Portr - 网络隧道工具,安全暴露本地 HTTP、TCP 和 WebSocket 服务至公网
https://github.com/amalshaji/portr
Portr 是一个开源网络隧道解决方案,可以将本地的 HTTP、TCP 或 WebSocket 连接暴露到公共互联网上。
不建议生产环境使用
● 基于 SSH 远程端口转发,确保连接安全稳定
● 支持多协议隧道:HTTP、TCP、WebSocket,满足多样开发需求
● 内置管理后台,便于团队与用户权限管理,提升协作效率
● Portr inspector 功能支持请求监控与回放,方便调试与排查请求
● 配置简单,提供详尽服务器及客户端安装指南
#Network #Tool #GitHub
https://github.com/amalshaji/portr
Portr 是一个开源网络隧道解决方案,可以将本地的 HTTP、TCP 或 WebSocket 连接暴露到公共互联网上。
不建议生产环境使用
● 基于 SSH 远程端口转发,确保连接安全稳定
● 支持多协议隧道:HTTP、TCP、WebSocket,满足多样开发需求
● 内置管理后台,便于团队与用户权限管理,提升协作效率
● Portr inspector 功能支持请求监控与回放,方便调试与排查请求
● 配置简单,提供详尽服务器及客户端安装指南
#Network #Tool #GitHub
NetMirror - 多线网络监控 Looking Glass 服务端面板
https://github.com/catcat-blog/NetMirror
NetMirror 是一个功能丰富、界面美观的现代化 Looking Glass 服务端面板,适用于展示和测试多线路网络节点状态。支持常见的网络诊断工具(如 ping 、traceroute 、mtr 、speedtest 等),并支持多地区节点统一展示,方便用户对比各线路的性能和可达性。
● 现代 UI: 基于 Vue3 + TailwindCSS 打造的响应式界面。
● 网络工具:集成了 Ping 、iPerf3 和 Speedtest,BGP 接口等一套工具。
● 实时流量:实时监控网络接口流量。
● 交互式 Shell: 用于基本诊断的模拟 Shell 环境。
● 轻松部署:以单个 Docker 容器的形式提供。
● 可定制:通过环境变量配置功能和服务器详情。
● 多节点支持: 考虑到部分商家的地区很多,同时也新增了主从地区切换的模块。
● 安全设计:仅暴露面板与相关接口,节点通过 gRPC 安全通信。
#Network #Tool #GitHub
https://github.com/catcat-blog/NetMirror
NetMirror 是一个功能丰富、界面美观的现代化 Looking Glass 服务端面板,适用于展示和测试多线路网络节点状态。支持常见的网络诊断工具(如 ping 、traceroute 、mtr 、speedtest 等),并支持多地区节点统一展示,方便用户对比各线路的性能和可达性。
● 现代 UI: 基于 Vue3 + TailwindCSS 打造的响应式界面。
● 网络工具:集成了 Ping 、iPerf3 和 Speedtest,BGP 接口等一套工具。
● 实时流量:实时监控网络接口流量。
● 交互式 Shell: 用于基本诊断的模拟 Shell 环境。
● 轻松部署:以单个 Docker 容器的形式提供。
● 可定制:通过环境变量配置功能和服务器详情。
● 多节点支持: 考虑到部分商家的地区很多,同时也新增了主从地区切换的模块。
● 安全设计:仅暴露面板与相关接口,节点通过 gRPC 安全通信。
#Network #Tool #GitHub
Trippy - 网络诊断工具
https://github.com/fujiapple852/trippy
● 结合 traceroute 和 ping 的功能,帮助分析网络问题
● 支持多种操作系统,包括 Linux、BSD、macOS 和 Windows
● 提供多种安装方式,包括从 cargo 安装
● 提供丰富的文档和使用示例
● 可以在不需要提升权限的情况下使用
#Network #Tool #Shell #GitHub
https://github.com/fujiapple852/trippy
● 结合 traceroute 和 ping 的功能,帮助分析网络问题
● 支持多种操作系统,包括 Linux、BSD、macOS 和 Windows
● 提供多种安装方式,包括从 cargo 安装
● 提供丰富的文档和使用示例
