项目概览
AetherGate Pro 是一款专为 Linux VPS 设计的企业级、高可用 VPN 与代理网关管理器。它利用 VPNGate 公共学术 VPN 节点池作为免费住宅 IP 来源,通过 Linux 网络命名空间(netns)隔离 VPN 流量,对外暴露统一的混合协议代理端口(SOCKS5 + HTTP),让用户以零成本获取全球住宅/移动网络出口 IP。项目由 JFGAtlas(狗富贵)开发,采用 MIT 开源协议,核心语言为 Python 3(异步架构),当前版本为 v2.0.0-async。它解决了 VPS 上直接运行 VPN 客户端导致 SSH 断连、商业住宅代理价格高昂、免费节点质量参差以及运维复杂度高等问题。通过 netns 隔离、自动节点筛选、看门狗故障自愈等机制,提供一键部署、自动故障转移、混合协议支持等功能。适用于测试、学习、轻量爬虫等场景,不适合大规模生产环境。
解决什么问题
AetherGate Pro 主要解决以下问题:
- SSH 断连:VPS 上直接运行 VPN 客户端会劫持默认路由,导致 SSH 会话中断,一旦 VPN 节点不稳定,VPS 可能失联。
- 零成本住宅 IP:商业住宅代理价格高昂($5-15/GB),而 VPNGate 节点本身是志愿者提供的住宅/校园 IP。
- 节点质量参差:免费节点需要自动筛选(延迟、欺诈分数、地理位置)。
- 运维复杂度:将 VPN 配置、命名空间隔离、代理转发、故障自愈打包为一条命令。
工作方式
AetherGate Pro 的核心工作流程分为五个阶段:
- 节点发现:从 VPNGate 公共 API 抓取全球 VPN 节点列表,并发执行延迟测试(通过代理通道请求测试包,而非 ICMP Ping)、IP 地理位置解析和 Scamalytics 欺诈分数查询,过滤欺诈分 ≥ 10 的节点。
- 网络空间隔离:通过
ip netns add vpn_ns创建独立网络空间,创建 veth 虚拟网卡对,配置 iptables NAT Masquerade,使 VPN 流量与宿主机完全隔离。 - VPN 隧道建立:在
vpn_ns内启动 OpenVPN 客户端,建立到 VPNGate 节点的加密隧道。 - 代理转发:socat 在宿主机监听端口 7928,将流量转发到
vpn_ns内的混合协议代理服务器(基于 Python asyncio + uvloop),自动识别 SOCKS5/HTTP 请求。 - 看门狗自愈:后台守护进程持续监控 VPN 隧道状态,检测连接存活、延迟阈值、代理可用性,失效时通过 AtomicNATSwitcher 无感切换并自动重连备用节点,使用防重入锁避免并发恢复流程。
核心能力
- 零成本住宅 IP:利用 VPNGate 免费学术 VPN 节点池
- SSH 永不断连:netns 隔离确保 VPN 不影响宿主机网络
- 一键部署:5 分钟完成从安装到可用
- 自动故障转移:看门狗监控 + 自动节点漂移
- 混合协议支持:单端口同时支持 SOCKS5 和 HTTP
- 住宅 IP 质量保障:Scamalytics 欺诈分过滤
- 真实延迟测速:通过代理通道测速,非 ICMP Ping
- 现代化 UI:Glassmorphism 风格 Web 控制台
- Systemd 集成:开机自启动,持久化运行
- 无损升级:一键升级,配置自动保留
使用前需要了解
- AI 整理 · 本地测试,未经人工复核;依据历史报告节选,不代表当前产品状态。
-
- 仅支持 Linux VPS(Ubuntu 20.04+/Debian 11+),不支持 Windows、macOS 本地部署。
- 依赖 VPNGate:如果 VPNGate API 不可用,整个系统失效。
- 不适合大规模生产:免费节点无法保证稳定性和带宽。
- 安全合规风险:免费节点可能记录流量,敏感数据不建议通过。
- 节点质量不稳定:VPNGate 是志愿者节点,随时可能下线。
- 速度有限:免费节点带宽通常在 1-10 Mbps,不适合大流量场景。
- IP 池规模有限:相比商业代理(数千万 IP),VPNGate 仅有数千节点。
- 地区覆盖不均:日韩、东南亚节点较多,非洲、南美较少。

