Skip to content

MDD Sim Gateway

把物理 SIM 和 eSIM 变成自己可控的 VoWiFi、通话、短信与独立网络出口网关。

English · 快速安装 · 架构 · 安装文档 · 社区讨论

MDD Sim Gateway 是面向 Debian / Ubuntu / Armbian ARM64 设备的自托管多 SIM 通信网关。它将蜂窝模块、USB 读卡器、IMS、EAP-AKA、eSIM、ModemManager 和 sing-box 整合进一个中英文 Web 控制台。

真实 SIM 鉴权 通话与短信 多模块管理 独立国家出口
在物理 SIM/eSIM 内完成 EAP-AKA 与 IMS-AKA,不读取 Ki/OP/OPc 浏览器软电话、短信收发、通话记录与来电通知 统一管理蜂窝模块、PC/SC 读卡器和 eUICC 为不同 SIM 的 ePDG 路由分配独立国家 TUN,UDP 失败时不泄漏

界面导览

MDD Sim Gateway 中文界面导览(使用虚构演示数据)

概览 → 设备管理 → 浏览器通话 → 短信 · 界面中的身份与内容均为虚构演示数据

快速安装

推荐使用具备 systemd、Docker、USB 和稳定网络的 Debian、Ubuntu 或 Armbian ARM64 主机。

git clone https://github.com/MddIdd/mdd-sim-gateway.git
cd mdd-sim-gateway
sudo ./install.sh install

安装完成后访问 https://<网关地址>:8443,并在受信的局域网或 VPN 中立即创建管理员账号。完整的前置检查、安装过程和升级方式见 安装与升级

本项目直接控制蜂窝模块、SIM、网络路由和 IMS。运营商是否开放 Wi‑Fi Calling 仍取决于套餐、区域、设备身份和网络策略。

系统架构

MDD Sim Gateway 系统架构

完整截图

查看概览、设备、通话和短信页面

MDD Sim Gateway 中文概览(使用虚构演示数据)

MDD Sim Gateway 中文设备页(使用虚构演示数据)

MDD Sim Gateway 中文通话页(使用虚构演示数据)

MDD Sim Gateway 中文短信页(使用虚构演示数据)

核心能力

  • 自动识别蜂窝模块与普通 PC/SC 读卡器;模块可同时管理 4G 和 VoWiFi,读卡器仅显示其支持的 VoWiFi 能力。
  • 每个物理模块独立保存 4G、飞行模式和 VoWiFi 期望状态:4G 开关只控制移动数据承载,飞行模式单独控制射频,VoWiFi 独立启停;状态按各自 ModemManager 对象读取。
  • 登录后自动检查新版本并每 6 小时刷新一次;发现新版本时左下角版本号显示红点,可直达 Release 页面。
  • 使用物理 SIM/eSIM 完成 EAP-AKA 与 IMS-AKA;不读取、不保存 Ki/OP/OPc,也不使用演示鉴权向量。
  • 自动读取 IMSI、ICCID、MCC/MNC、SIM SPN/GID 和模块 IMEI;使用内置 AOSP Carrier ID 数据离线识别宿主网络与部分 MVNO,PIN 开启时仅在本机加密边界内使用。
  • 每张模块 SIM 显式展示三条逻辑通道的容量、实际分配、用途和错误;部分分配失败会主动释放已打开通道。
  • 登录后使用的浏览器软电话、短信收发、通话记录和来电通知;不开放独立 SIP 客户端接入。
  • 可建立包含多个订阅、具体节点和 SOCKS5 的代理库,再为国家出口复用其中一项;Reality/XHTTP 节点由 Xray-core 兼容层承载,其余节点与国家 TUN 由 sing-box 管理。候选节点必须通过 UDP 健康检查,失败时按 SIM 故障关闭,不泄漏到错误国家。
  • 标准 GET/POST Webhook、Telegram(直连/手动代理/国家出口)和 PushPlus。
  • Telegram 仅用于单向推送来电、短信和设备状态通知,不接受远程控制指令。
  • 使用 lpac 管理 eUICC 配置文件;支持需要显式选择安全元件的双 SE 卡。
  • 中英文界面、HTTPS、首次管理员设置、支持按钮或 Enter 提交的会话登录、CSRF、防暴力登录、审计记录、脱敏支持包、备份与版本检查。