● 可以在不需要提升权限的情况下使用
#Network #Tool #Shell #GitHub
sniffnet - 网络流量监控工具
https://github.com/GyulyVGC/sniffnet
Sniffnet 是一款跨平台的网络流量监控应用程序
● 选择网络适配器进行流量监控
● 应用各种过滤器对流量进行分析
● 查看整体流量统计和实时图表
● 导出 PCAP 格式的流量捕获报告
● 识别 6000 多种上层服务、协议、木马和蠕虫病毒
● 查找远程主机的域名和自治系统信息
● 发现本地网络中的连接
● 确定远程主机的地理位置
● 保存常用的网络主机
● 实时搜索和检查网络连接
● 设置自定义通知提醒
#Network #Tool #GitHub
https://github.com/GyulyVGC/sniffnet
Sniffnet 是一款跨平台的网络流量监控应用程序
● 选择网络适配器进行流量监控
● 应用各种过滤器对流量进行分析
● 查看整体流量统计和实时图表
● 导出 PCAP 格式的流量捕获报告
● 识别 6000 多种上层服务、协议、木马和蠕虫病毒
● 查找远程主机的域名和自治系统信息
● 发现本地网络中的连接
● 确定远程主机的地理位置
● 保存常用的网络主机
● 实时搜索和检查网络连接
● 设置自定义通知提醒
#Network #Tool #GitHub
EasyTier - 一个简单、安全、去中心化的内网穿透 VPN 组网方案
https://github.com/EasyTier/EasyTier
EasyTier 是一个简单、安全、去中心化的虚拟专用网络解决方案,由 Rust 和 Tokio 驱动。可以无公网 IP 组网,使用 WireGuard 客户端接入,自建公共中转服务器。
● 去中心化:无需依赖中心服务器,所有节点平等独立,都可以参与转发和组网。
● 安全加密:支持 WireGuard 和 AES-GCM 加密,保障数据安全。
● 跨平台:支持 MacOS、Linux、Windows、FreeBSD、Android,未来将支持 iOS。
● 无公网 IP 组网:可通过共享公网节点组网,详见配置指南。
● NAT 穿透:支持 UDP NAT 穿透,复杂网络环境下也能稳定连接。
● 智能路由:自动选择最佳链路,降低延迟,提高吞吐量。
● 高可用性:多路径支持,自动切换健康链路,提升稳定性。
#GitHub #Network #Tool
https://github.com/EasyTier/EasyTier
EasyTier 是一个简单、安全、去中心化的虚拟专用网络解决方案,由 Rust 和 Tokio 驱动。可以无公网 IP 组网,使用 WireGuard 客户端接入,自建公共中转服务器。
● 去中心化:无需依赖中心服务器,所有节点平等独立,都可以参与转发和组网。
● 安全加密:支持 WireGuard 和 AES-GCM 加密,保障数据安全。
● 跨平台:支持 MacOS、Linux、Windows、FreeBSD、Android,未来将支持 iOS。
● 无公网 IP 组网:可通过共享公网节点组网,详见配置指南。
● NAT 穿透:支持 UDP NAT 穿透,复杂网络环境下也能稳定连接。
● 智能路由:自动选择最佳链路,降低延迟,提高吞吐量。
● 高可用性:多路径支持,自动切换健康链路,提升稳定性。
#GitHub #Network #Tool
Windows 开启 UWP 应用的本地网络回环
#Windows #Script #Network #Shell
# Powershell command for allow loopback, use with admin
# if you need a GUI tool, look: https://apps.microsoft.com/detail/9NTJ6CX698CL?hl=zh-cn&gl=US
foreach($app in $(Get-AppPackage).PackageFamilyName) { CheckNetIsolation.exe LoopbackExempt -a -n="$app" > $null }
#Windows #Script #Network #Shell
FlyClash - Clash (Mihomo) Android 客户端
https://flyclash.top/
https://github.com/GtxFury/FlyClash-Android
FlyClash-Android 是一个基于 Clash Meta for Android 的现代化代理客户端,拥有美观的界面和强大的功能。
