纯 Go 自研内核 · 版本 v20260910

10MB 内存
重构透明代理网关

Heimdallr S5 是专为 Docker 与软路由设计的 自研极轻量代理核心与 Web 管理平台。内核级 TUN 透明代理入站、Socks5 / HTTP 智能分流出站, 常驻物理内存仅约 10MB,彻底告别外部代理内核内存膨胀与 OOM 宕机

  • TUN 透明代理入站
  • 按来源 IP 精准分流
  • 微秒级无锁热重载
  • 主动内存守护
s5 · 极轻量代理核心
# 启动管理服务与内置代理引擎
sudo ./s5_linux_amd64 -d ./ -p 80

[核心引擎] TUN tun0 198.19.0.1/30 已接管
[性能配置] 内存档位 10MB · GOGC 自动
[分流引擎] SRC-IP-CIDR / DOMAIN-* 规则已加载
[内存守护] 阈值 90% · 自动重置已启用
[授权心跳] WSS 连接正常
服务器已在 80 端口启动
Version: 20260910
10MB 常驻 2MB 体积 0 外部内核
10MB 常驻内存
μs 热重载延迟
Socks5 出站· HTTP CONNECT· DIRECT 直连· TUN 透明代理· SRC-IP-CIDR 分流· 域名规则屏蔽· 原子热重载· 内存守护· 定时测速巡检· Docker 部署· amd64 / arm64· Socks5 出站· HTTP CONNECT· DIRECT 直连· TUN 透明代理· SRC-IP-CIDR 分流· 域名规则屏蔽· 原子热重载· 内存守护· 定时测速巡检· Docker 部署· amd64 / arm64·
Core Metrics

用数据说话的极轻量

把资源开销压到极致,把稳定性做到极致。

10MB
常驻物理内存
单进程极轻量运行时
2MB
压缩后体积
UPX 压缩多架构产物
2
出站协议
Socks5 / HTTP CONNECT
0外部依赖
自研内生核心
告别第三方代理内核
Features

八大核心能力

从内核接管到可视化运维,一套系统全部搞定。

自研轻量代理核心

纯 Go 从零实现的高性能代理引擎,彻底解决 Mihomo 等外部内核内存占用过大、连接泄漏导致 Linux 内核 OOM Panic 宕机的痼疾。

TUN 透明代理入站

内核级接管 tun0(198.19.0.1/30),自研轻量用户态虚拟 TCP 栈自动解包分流,点对点精简掩码避免地址池污染与冲突。

智能分流路由引擎

SRC-IP-CIDR 按局域网来源精准指派出口;DOMAIN / SUFFIX / KEYWORD / REGEX 全形态域名规则,支持一键 REJECT 快速阻断。

纯内存原子热重载

配置更新直接执行微秒级无锁指针替换(atomic.Pointer),零网络开销、零连接中断,不依赖任何外部 HTTP API。

主动内存守护

后台周期检测系统物理内存与容器限额,占用率 ≥ 90% 自动防抖确认并触发服务重置、堆空闲页归还,防止路由器系统宕机。

定时巡检测速

后台自动化测速巡检,出口 IP 地理位置解析(国家 / 城市),内置 ip.371it.net、ipinfo.io、ip-api.com、ipwho.is 多源兜底。

容器化一键部署

提供 amd64 / arm64 双架构镜像与二进制,Docker 一条命令拉起,支持 --net=host 与 NET_ADMIN 直通 TUN 网卡。

内置 Web 管理平台

开箱即用的一体化管理前端,节点配置、规则编排、状态巡检可视化操作,默认 80 端口直接访问。

Architecture

极简而清晰的处理链路

从局域网数据包到目标互联网服务,每一步都可控、可观测。

局域网设备

PC / 手机 / IoT 等透明网关流量

s5 单进程核心 · 约 10MB
01 TUN tun0 198.19.0.1/30 内核级接管
02 虚拟 TCP 栈 用户态高效解包分流
03 规则调度器 SRC-IP / DOMAIN / MATCH
04 出站连接池 Socks5 / HTTP / DIRECT
WebUI :80 内存配置中心 无锁热更新

目标互联网服务

经上游节点或直连抵达

规则类型语义优先级
SRC-IP-CIDR 按来源网段精准分流 最高优先级
DOMAIN 精确域名匹配
DOMAIN-SUFFIX 域名后缀匹配
DOMAIN-KEYWORD 域名关键字匹配
DOMAIN-REGEX 域名正则匹配
MATCH 保底兜底路由 最低优先级
Protocols

