
新发布Jul 29, 2026
super v1.2.3
每台设备一个WiFi密码。广告拦截与隐私屏蔽列表。基于策略的网络访问。
📡 SPR:开源、安全、用户友好且快速的家庭WiFi路由器
概述
创建一个自适应、微隔离的网络,用于管理WiFi设备、远程VPN接入和有线系统。
- 每个WiFi设备一个密码
- 基于策略/零信任网络接入
- 每设备DNS规则和广告拦截列表
参与贡献
💬 有问题?加入我们在 Discussions 页面中的讨论。
- 加入Discord聊天
- 保持关注 订阅我们的新闻通讯
工作原理
通过MAC地址和针对WiFi的每设备密码(或远程设备的VPN公钥)建立不可伪造的设备身份。此后,每个设备获得自己的/30子网。强化和严格的防火墙规则阻止网络欺骗和冒充,路由规则重新定义设备之间以及设备到互联网的连接。
特性
安全
- 多PSK,包括WPA3,SPR首创
- 安全路由器链
- 几乎无未管理代码,最小化攻击面
防火墙
- 到服务资源的单向连接
- 设备组与隔离
- 端口转发
- 用于集成的自定义接口规则
- 调度、基于事件的触发器 *
- DNAT重写 *
WiFi
- WPA3/2
- WPA1向后兼容
- WiFi 6支持
高级网络
- Wireguard™ VPN
- 多WAN负载均衡
- 无线上行链路
- 组播流量支持
- 有线回传Mesh *
- 基于策略的站点转发 *
高级DNS功能
- 通过DNS over HTTPS的远程DNS查询
- DNS广告拦截列表
- 每设备DNS规则和覆盖
用户友好
- React UX
- iOS应用可用 *
可观测性
- IP流量
- DNS日志
- 事件系统与数据库
- API
互操作性
- 通过Docker在各种Linux系统上运行
- API插件系统
* 部分功能属于SPR PLUS,一个支持项目的付费订阅
我们的目标
- 成为最佳的安全与隐私选择
- 通过API可编程
- 易于使用
常见问题
查看我们网站上的 FAQ
为何SPR优于替代方案
SPR旨在支持统一WiFi、DNS、路由和策略的自适应微隔离网络。在现有的路由器堆栈上附加这些概念,同时实现阻止网络欺骗攻击和其他网络缺陷的高保证安全性,并非易事。
UI演示页面
https://demo.supernetworks.org/
SPR总线事件
https://github.com/spr-networks/sprbus

更新
从零开始构建
./build_docker_compose.sh --load
docker-compose up -d
为了性能并减少SD卡的磨损,构建使用内存支持的文件系统。在内存有限的设备上,如果内存耗尽,这可能导致构建失败。在这种情况下,您可以提供构建参数 --set "*.args.USE_TMPFS=false"。
使用预构建容器
docker-compose pull
./setup.sh # (可选)
docker-compose up -d