● 完整 Clash Meta 支持:基于最新 Clash Meta 内核
● 实时网络监控:真实连接数显示和流量统计
● 智能出站模式:全局 / 规则 / 直连模式一键切换
● 可视化流量图表:实时网络流量曲线展示
● 灵活配置管理:支持多种配置文件格式
#Clash #Android #Network #Tool #GitHub
https://flyclash.top/
https://github.com/GtxFury/FlyClash-Android
FlyClash-Android 是一个基于 Clash Meta for Android 的现代化代理客户端,拥有美观的界面和强大的功能。
● 完整 Clash Meta 支持:基于最新 Clash Meta 内核
● 实时网络监控:真实连接数显示和流量统计
● 智能出站模式:全局 / 规则 / 直连模式一键切换
● 可视化流量图表:实时网络流量曲线展示
● 灵活配置管理:支持多种配置文件格式
#Clash #Android #Network #Tool #GitHub
HubProxy - Docker 镜像 / GitHub 文件 加速代理
https://github.com/sky22333/hubproxy
一个轻量级、高性能的多功能代理服务,提供 Docker 镜像加速、GitHub 文件加速、下载离线镜像、在线搜索 Docker 镜像等功能。
Docker 启动:
● 🐳 Docker 镜像加速 - 单域名实现 Docker Hub、GHCR、Quay 等多个镜像仓库加速,流式传输优化拉取速度。
● 🐳 离线镜像包 - 支持下载离线镜像包,流式传输加防抖设计。
● 📁 GitHub 文件加速 - 加速 GitHub Release、Raw 文件下载,支持 api.github.com,脚本嵌套加速等等
● 🤖 AI 模型库支持 - 支持 Hugging Face 模型下载加速
● 🛡️ 智能限流 - IP 限流保护,防止滥用
● 🚫 仓库审计 - 强大的自定义黑名单,白名单,同时审计镜像仓库,和 GitHub 仓库
● 🔍 镜像搜索 - 在线搜索 Docker 镜像
● ⚡ 轻量高效 - 基于 Go 语言,单二进制文件运行,资源占用低,优雅的内存清理机制。
● 🔧 配置热重载 - 统一配置管理,部分配置项支持热重载,无需重启服务
#Docker #GitHub #Tool #Network #DevOps #Golang
https://github.com/sky22333/hubproxy
一个轻量级、高性能的多功能代理服务,提供 Docker 镜像加速、GitHub 文件加速、下载离线镜像、在线搜索 Docker 镜像等功能。
Docker 启动:
docker run -d \
--name hubproxy \
-p 5000:5000 \
--restart always \
ghcr.io/sky22333/hubproxy
● 🐳 Docker 镜像加速 - 单域名实现 Docker Hub、GHCR、Quay 等多个镜像仓库加速,流式传输优化拉取速度。
● 🐳 离线镜像包 - 支持下载离线镜像包,流式传输加防抖设计。
● 📁 GitHub 文件加速 - 加速 GitHub Release、Raw 文件下载,支持 api.github.com,脚本嵌套加速等等
● 🤖 AI 模型库支持 - 支持 Hugging Face 模型下载加速
● 🛡️ 智能限流 - IP 限流保护,防止滥用
● 🚫 仓库审计 - 强大的自定义黑名单,白名单,同时审计镜像仓库,和 GitHub 仓库
● 🔍 镜像搜索 - 在线搜索 Docker 镜像
● ⚡ 轻量高效 - 基于 Go 语言,单二进制文件运行,资源占用低,优雅的内存清理机制。
● 🔧 配置热重载 - 统一配置管理,部分配置项支持热重载,无需重启服务
#Docker #GitHub #Tool #Network #DevOps #Golang
AllinSSL - 一站式 SSL 证书全生命周期管理工具
https://github.com/allinssl/allinssl
AllinSSL 是一个集证书申请、管理、部署和监控于一体的 SSL 证书全生命周期管理工具。解决证书申请、管理、部署和监控的繁琐流程,让 HTTPS 部署变得轻松高效。
它支持多家 CA 提供商(Let's Encrypt、ZeroSSL、Google、SSL.COM、BuyPass 等),可以在多个平台(CDN、WAF、面板、云存储)部署,并提供证书过期监控、安全入口保护、可视化证书管理等功能。
