今天是个很好的日期 2026年6月6日 星期六 巧合的是 核心协议经过半年的开发 版本号也是迭代到了 v0.60.0 功能基本完成 在进行几轮测试就可以正式发布了 发条消息纪念一下
目前基础测试已经基本完成,但正式发放测试还需要稍晚一点。
原因是我们准备加入一个非常实用的新功能:客户端 DHCP 服务器模式。
后续用户可以通过「客户端 + 修改路由器设置」,让家里所有设备统一走客户端网络,实现全家设备一起上网,不需要每台设备单独安装或配置。
这个功能对电视、游戏机、平板等设备会很有帮助,所以我们准备在测试前一起完善。测试开放后会第一时间通知大家。
原因是我们准备加入一个非常实用的新功能:客户端 DHCP 服务器模式。
后续用户可以通过「客户端 + 修改路由器设置」,让家里所有设备统一走客户端网络,实现全家设备一起上网,不需要每台设备单独安装或配置。
这个功能对电视、游戏机、平板等设备会很有帮助,所以我们准备在测试前一起完善。测试开放后会第一时间通知大家。
NextTun.Net
目前基础测试已经基本完成,但正式发放测试还需要稍晚一点。 原因是我们准备加入一个非常实用的新功能:客户端 DHCP 服务器模式。 后续用户可以通过「客户端 + 修改路由器设置」,让家里所有设备统一走客户端网络,实现全家设备一起上网,不需要每台设备单独安装或配置。 这个功能对电视、游戏机、平板等设备会很有帮助,所以我们准备在测试前一起完善。测试开放后会第一时间通知大家。
这个暂时搁置一段时间 功能实现了 但是因为优化有点烂 暂时先不接入客户端 等性能调校好了 在放进客户端
开发收尾工作已基本完成,昨晚主要对在客户端安全与隐私保护方面完成了落地开发。
为了保护用户数据安全,我们在客户端与出口服务器之间实现了隧道层端到端加密。每个用户、每台设备都会使用独立的传输认证与派生密钥,客户端到出口服务器之间的访问请求和数据帧均经过加密传输。链路中的中转节点、运营商网络、CDN、前置代理以及本地网络中的抓包设备,无法直接看到用户真实访问的网站、目标 IP 或传输内容,只能看到用户正在连接我们的中转/接入服务器,以及协议外层必要的连接元信息,例如 SNI、IP、端口、连接时间和流量大小。
需要说明的是,出口服务器是加密隧道的终点,负责替用户连接真实目标站点,因此它在运行时需要知道目标地址和端口,才能完成转发。但出口服务器默认保持无日志设计,不记录、不落盘用户访问明细,不保存访问内容,不做用户访问行为追踪。对于 HTTPS 等目标网站本身已经加密的流量,出口服务器也无法解密网站应用层内容。
整体来看,我们当前协议已经将用户隐私暴露面压缩到必要的转发边界内:中间网络只能看到用户连接 TunNet 服务,无法还原真实访问目标;出口服务器仅在转发时处理必要连接信息,并坚持无日志运行策略。我们会继续以最小可见、最少留存、默认加密为原则,持续提升 TunNet 的安全性与隐私保护能力。
为了保护用户数据安全,我们在客户端与出口服务器之间实现了隧道层端到端加密。每个用户、每台设备都会使用独立的传输认证与派生密钥,客户端到出口服务器之间的访问请求和数据帧均经过加密传输。链路中的中转节点、运营商网络、CDN、前置代理以及本地网络中的抓包设备,无法直接看到用户真实访问的网站、目标 IP 或传输内容,只能看到用户正在连接我们的中转/接入服务器,以及协议外层必要的连接元信息,例如 SNI、IP、端口、连接时间和流量大小。
需要说明的是,出口服务器是加密隧道的终点,负责替用户连接真实目标站点,因此它在运行时需要知道目标地址和端口,才能完成转发。但出口服务器默认保持无日志设计,不记录、不落盘用户访问明细,不保存访问内容,不做用户访问行为追踪。对于 HTTPS 等目标网站本身已经加密的流量,出口服务器也无法解密网站应用层内容。
整体来看,我们当前协议已经将用户隐私暴露面压缩到必要的转发边界内:中间网络只能看到用户连接 TunNet 服务,无法还原真实访问目标;出口服务器仅在转发时处理必要连接信息,并坚持无日志运行策略。我们会继续以最小可见、最少留存、默认加密为原则,持续提升 TunNet 的安全性与隐私保护能力。
写高性能协议这件事,本质上是我的个人兴趣,并不是公司的主要业务。
原本也认真考虑过商业化,但后来发现,真正麻烦的不是把协议做好,而是设计套餐、接入支付、处理续费、退款、客服和各种计费问题。对我来说,这些事情已经偏离了最初做这个项目的目的。
所以想了想,干脆不折腾收费了,直接免费开放。
当然,服务器、带宽和维护都会有实际成本。如果后续使用人数越来越多,成本压力比较大,可能会尝试加入一些广告来覆盖支出。但我会尽量保持克制,不做影响使用体验的弹窗和强制跳转。
这个项目不会追求复杂的商业模式,我更希望它能简单一点、纯粹一点,也能长期稳定地运行下去。
原本也认真考虑过商业化,但后来发现,真正麻烦的不是把协议做好,而是设计套餐、接入支付、处理续费、退款、客服和各种计费问题。对我来说,这些事情已经偏离了最初做这个项目的目的。
所以想了想,干脆不折腾收费了,直接免费开放。
当然,服务器、带宽和维护都会有实际成本。如果后续使用人数越来越多,成本压力比较大,可能会尝试加入一些广告来覆盖支出。但我会尽量保持克制,不做影响使用体验的弹窗和强制跳转。
这个项目不会追求复杂的商业模式,我更希望它能简单一点、纯粹一点,也能长期稳定地运行下去。