三种出站,覆盖全部场景

一个节点不行就换一个,策略由你的规则决定。

SOCKS5

标准 Socks5 出站

  • 用户名 / 密码认证
  • 远端 DNS 解析防污染
  • 稳定长连接复用
HTTP

HTTP CONNECT 隧道

  • 标准 CONNECT 隧道
  • Basic 鉴权支持
  • 兼容通用 HTTP 代理
DIRECT

DIRECT 直连出站

  • 本地物理网络直出
  • 支持指定物理网卡
  • 局域网访问零绕行
Scenarios

典型应用场景

从家庭软路由到企业边缘,都能稳定承载。

01

软路由透明网关

部署于软路由,LAN 内所有设备无需任何客户端配置,通过 TUN 透明接管流量并按来源 IP 精准分流。

02

多出口分流调度

同一网络内不同设备 / 网段绑定不同出口节点,灵活实现多线路、多策略的精细化流量调度。

03

内容访问管控

通过域名规则与 REJECT 动作一键阻断指定站点与应用,满足企业办公与家庭网络的内容管控需求。

04

边缘低配设备

10MB 常驻内存与 2MB 二进制体积极大降低资源开销,完美适配 ARM 边缘网关与低配嵌入式设备。

05

长期无人值守

内存守护 + 堆页归还 + 优雅重启,长时间高负载稳定运行,显著降低运维与宕机风险。

06

容器化集成

标准 Docker 镜像与配置挂载,快速融入既有容器编排与运维体系,分钟级完成上线。

Web Console

管理控制台预览

开箱即用的可视化后台,节点 / 规则 / 巡检 / 系统状态一目了然。

Proxy Rules
s5 · 代理管理
代理管理 控制台截图

代理管理

规则总览、批量测速、批量导入导出、归属地校验、屏蔽 TikTok 画面、UDP 直连回落一站完成。

Dashboard
s5 · 实时仪表盘
实时仪表盘 控制台截图

实时仪表盘

设备信息 / 硬件信息 / 实时状态一屏掌控,内存守护防崩溃阈值、主动回收、DNS 劫持统一可视化。

Add Rule
s5 · 规则快速添加
规则快速添加 控制台截图

规则快速添加

支持分享链接一键导入,自动解析协议与端口;用户名密码鉴权、UDP over TCP 模式全部可视化。

Deploy

三步完成部署

支持本地直接运行与 Docker 容器化两种方式。

1

本地直接运行

sudo ./s5_linux_amd64 -d ./ -p 80

执行后访问 http://路由器IP/,默认账号 admin / admin123(请及时修改)。

2

Docker 容器化

docker run -d --name s5 --restart always \
  --net=host --cap-add=NET_ADMIN \
  --device /dev/net/tun \
  -v $(pwd)/config.yaml:/app/config.yaml \
  heimdallr:arm64
3

配置分流规则

rules:
  - SRC-IP-CIDR,192.168.1.100/32,proxy-1
  - DOMAIN-KEYWORD,tiktok,REJECT
  - DOMAIN-SUFFIX,google.com,proxy-1
  - MATCH,DIRECT

项目内置多架构交叉构建与 UPX 压缩脚本,执行 ./build.sh 即可生成 amd64arm64 双架构产物,ARM64 版本压缩后体积约 2MB

FAQ

常见问题

还有疑问?欢迎随时联系我们。

为什么自研代理核心,而不是直接用 Mihomo?

传统外部代理内核功能庞大、内存占用高,长时间运行易出现连接泄漏并触发 Linux 内核 OOM Panic 导致整机宕机。Heimdallr S5 以纯 Go 自研精简核心,仅保留最关键的代理与分流能力,常驻内存约 10MB,从根源杜绝内存崩溃。

支持哪些上游出站协议?

支持标准 Socks5 出站(含用户名密码认证、远端 DNS 解析防污染)、标准 HTTP CONNECT 隧道出站(含 Basic 鉴权)以及 DIRECT 直连出站(可指定物理网卡直出)。

TUN 透明代理是否需要特殊权限?

需要。创建虚拟网卡需管理员权限;Docker 部署时请添加 --cap-add=NET_ADMIN 与 --device /dev/net/tun,并建议使用 --net=host 网络模式。

配置修改后需要重启服务吗?

不需要。配置更新通过纯内存原子无锁指针替换实现微秒级热重载,正在传输的连接不会中断,业务无感知。

支持哪些硬件架构?

提供 amd64 与 arm64 双架构构建产物,arm64 经 UPX 压缩后体积约 2MB,广泛适配 x86 服务器、ARM 软路由与边缘设备。

如何获取部署支持与授权?

可直接拨打 186 0381 1985 或发送邮件至 support@routeros.ren,我们提供部署方案、授权与技术支持。

Contact Us

获取专属部署方案

无论是软路由透明网关、多出口调度还是企业内容管控,我们都可以为你提供一对一的技术支持与部署建议。

在线留言

填写需求,我们会尽快与你取得联系。

提交即表示你同意我们通过所留联系方式与你沟通,信息仅用于业务咨询。

把 10MB 的稳定,装进你的路由器

一次部署,长期免维护。彻底告别代理内核内存膨胀导致的系统 OOM 宕机。