✅ 全自动证书申请 / 续期
🌐 多平台部署(CDN/WAF/ 面板 / 云存储)
🔔 证书过期监控
🛡️ 安全入口保护
📊 可视化证书管理
云服务集成:阿里云、腾讯云、华为云、百度云、火山引擎、京东云、七牛云、Azure、AWS、Cloudflare
#GitHub #DevOps #Tool #Network #Cloudflare
https://github.com/allinssl/allinssl
AllinSSL 是一个集证书申请、管理、部署和监控于一体的 SSL 证书全生命周期管理工具。解决证书申请、管理、部署和监控的繁琐流程,让 HTTPS 部署变得轻松高效。
它支持多家 CA 提供商(Let's Encrypt、ZeroSSL、Google、SSL.COM、BuyPass 等),可以在多个平台(CDN、WAF、面板、云存储)部署,并提供证书过期监控、安全入口保护、可视化证书管理等功能。
✅ 全自动证书申请 / 续期
🌐 多平台部署(CDN/WAF/ 面板 / 云存储)
🔔 证书过期监控
🛡️ 安全入口保护
📊 可视化证书管理
云服务集成:阿里云、腾讯云、华为云、百度云、火山引擎、京东云、七牛云、Azure、AWS、Cloudflare
#GitHub #DevOps #Tool #Network #Cloudflare
3Proxy 代理工具
https://github.com/3proxy/3proxy
3proxy 是一个轻量级的免费代理服务器
1. 支持 IPv4 和 IPv6 网络
2. 支持 HTTP/HTTPS、SOCKS4/5、FTP、POP3、SMTP 等多种代理协议
3. 支持代理链、负载均衡等高级功能,桥接客户端和不同类型代理服务器
4. 提供丰富的日志记录和访问控制功能,可以根据用户名、源 IP、目标 IP/ 主机名、目标端口等条件进行精细化控制
5. 支持多种操作系统和编译环境
#Network #Tool #GitHub
https://github.com/3proxy/3proxy
3proxy 是一个轻量级的免费代理服务器
1. 支持 IPv4 和 IPv6 网络
2. 支持 HTTP/HTTPS、SOCKS4/5、FTP、POP3、SMTP 等多种代理协议
3. 支持代理链、负载均衡等高级功能,桥接客户端和不同类型代理服务器
4. 提供丰富的日志记录和访问控制功能,可以根据用户名、源 IP、目标 IP/ 主机名、目标端口等条件进行精细化控制
5. 支持多种操作系统和编译环境
#Network #Tool #GitHub
DockFlare - 简化 Docker 服务与 Cloudflare Tunnel
https://github.com/ChrispyBacon-dev/DockFlare
DockFlare 是一个简化 Cloudflare Tunnel 和零信任访问策略管理的工具。
● 统一的 Cloudflare Tunnel 管理
● 通过 Docker 标签进行动态入口
● 手动入口规则管理
● 灵活的访问策略控制
● 多主机名和多区域支持
● 状态持久化和优雅删除
● 智能协调
● 全面的 Web UI
#Docker #Tool #Network #GitHub #Cloudflare #HomeLab
https://github.com/ChrispyBacon-dev/DockFlare
DockFlare 是一个简化 Cloudflare Tunnel 和零信任访问策略管理的工具。
● 统一的 Cloudflare Tunnel 管理
● 通过 Docker 标签进行动态入口
● 手动入口规则管理
● 灵活的访问策略控制
● 多主机名和多区域支持
● 状态持久化和优雅删除
● 智能协调
● 全面的 Web UI
#Docker #Tool #Network #GitHub #Cloudflare #HomeLab
Linux 系统管理脚本 - 万能反代
https://github.com/kejilion/sh
https://kejilion.sh/
✅ 零依赖,无需配置 Nginx 或 Caddy
✅ 自动生成并运行反代规则
✅ 支持 HTTPS、多端口、多域名、多实例批量部署
✅ 新手一键交互式操作,高手直接命令行搞定
🔧 快速开始:
📌 进入交互式模式(推荐给新手)
https://www.nodeseek.com/post-345689-1
#Linux #Network #Tool #GitHub #Script
https://github.com/kejilion/sh