硬件模型

设备 4G 数据 Wi‑Fi Calling SIM 访问方式
支持 ModemManager 的蜂窝模块 模块 AT/逻辑通道桥接
大疆/Quectel EC25 类模块 自动识别并创建所需虚拟读卡通道
USB PC/SC 读卡器 直接 PC/SC
三体电子 SCR Prime(04d9:c001 直接 PC/SC;安装时使用 patchprime 驱动补丁
eUICC/eSIM 读卡器 PC/SC + lpac

三体电子 SCR Prime 已通过本项目实机验证;“支持”表示系统具备相应技术路径,不代表所有 SIM、固件或运营商都会放行。多模块 4G 使用独立 ModemManager 对象、NetworkManager 连接和 bearer。

安装器会做什么

安装脚本会自动:

  1. 检查并复用现有系统 Docker(没有时才从发行版安装),安装 pcscd、ModemManager/NetworkManager;
  2. 按架构下载 sing-box 1.13.15 与 Xray-core 26.3.27 并验证 SHA-256;
  3. 下载固定版本 lpac 2.3.0 源码并本地构建;
  4. 构建 MDD 控制面、WebUI 与每 SIM VoWiFi 引擎;
  5. 安装 systemd 服务并设置开机启动。

已有 Docker 不会被升级、重配或清理;安装前会检查 rootless 模式、端口占用与容器归属,只管理带 MDD 标记的容器。

常用命令:

sudo ./install.sh status
sudo ./install.sh logs
sudo ./install.sh reload
sudo ./install.sh build-lpac
sudo ./install.sh uninstall

完整说明见 安装与升级,系统边界见 架构说明,问题排查见 故障排查

使用边界

合规警告: 本软件仅供号码实名持有人在运营商明确允许的范围内自用。严禁用于诈骗、群呼、营销骚扰、验证码接收、号码或线路出租、代拨转接、隐藏实际控制地点,或向第三人提供电信服务。使用者必须遵守所在地法律、电话实名制和运营商协议;本项目不构成任何电信业务许可或运营商授权。MDD Sim Gateway 最多保存和运行 5 条 SIM 线路,不提供独立 SIP 账号或 Telegram 远程拨号、发短信及挂断功能。技术限制不代表某种使用方式当然合法。

社区与反馈

如果项目对你有用,欢迎在 GitHub 上收藏它,并分享经过脱敏的硬件或运营商兼容性结果。

国家出口如何工作

先在“网络出口”的代理库中添加一个或多个订阅、具体节点或 SOCKS5 代理,再为 SIM 国家选择出口。订阅模式继续用关键词匹配节点名称并允许自动/固定节点;选择具体节点或 SOCKS5 时则直接使用该项。Reality/XHTTP 分享链接通过本机回环上的 Xray-core 接入,不向局域网开放端口。界面中的眼睛开关默认关闭,订阅地址、节点链接和 SOCKS5 信息均以星号遮挡。

系统对所有非直连出口额外验证 UDP 能力,因为 IKEv2/ESP NAT 穿越依赖 UDP 500/4500。每个国家使用独立 TUN(例如 mdd-jp),只有对应 SIM 的 ePDG 路由进入该接口。

安全与隐私

  • 管理端默认 HTTPS,首次设置管理员密码,密码使用 scrypt 加盐保存。
  • 会话 Cookie 为 HttpOnly/Secure/SameSite=Strict;修改请求要求 CSRF 令牌。
  • 引擎事件使用安装级随机令牌,不接受未认证回调。
  • 支持包会移除 IMSI、ICCID、EID、号码、PIN、Token、URL、激活码、密钥与消息正文;分享前仍应人工复核。
  • 运行数据目录只允许 root 访问,含凭据的配置与线路文件以 0600 权限原子写入。
  • 不提供 Ki/OP/OPc 输入或软件 Milenage 路径,AKA 密钥留在 SIM/eSIM 内。
  • 订阅 URL、通知 Token、SIM PIN 和运营商身份属于敏感数据;不要提交 data/.env 或真实截图。

安全问题请按 SECURITY.md 私下报告,数据处理边界见 PRIVACY.md

开源与致谢

MDD Sim Gateway 以 GPL-3.0-only 发布。它包含或调用多个独立上游组件,各自仍遵循原许可证;完整清单见 THIRD_PARTY_LICENSES.mdNOTICE

特别感谢:

本项目不是上述项目、运营商或设备厂商的官方产品,也不受其背书。

About

Self-hosted SIM/eSIM gateway for VoWiFi calling, SMS, cellular data and isolated regional egress

Topics

Resources

Code of conduct

Contributing

Security policy

Stars

206 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages