全设备零配置透明防护
在路由器一处部署,手机、电脑、智能电视、平板及 IoT 家居全自动接管防护,无需在任何终端安装 App、插件或导入根证书。
透明流量过滤器与智能网关防护
面向 OpenWrt 与 Linux 路由器的透明流量过滤器。局域网全设备免装客户端、免导入证书,原生支持 TLS 与 QUIC (HTTP/3) 流量识别,提供加密 DNS 防绕过、GeoIP 与 SOCKS5 策略出站分流。验证后底层线速直通,内置实时 Web 控制台,为全屋与企业网络提供无感、极速、高可用的流量净化与智能路由。

核心优势
专为现代路由器与 Linux 网关打造,融合透明流量过滤、现代加密识别、加密 DNS 管控与智能分流出站。
在路由器一处部署,手机、电脑、智能电视、平板及 IoT 家居全自动接管防护,无需在任何终端安装 App、插件或导入根证书。
原生支持 TCP TLS 以及现代 UDP QUIC (HTTP/3) 协议深度握手分析,具备 ECH (Encrypted Client Hello) 流量感知与精准匹配能力。
智能重定向与 DNS 集中管控,杜绝终端私自绕过路由器查询外部加密 DNS (DoH/DoT);支持远程 DoH 威胁域名与 IP 阻断源订阅,杜绝 DNS 泄漏。
内置国家地区 GeoIP 库与 CIDR 网段规则,支持多 SOCKS5 代理出站。TCP 与 UDP 独立策略分流,支持故障自动安全降级与保底直连。
突破传统代理工具的性能瓶颈,采用流验证后底层直通机制,已放行连接直接硬件级线速转发,极低 CPU 负载,游戏与 4K/8K 视频毫无卡顿。
支持配置多个远程 HTTPS hosts 与威胁情报源(如 StevenBlack、HaGeZi、anti-AD 等),后台定时自动同步与去重清洗。内置离线安全数据库,配置秒级热加载生效。
专为家庭与企业高可用网络设计:在任何未识别流量、服务重载或更新场景下,均采用安全保底放行机制,永远不会引发局域网断网,保障网络 100% 稳定。
内置自托管轻量 Web 面板,无需部署第三方 Web 环境。提供 SSE 实时连接审计流、客户端活动监测、规则与分流策略在线编辑、GeoIP 状态及系统健康诊断。
可视化掌控
通过浏览器即可轻松监控全网流量判定、管理安全规则源、调整策略出站分流并查看详细运行统计。
| 时间 | 协议 | 客户端 | 目标地址 / 域名 | 判定结果 | 匹配原因 |
|---|---|---|---|---|---|
| 14:20:01 | TLS | 192.168.1.108 | api.github.com | 已放行 | 安全直通放行 |
| 14:20:02 | QUIC | 192.168.1.142 | tracker.analytics-ad.com | 已拦截 | 命中威胁黑名单 |
| 14:20:04 | UDP/53 | 192.168.1.115 | cloudflare-dns.com:853 | 已拦截 | 加密DNS防绕过拦截 |
| 14:20:07 | TCP | 192.168.1.189 | 104.244.42.1 (US) | 已放行 | GeoIP 策略分流出站 |
| 14:20:10 | QUIC | 192.168.1.102 | cdn.jsdelivr.net | 已放行 | 安全直通放行 |
| 14:20:12 | TCP | 192.168.1.164 | internal-dev.lan | 已放行 | 安全保底放行 |
广泛兼容
专为路由器和 Linux 网关设备构建,原生覆盖主流硬件架构。
完美适配各类软路由、硬路由及嵌入式 OpenWrt 固件,开箱即用。
支持 Debian、Ubuntu、Alpine、CentOS、Rocky Linux 等各类主流 Linux 发行版。
提供 x86_64 与 ARM64 (aarch64) 静态独立编译版本。
极速上手
单文件上传即可运行,告别繁琐安装与复杂依赖。
根据路由器 CPU 架构下载 PulseGate 预编译单文件与示例配置文件。
将单文件上传至路由器,赋予执行权限后启动服务(支持 check 语法与环境检测)。
在浏览器输入 http://路由器IP:8088,实时查看流量判定流、配置规则源与分流策略。
PulseGate 免费提供,无需注册。前往 GitHub Releases 获取最新架构发布物。
支持 OpenWrt · Linux · x86_64 / ARM64 · 单文件绿色运行 · 零依赖