https://kejilion.sh/
✅ 零依赖,无需配置 Nginx 或 Caddy
✅ 自动生成并运行反代规则
✅ 支持 HTTPS、多端口、多域名、多实例批量部署
✅ 新手一键交互式操作,高手直接命令行搞定
🔧 快速开始:
📌 进入交互式模式(推荐给新手)
bash <(curl -sL kejilion.sh) fd
https://www.nodeseek.com/post-345689-1
#Linux #Network #Tool #GitHub #Script
Pangolin - 零信任隧道反向代理解决方案,类似 Cloudflare Zero Trust Tunnel
https://github.com/fosrl/pangolin
Pangolin 是一个自托管的隧道反向代理服务器,具有身份和访问控制功能,旨在安全地公开分布式网络上的私有资源。
它充当中央枢纽,通过加密隧道连接隔离的网络,即使在限制性防火墙后也能轻松访问远程服务,无需开放端口。
● 通过 WireGuard 隧道提供反向代理功能
● 集中身份验证系统,支持平台单点登录
● 定义 IP、IP 范围和 URL 路径的访问控制规则
● 支持 TOTP 双因素身份验证
● 支持组织、站点、用户和角色管理
● 支持外部身份提供商(IdP)集成,如 Authentik、Keycloak 和 Okta
● 支持使用 Newt 客户端或任何 WireGuard 客户端连接
● 提供全面的 API 文档,方便自动化和集成。
● 支持 HTTP/HTTPS 和 TCP/UDP 服务,具备负载均衡能力。
● 自托管部署,支持 Docker,适合多云和本地环境。
#Network #HomeLab #Tool #GitHub
https://github.com/fosrl/pangolin
Pangolin 是一个自托管的隧道反向代理服务器,具有身份和访问控制功能,旨在安全地公开分布式网络上的私有资源。
它充当中央枢纽,通过加密隧道连接隔离的网络,即使在限制性防火墙后也能轻松访问远程服务,无需开放端口。
● 通过 WireGuard 隧道提供反向代理功能
● 集中身份验证系统,支持平台单点登录
● 定义 IP、IP 范围和 URL 路径的访问控制规则
● 支持 TOTP 双因素身份验证
● 支持组织、站点、用户和角色管理
● 支持外部身份提供商(IdP)集成,如 Authentik、Keycloak 和 Okta
● 支持使用 Newt 客户端或任何 WireGuard 客户端连接
● 提供全面的 API 文档,方便自动化和集成。
● 支持 HTTP/HTTPS 和 TCP/UDP 服务,具备负载均衡能力。
● 自托管部署,支持 Docker,适合多云和本地环境。
#Network #HomeLab #Tool #GitHub
UIF ( UI for Freedom ) - 代理订阅管理面板
https://github.com/UIforFreedom/UIF
UIF是一个具有 代理功能 和 订阅管理 的全平台开源 UI 面板, 可以作为 Clash For Windows、V2rayN、Shadowrocket、X-UI、Openclash、Homeproxy、Passwall 的替代品。
#GitHub #Tool #Network
https://github.com/UIforFreedom/UIF
UIF是一个具有 代理功能 和 订阅管理 的全平台开源 UI 面板, 可以作为 Clash For Windows、V2rayN、Shadowrocket、X-UI、Openclash、Homeproxy、Passwall 的替代品。
#GitHub #Tool #Network
eCapture - 免证书网络抓包工具
https://github.com/gojue/ecapture
eCapture (旁观者) 是一个使用 eBPF (Extended Berkeley Packet Filter) 技术在 Linux 和 Android 内核上捕获 SSL/TLS 明文的工具,无需 CA (Certificate Authority) 证书。
它支持 Linux/Android 内核版本 x86_64 4.18 及以上、aarch64 5.5 及以上,需要 ROOT 权限,不支持 Windows 和 macOS 系统。
● 支持抓包 OpenSSL、GnuTLS、NSPR(NSS)、BoringSSL 等库的 SSL/TLS 明文数据
● 支持抓包 Golang 程序使用 TLS/HTTPS 加密的明文通信
