octelium

一套自托管平台,搞定 VPN、ZTNA、API 网关和内网穿透

octelium 是一个下一代开源自托管的统一零信任安全访问平台,用 Go 语言编写。它集多种功能于一身:既可作为远程访问 VPN,也可作为 ZTNA(零信任网络访问)平台,还能充当 API/AI/MCP 网关、PaaS 平台,以及 ngrok 的替代方案,适用于家庭实验室基础设施。它解决的核心问题是:在复杂网络环境中,如何统一、安全地管理多种访问需求,避免部署多套独立工具。其核心能力包括:基于零信任架构的访问控制、多协议网关支持(API、AI、MCP)、自托管部署带来的数据主权、以及对家庭实验室等异构环境的良好适配。项目处于成长阶段,GitHub 星标约 3971,社区活跃度较高。

开源 free 基础设施
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 4068
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类基础设施
开发团队octelium
所属国家
定价模式free
价格说明开源项目,AGPL-3.0许可,可自行部署,全部功能免费。
访问状态
是否开源是
开源协议AGPL-3.0
主要语言Go
技术栈/模型abac,ai-gateway,api-gateway,beyondcorp,homelab,kubernetes,mcp-gateway,mfa,opentelemetry,paas,policy-as-code,quic,remote-access,ssh,sso,tunnel,vpn,wireguard,zero-trust,ztna
GitHub 星标★ 4068
30天Star增速
HF 下载量
上线时间2025-05-18 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

难度:进阶 约 15 分钟 部署方式:本地安装 6 步

环境要求

  • 一台 Linux 主机(云 VPS 或本地 Linux 机器/VM),系统为较新的发行版,如 Ubuntu 24.04 LTS 或更新、Debian 12+
  • 至少 2GB 内存
  • 至少 20GB 磁盘存储
  • 能够以 root 身份 SSH 登录该主机
  • Windows/MacOS 用户需先准备一个 Linux 虚拟机(可用 MacOS/Windows 内的 Linux VM)

安装与启动步骤

  1. 1准备一台 Linux 主机

    选择便宜的云 VPS(DigitalOcean、Hetzner、AWS EC2、Vultr 等)或本地 Linux 机器/VM,满足 2GB 内存与 20GB 磁盘即可。

  2. 2以 root 身份 SSH 登录

    通过 SSH 连接到该 VPS/VM 并取得 root 权限,后续集群安装脚本需要在该环境中执行。

  3. 3安装 CLI 工具(Linux/MacO

    使用官方安装脚本一键安装 octelium 命令行工具,适用于 Linux 与 MacOS。

    curl -fsSL https://octelium.com/install.sh | bash
  4. 4安装 CLI 工具(Windows)

    Windows 用户在 PowerShell 中执行以下命令安装 CLI,效果与 Linux/MacOS 脚本一致。

    iwr https://octelium.com/install.ps1 -useb | iex
  5. 5或用 Homebrew 安装 CLI

    MacOS(及支持 Homebrew 的环境)也可通过官方 tap 安装 CLI,作为脚本方式的替代。

    brew install octelium/tap/octelium
  6. 6下载并授权集群脚本

    下载单节点集群安装脚本并赋予可执行权限。README 节选在此处被截断,执行脚本的命令请以官方快速安装文档为准。

    curl -o install-cluster.sh https://octelium.com/install-cluster.sh
    chmod +x install-cluster.sh

如何确认成功

README 节选未给出验证命令;请按官方快速安装文档完成并确认脚本无报错、集群成功安装。

常见问题

Q:可以把集群装在哪些环境?

A:任意便宜的云 VPS(DigitalOcean Droplet、Hetzner、AWS EC2、Vultr 等)或本地 Linux 机器/Linux 虚拟机,需 2GB 内存与 20GB 磁盘。

Q:Windows/MacOS 上能直接安装吗?

A:可以,在 MacOS/Windows 里运行一个 Linux 虚拟机(至少 2GB 内存、20GB 磁盘)后按同样步骤安装集群。

Q:单节点集群够用吗?

A:对大多数开发、个人或不苛刻的生产场景足够,但不适用于需要高可用多节点集群的场景。

Q:CLI 有哪几种安装方式?

A:官方脚本:Linux/MacOS 用 install.sh,Windows 用 install.ps1;也可通过 Homebrew 执行 brew install octelium/tap/octelium。

注意事项

  • 集群安装脚本需在 VPS/VM 上以 root 身份运行。
  • README 节选中的集群安装命令块被截断,完整执行步骤请查阅官方快速安装指南:https://octelium.com/docs/octelium/latest/overview/quick-install
  • 更多 CLI 安装选项见:https://octelium.com/docs/octelium/latest/install/cli/install

核心亮点

  • 统一平台,替代 VPN、ZTNA、ngrok 等多套工具,降低运维复杂度
  • 零信任架构,细粒度访问控制,提升安全防护能力
  • 支持 API/AI/MCP 网关,适配现代 AI 应用场景,前沿性强

不足之处

  • 项目较新,文档和社区生态仍在完善中
  • 功能集成度高,上手配置可能有一定学习曲线

适用场景

  • 家庭实验室或小型企业,需要统一管理远程访问和内网服务暴露
  • 开发团队需要自托管 API 网关,同时兼顾零信任安全策略
  • AI 应用开发者需要为模型服务提供安全网关和访问控制

替代项目

Tailscale、Cloudflare Tunnel、OpenVPN

项目介绍

octelium 是基础设施领域的开源项目,由 octelium 开发,2025 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(4,068)位列前 30%,在基础设施分类中处于中上游。

近 42 天,它的 GitHub 星标从 3,978 增加到 4,068,净增 90。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。AGPL-3.0许可,可自行部署,全部功能免费。

它主要面向的使用场景是:家庭实验室或小型企业,需要统一管理远程访问和内网服务暴露。同类可对比的替代方案包括 Tailscale、Cloudflare Tunnel、OpenVPN。

上一篇:agentgateway

下一篇:ccs

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09