tunnel netx providers ipinfo # 代理/隧道/网络/数据源
services # 用例服务 + 后台监控
api web # Echo 服务 + 内嵌前端
frontend/ # React 源码(构建到 internal/web/dist)
install.sh # 引导脚本:下载二进制并执行 free-proxy install
- 本项目仅供学习交流与合法用途,请遵守你所在地区的法律法规,切勿用于任何非法活动。
- 免费节点由第三方(VPNGate)提供,其可用性与安全性不由本项目保证,请勿通过免费节点传输敏感信息。
- 文中的 VPS、虚拟信用卡、Telegram 机器人等为推广 / 推荐(affiliate)链接,通过它们下单可能为作者带来少量返佣,不会额外增加你的花费,感谢支持 ❤️
本项目在设计思路与实现上参考了开源项目 aimili-vpngate,在此特别致谢 🙏
见 LICENSE。