● 支持审计 Bash、Zsh 命令
● 支持审计 MySQL 和 PostgreSQL 的 SQL 查询
#GitHub #Network #Tool #Linux #Android
https://github.com/gojue/ecapture
eCapture (旁观者) 是一个使用 eBPF (Extended Berkeley Packet Filter) 技术在 Linux 和 Android 内核上捕获 SSL/TLS 明文的工具,无需 CA (Certificate Authority) 证书。
它支持 Linux/Android 内核版本 x86_64 4.18 及以上、aarch64 5.5 及以上,需要 ROOT 权限,不支持 Windows 和 macOS 系统。
● 支持抓包 OpenSSL、GnuTLS、NSPR(NSS)、BoringSSL 等库的 SSL/TLS 明文数据
● 支持抓包 Golang 程序使用 TLS/HTTPS 加密的明文通信
● 支持审计 Bash、Zsh 命令
● 支持审计 MySQL 和 PostgreSQL 的 SQL 查询
#GitHub #Network #Tool #Linux #Android
Tor发布Oniux工具为Linux应用打造内核级网络匿名环境
Tor项目发布新工具 Oniux,旨在为任意Linux应用程序提供网络流量的匿名化隔离。该工具基于Linux命名空间实现核心隔离,强制所有流量通过Tor网络传输,从而防止数据泄露。
Oniux亮点:
• 内核级网络隔离: 使用Linux network/user/PID命名空间,为每个应用创建独立网络环境。
• 流量全量Tor路由: 通过onionmasq附加虚拟网卡,强制流量进入Tor网络。
• 安全DNS: 自动挂载独立的resolv.conf文件,确保DNS查询不会泄露。
• 与Torsocks对比:
• 支持静态/非libc应用;
• 拦截原始系统调用;
• 具备完整封闭的运行环境。
相比传统 Torsocks,Oniux具备更高的安全性和更强的防绕过能力,但目前仍处实验阶段,不建议用于生产环境。
项目现已开放源代码,Linux用户可通过Rust工具链编译体验。Oniux为日后构建高安全、高匿名的Linux运行环境提供了重要探索路径。
参考链接
https://www.bleepingcomputer.com/news/security/new-tor-oniux-tool-anonymizes-any-linux-apps-network-traffic/
命令如下
#RePost #Network #Tool
source link
Tor项目发布新工具 Oniux,旨在为任意Linux应用程序提供网络流量的匿名化隔离。该工具基于Linux命名空间实现核心隔离,强制所有流量通过Tor网络传输,从而防止数据泄露。
Oniux亮点:
• 内核级网络隔离: 使用Linux network/user/PID命名空间,为每个应用创建独立网络环境。
• 流量全量Tor路由: 通过onionmasq附加虚拟网卡,强制流量进入Tor网络。
• 安全DNS: 自动挂载独立的resolv.conf文件,确保DNS查询不会泄露。
• 与Torsocks对比:
• 支持静态/非libc应用;
• 拦截原始系统调用;
• 具备完整封闭的运行环境。
相比传统 Torsocks,Oniux具备更高的安全性和更强的防绕过能力,但目前仍处实验阶段,不建议用于生产环境。
项目现已开放源代码,Linux用户可通过Rust工具链编译体验。Oniux为日后构建高安全、高匿名的Linux运行环境提供了重要探索路径。
参考链接
https://www.bleepingcomputer.com/news/security/new-tor-oniux-tool-anonymizes-any-linux-apps-network-traffic/
命令如下
cargo install --git https://gitlab.torproject.org/tpo/core/oniux [email protected]
#RePost #Network #Tool
source link
OpenResty Manager
https://github.com/Safe3/openresty-manager
OpenResty Manager 是一个开源的 OpenResty (Nginx 增强版) 管理工具,提供了一个易用、强大且美观的 Web 界面。
