开源 · macOS 13+

把一台 Mac 变成
全屋代理网关。

OpenSurge 是一套以 mihomo 为代理引擎的 Surge 风格 macOS 网关与控制面。让手机、电视、游戏机和其他设备通过一条可观察、可恢复的网络路径接入。

开源 · GitHub · Apple Silicon 与 Intel

一台 MAC · 多台设备 · 独立出口
OpenSurge Control
OpenSurge 全屋网关控制面板
网关已就绪TUN 已运行设备已观察
3种网络拓扑
1套可审计控制面
IPv4 / IPv6实验性
GPL3.0-only

控制网络,而不只是修改应用设置

在网关层接管需要接入的家庭设备

游戏机和电视无法像 Mac 一样运行代理客户端。OpenSurge 把路由策略放到 Mac 网关,让下游设备只使用普通 IP 网络。

01

DHCP 与 DNS 网关

先从指定设备旁路由开始,准备好后接管局域网 DHCP,或为独立下游网络提供服务。

了解网关模式
02

按设备分流

让手机、电视、PS5 或 VR 使用专属 Selector,同时保持局域网与私有目标直连。

查看设备策略
03

mihomo 控制面

导入兼容节点与规则,同时由 OpenSurge 保留网关关键 DNS、TUN 与恢复状态。

理解产品架构

从小范围开始,再有计划地扩展

同一个产品,三种清楚划分的网络拓扑

配置取决于你真正控制的网络。三种拓扑都以 IPv4 为基线,并可按需开启实验性 IPv6 接管。修改 DHCP、路由或 IPv6 广播前,OpenSurge 会说明实际影响。

V0.2.2 · 更多连接方式

连通远端网络,启动前准备好策略。

访问你的 Tailnet,或不依赖导入订阅,独立配置自己的节点与规则。

OpenSurge Tailscale 设置,展示私网目标与 Exit Node;使用虚构演示数据

让指定设备访问你的 Tailnet

通过托管的 Tailscale 或 Headscale 节点访问私网服务。需要远端公网出口时,再配置并选择 Exit Node。

用于出站访问,不向 Tailnet 发布本地 LAN。了解 Tailscale 出站
OpenSurge 网关停止时的待启动策略配置;使用虚构演示数据

先准备策略,再启动网关

通过全局附加配置添加节点、策略组与规则。网关停止时即可预览合成策略、选择节点和检测延迟,无需先导入订阅。

从 Web GUI 启动时,校验并应用同一份配置。了解独立配置与预览

截图使用隔离的虚构演示数据。 点击图片可查看原图。

按设备分流控制

一个引擎,按设备划分策略

PS5 选择游戏区服,电视使用流媒体出口

OpenSurge 把稳定设备身份编译成按来源生效的 mihomo 规则。Mac 本机模式保持独立,连接页显示流量真正使用的出口链。

阅读 PS5 网关指南

WIND ROSE · 实验性 IPV6

两种入口机制,共用一套策略模型

让 IPv6 连接沿用同一套设备规则与出口选择。通过自动或手工配置接入客户端,由独立的 macOS 数据包路径连接 mihomo,处理 TCP 与 UDP 流量。

了解 IPv6 架构
Wind Rose IPv6 视觉

为必须能够恢复的网络而构建

验证也是产品叙事的一部分

单元测试保护业务规则,Virtual LAN Lab 覆盖 DHCP、DNS、TUN、NAT、回滚与拓扑对应的 IPv6 路径。公开结论只覆盖实际取得证据的范围。

了解 Virtual Lab 设计
01单元与配置测试
02虚拟 host-network Lab
03拓扑对应的真实设备证据

让 Mac 成为家庭网络的控制点。

先接入一台设备,验收真实路径,再在拓扑准备好后扩大范围。