tcptun
v0.5.0网络运行时

可编程网络运行时
面向应用与设备

tcptun 把路由、隧道、传输和平台网络编译进一个严格、可观测的运行时。可作为 CLI 运行、嵌入 Go,或集成到 Android VPN 客户端。

可作为 CLI 运行时Android VPN 客户端嵌入式 Go 库平台网络引擎 运行。

tcptun · v0.5.0
$ curl -fsSL https://tcptun.com/install.sh | sh

$ npm install -g tcptun

$ tcptun --config config.json

$ tcptun config check --config config.json

# Go module
import "pkg.tcptun.com/net"

什么是 tcptun?

编译型网络运行时,而不是协议目录。

tcptun 加载严格 JSON 拓扑,编译出站与路由,准备全部入站,然后一起提供服务。同一引擎支撑 CLI、Go 嵌入和 Android 集成。协议数量是次要的,模型才是核心。

  • 可编程网络运行时 — 不是单一用途的代理应用
  • 可嵌入的 Go 引擎,使用 net.Conn / PacketConn / Listener 契约
  • 先编译再服务的确定性路由模型
  • 面向可控 tcptun-to-tcptun 部署的 Native 协议架构
  • 覆盖 CLI、Android 与网关的平台集成面

选择路径

运行、嵌入或集成。

核心能力

运行时实际在做什么。

先定位再列能力,让新读者明白 tcptun 是引擎,而不是单一隧道工具。

架构
核心01

编译拓扑

任何监听打开前都会校验并编译 FileConfig。未知字段失败即关闭。

核心02

多入站 / 多出站

一个进程承载 mixed 代理、隧道、反向发布、balance 组与规则路由。

核心03

Native TCP/QUIC 路径

tcptun 互连 Native 协议,支持 mux、carrier.mode 选择与可选可恢复流。

核心04

资源有界运行时

mux 池、resume 缓冲和数据包路径都有预算,长期服务可预期。

核心05

平台网络

TUN、DNS 拦截 / fake-IP,以及面向设备集成的 Android bridge。

核心06

本地代理认证

mixed 与 socks5 跳支持 users[] 和 SOCKS5 安全认证 v2(HKDF method 0x80)。隧道端点仅 native。

架构

校验 → 编译 → 服务。

FileConfig 以拒绝未知字段的方式解码,编译为 RuntimeConfig,再绑定。在接受流量前失败即关闭。

完整架构
01FileConfig

严格 JSON 拓扑

02Validate

标签、引用、认证、能力

03RuntimeConfig

编译后的图

04Serve

TCP · UDP · TUN · 路由

协议

Native 隧道。本地 mixed 跳。

v0.5.0 隧道端点仅 native。mixed 与 socks5 仍用于已认证的本地/局域网代理跳。

Native 指南

Native

tcptun Native 协议

面向 TCP/QUIC 载体、mux、可恢复流、反向发布、资源控制以及 tcptun 互连部署。

native 指南 →

本地代理

mixed / SOCKS5

带 users[] 与 SOCKS5 安全认证 v2 的本地监听与局域网跳。

配置参考 →

最新 · v0.5.0

本运行时交付了什么。

发布说明保持技术向:仅 native 隧道、carrier.prefer、SOCKS5 安全认证 v2、空闲省电路由探测,以及 mux 停滞恢复。版本写在这里,而不是文档标题里。

GitHub 发布
仅 native 隧道01

隧道端点仅 native

v0.4.0+ 隧道端点仅 native。mixed 与 socks5 仍用于本地/局域网代理跳。

载体02

自动 TCP+QUIC,可设出站偏好

native + raw + mux 可在 TLS 或 REALITY 下设置 carrier.mode=auto。出站 carrier.prefer 为 adaptive(默认)、quic 或 tcp:严格偏好使用健康的首选载体,仅在不可用时回退。

本地代理认证03

SOCKS5 安全认证 v2 与 mixed 用户

带凭证的 SOCKS5/mixed 出站默认 auth_mode=secure(HKDF method 0x80,不回退 RFC1929)。已认证入站使用有界 users[],覆盖 mixed、socks5 与 native。

运行时健康04

空闲省电与 mux 停滞恢复

低唤醒功耗配置会在平台入站上停放空闲 QUIC 探测。mux 会淘汰静默停滞的载体,对大象流做反压,并把本地 accept 恢复与出站退避分开限制。

Reverse Subnet05

已认证的家庭网络访问

v0.5.0 可以把 IPv4/IPv6 TCP/UDP 路由到 Home Connector,可选 Edge 协助的直连 QUIC 并回退中继。Android 产品界面不暴露 Reverse Subnet / P2P。

安全与信任

源码、安装与失败即关闭默认值。

检查安装器,核实软件包来源,并阅读运行时如何在绑定端口前校验配置。

安全页
一键安装
curl -fsSL https://tcptun.com/install.sh | sh
安装最新版到 /usr/local/bin。可用 TCPTUN_INSTALL_DIR 覆盖目录。
查看脚本

tcptun v0.5.0

下载运行时,从已校验的配置开始。

下载 Linux x64