它可以作为 OpenResty Edge 的替代品,帮助用户轻松地在家中或互联网上搭建安全的网站反向代理,无需深入了解 OpenResty 或 Let's Encrypt。
适合那些希望轻松搭建安全的反向代理,但又不想深入研究 OpenResty 命令行配置的用户。
● 易用的 Web 管理界面: 提供直观的界面,方便管理各种配置。
● 免费 SSL 支持: 支持通过 HTTP-01 和 DNS-01 挑战申请 Let's Encrypt 免费 SSL 证书,或上传自己的证书。
● 轻松创建反向代理: 无需了解 OpenResty 即可为网站创建反向代理。
● 强大的安全功能: 提供访问控制、HTTP Flood 保护等安全功能。
● 高级 OpenResty 配置: 为高级用户提供更灵活的配置选项。
● 继承 OpenResty 的强大功能: 利用 OpenResty 本身的所有强大特性。
#GitHub #Tool #Network #DevOps
https://github.com/Safe3/openresty-manager
OpenResty Manager 是一个开源的 OpenResty (Nginx 增强版) 管理工具,提供了一个易用、强大且美观的 Web 界面。
它可以作为 OpenResty Edge 的替代品,帮助用户轻松地在家中或互联网上搭建安全的网站反向代理,无需深入了解 OpenResty 或 Let's Encrypt。
适合那些希望轻松搭建安全的反向代理,但又不想深入研究 OpenResty 命令行配置的用户。
● 易用的 Web 管理界面: 提供直观的界面,方便管理各种配置。
● 免费 SSL 支持: 支持通过 HTTP-01 和 DNS-01 挑战申请 Let's Encrypt 免费 SSL 证书,或上传自己的证书。
● 轻松创建反向代理: 无需了解 OpenResty 即可为网站创建反向代理。
● 强大的安全功能: 提供访问控制、HTTP Flood 保护等安全功能。
● 高级 OpenResty 配置: 为高级用户提供更灵活的配置选项。
● 继承 OpenResty 的强大功能: 利用 OpenResty 本身的所有强大特性。
#GitHub #Tool #Network #DevOps
Landscape - 将 Linux 发行版配置为路由器
https://github.com/ThisSeanZhang/landscape
Landscape 是一个基于 Web UI 的工具,可以轻松地将您最喜欢的 Linux 发行版配置为路由器。
它使用 Rust / eBPF / AF_PACKET 开发,提供了丰富的功能,包括 IP 配置、DHCP 服务、流量标记、DNS 管理、NAT 实现、Docker 容器管理等。
● IP 配置:静态 IP 配置、DHCP 客户端、PPPoE (PPPD 版本)、PPPoE (eBPF 版本)
● DHCP 服务器:提供简单的 IP 分配和更新服务
● 流量标记模块:基于标记设置转发流量(直接/丢弃/阻塞/重定向到 Docker 容器或网络接口)
● DNS:指定上游 DNS、DNS 劫持、标记 DNS 解析结果并使用标记模块处理
● NAT (eBPF 实现):基本 NAT、静态映射/端口转发、防止打洞
● Docker:基本 Docker 容器管理、将流量重定向到运行 TProxy 的 Docker 容器
#GitHub #Network #Tool #Linux
https://github.com/ThisSeanZhang/landscape
Landscape 是一个基于 Web UI 的工具,可以轻松地将您最喜欢的 Linux 发行版配置为路由器。
它使用 Rust / eBPF / AF_PACKET 开发,提供了丰富的功能,包括 IP 配置、DHCP 服务、流量标记、DNS 管理、NAT 实现、Docker 容器管理等。
● IP 配置:静态 IP 配置、DHCP 客户端、PPPoE (PPPD 版本)、PPPoE (eBPF 版本)
● DHCP 服务器:提供简单的 IP 分配和更新服务
● 流量标记模块:基于标记设置转发流量(直接/丢弃/阻塞/重定向到 Docker 容器或网络接口)
● DNS:指定上游 DNS、DNS 劫持、标记 DNS 解析结果并使用标记模块处理
● NAT (eBPF 实现):基本 NAT、静态映射/端口转发、防止打洞
● Docker:基本 Docker 容器管理、将流量重定向到运行 TProxy 的 Docker 容器
#GitHub #Network #Tool #Linux