基于 Gost (单 IP 极简版) 与 3proxy (多 IP 严格「源进源出」版) 打造的高性能、轻量化、安全加固 SOCKS5 代理运维管理系统。
本项目提供两种生产级部署方案,均已实现安全加固与全自动化运维:
| 方案模式 | 适用场景 | 核心引擎 | 快捷命令 (大小写通用) | 核心优势 |
|---|---|---|---|---|
方案 1:单 IP 加固版 (s5_secured.sh) |
单网卡单公网 IP 的标准服务器 | Gost 官方核心 | s5 / S5 |
原生直连官方 Releases,强制 SHA256 哈希校验,高强度随机密码 |
方案 2:多 IP「源进源出」版 (s5_multi_ip.sh) |
拥有 2 个或多个公网 IP 的服务器 | 3proxy 极速内核 | s5m / S5M |
免编译极速秒级安装(直连官方仓库二进制包 + SHA256 校验),自动扫描多 IP,精准绑定入口与出口 IP(进出一致),实时流量统计 |
curl -fsSL https://raw.githubusercontent.com/4kercc/socks5-manager/main/s5_secured.sh -o /tmp/s5.sh && bash /tmp/s5.shcurl -fsSL https://raw.githubusercontent.com/4kercc/socks5-manager/main/s5_multi_ip.sh -o /tmp/s5m.sh && bash /tmp/s5m.sh提示:安装交互均支持一路直接按回车(Enter),系统将自动识别 IP 并配置安全随机端口、随机用户名与 16 位高强度复杂随机密码。
在 Linux 多 IP 服务器环境下,如果代理程序不显式绑定本地出站 IP,Linux 内核会默认使用系统主网卡(Primary IP)的默认网关将流量发出,导致客户端不管连入哪个 IP,访问外部网站时看到的都是主 IP。
本项目的解决方案:
- 应用层 (3proxy):针对每个检测到的 IP,单独声明
internal <IP>(入站监听)与external <IP>(出站发起绑定),确保从该 IP 建立的 TCP/UDP 连接仅从该 IP 发起。 - 内核层 (Linux Policy Routing):自动将
/proc/sys/net/ipv4/conf/*/rp_filter设置为2(宽松反向路径过滤),并为跨网卡/跨网关 IP 配置ip rule from <IP> table策略路由,保证响应包原路返回。
终端输入 s5 或 S5 即可打开单 IP 管理面板:
[1] 查看连接凭证与链接信息
[2] 启动 / 平滑重启代理服务
[3] 停止 / 安全终止代理服务
[4] 切换系统开机自启策略
[5] 重新配置参数并重新部署
[6] 查看系统运行日志与诊断
[7] 执行本地端口与隧道测试
[8] 检查官方仓库更新与热刷
[9] 完全卸载并清理系统环境
[10] 退出控制面板
终端输入 s5m 或 S5M 即可打开多 IP 管理面板,支持一键检测所有 IP 出口是否与入口 100% 匹配,并可实时汇总查看各节点的流量消耗:
[1] 查看多 IP 节点连接凭证 (展示各IP对应的SOCKS5链接)
[2] 一键全节点「源进源出」出口测试 (验证出口IP是否与入口一致)
[3] 查看各节点与全局流量消耗统计 (实时汇总各IP上传/下载流量)
[4] 启动 / 重启 3proxy 代理服务
[5] 停止 3proxy 代理服务
[6] 重新配置参数与多 IP 列表
[7] 彻底卸载并清理系统环境
[8] 退出控制面板
# 方案 1 (Gost):
/etc/socks5_gost.conf # 配置文件 (chmod 600)
/usr/local/bin/gost # Gost 核心
/usr/local/bin/S5 # 快捷启动命令
# 方案 2 (3proxy 多 IP):
/etc/3proxy/3proxy.cfg # 3proxy 主配置文件 (chmod 600)
/etc/3proxy/3proxy_meta.conf # 多 IP 元数据
/etc/sysctl.d/99-3proxy-network.conf # 内核策略路由配置
/usr/local/bin/3proxy # 3proxy 核心
/usr/local/bin/S5M # 快捷启动命令
以多 IP 服务器拥有 1.1.1.1 与 2.2.2.2 两个 IP、端口 1080 为例:
- 连接 1.1.1.1:1080 ➡️ 访问外部目标网站,目标网站识别到的访客 IP 必定为 1.1.1.1。
- 连接 2.2.2.2:1080 ➡️ 访问外部目标网站,目标网站识别到的访客 IP 必定为 2.2.2.2。
在控制台分别选择卸载选项,脚本会自动停止守护进程、清理防火墙规则并删除所有配置文件与二进制文件。