把物理 SIM 和 eSIM 变成自己可控的 VoWiFi、通话、短信与独立网络出口网关。
English · 快速安装 · 架构 · 安装文档 · 社区讨论
MDD Sim Gateway 是面向 Debian / Ubuntu / Armbian ARM64 设备的自托管多 SIM 通信网关。它将蜂窝模块、USB 读卡器、IMS、EAP-AKA、eSIM、ModemManager 和 sing-box 整合进一个中英文 Web 控制台。
| 真实 SIM 鉴权 | 通话与短信 | 多模块管理 | 独立国家出口 |
|---|---|---|---|
| 在物理 SIM/eSIM 内完成 EAP-AKA 与 IMS-AKA,不读取 Ki/OP/OPc | 浏览器软电话、短信收发、通话记录与来电通知 | 统一管理蜂窝模块、PC/SC 读卡器和 eUICC | 为不同 SIM 的 ePDG 路由分配独立国家 TUN,UDP 失败时不泄漏 |
概览 → 设备管理 → 浏览器通话 → 短信 · 界面中的身份与内容均为虚构演示数据
推荐使用具备 systemd、Docker、USB 和稳定网络的 Debian、Ubuntu 或 Armbian ARM64 主机。
git clone https://github.com/MddIdd/mdd-sim-gateway.git
cd mdd-sim-gateway
sudo ./install.sh install安装完成后访问 https://<网关地址>:8443,并在受信的局域网或 VPN 中立即创建管理员账号。完整的前置检查、安装过程和升级方式见 安装与升级。
本项目直接控制蜂窝模块、SIM、网络路由和 IMS。运营商是否开放 Wi‑Fi Calling 仍取决于套餐、区域、设备身份和网络策略。
- 自动识别蜂窝模块与普通 PC/SC 读卡器;模块可同时管理 4G 和 VoWiFi,读卡器仅显示其支持的 VoWiFi 能力。
- 每个物理模块独立保存 4G、飞行模式和 VoWiFi 期望状态:4G 开关只控制移动数据承载,飞行模式单独控制射频,VoWiFi 独立启停;状态按各自 ModemManager 对象读取。
- 登录后自动检查新版本并每 6 小时刷新一次;发现新版本时左下角版本号显示红点,可直达 Release 页面。
- 使用物理 SIM/eSIM 完成 EAP-AKA 与 IMS-AKA;不读取、不保存 Ki/OP/OPc,也不使用演示鉴权向量。
- 自动读取 IMSI、ICCID、MCC/MNC、SIM SPN/GID 和模块 IMEI;使用内置 AOSP Carrier ID 数据离线识别宿主网络与部分 MVNO,PIN 开启时仅在本机加密边界内使用。
- 每张模块 SIM 显式展示三条逻辑通道的容量、实际分配、用途和错误;部分分配失败会主动释放已打开通道。
- 登录后使用的浏览器软电话、短信收发、通话记录和来电通知;不开放独立 SIP 客户端接入。
- 可建立包含多个订阅、具体节点和 SOCKS5 的代理库,再为国家出口复用其中一项;Reality/XHTTP 节点由 Xray-core 兼容层承载,其余节点与国家 TUN 由 sing-box 管理。候选节点必须通过 UDP 健康检查,失败时按 SIM 故障关闭,不泄漏到错误国家。
- 标准 GET/POST Webhook、Telegram(直连/手动代理/国家出口)和 PushPlus。
- Telegram 仅用于单向推送来电、短信和设备状态通知,不接受远程控制指令。
- 使用 lpac 管理 eUICC 配置文件;支持需要显式选择安全元件的双 SE 卡。
- 中英文界面、HTTPS、首次管理员设置、支持按钮或 Enter 提交的会话登录、CSRF、防暴力登录、审计记录、脱敏支持包、备份与版本检查。
| 设备 | 4G 数据 | Wi‑Fi Calling | SIM 访问方式 |
|---|---|---|---|
| 支持 ModemManager 的蜂窝模块 | ✓ | ✓ | 模块 AT/逻辑通道桥接 |
| 大疆/Quectel EC25 类模块 | ✓ | ✓ | 自动识别并创建所需虚拟读卡通道 |
| USB PC/SC 读卡器 | — | ✓ | 直接 PC/SC |
三体电子 SCR Prime(04d9:c001) |
— | ✓ | 直接 PC/SC;安装时使用 patchprime 驱动补丁 |
| eUICC/eSIM 读卡器 | — | ✓ | PC/SC + lpac |
三体电子 SCR Prime 已通过本项目实机验证;“支持”表示系统具备相应技术路径,不代表所有 SIM、固件或运营商都会放行。多模块 4G 使用独立 ModemManager 对象、NetworkManager 连接和 bearer。
安装脚本会自动:
- 检查并复用现有系统 Docker(没有时才从发行版安装),安装 pcscd、ModemManager/NetworkManager;
- 按架构下载 sing-box 1.13.15 与 Xray-core 26.3.27 并验证 SHA-256;
- 下载固定版本 lpac 2.3.0 源码并本地构建;
- 构建 MDD 控制面、WebUI 与每 SIM VoWiFi 引擎;
- 安装 systemd 服务并设置开机启动。
已有 Docker 不会被升级、重配或清理;安装前会检查 rootless 模式、端口占用与容器归属,只管理带 MDD 标记的容器。
常用命令:
sudo ./install.sh status
sudo ./install.sh logs
sudo ./install.sh reload
sudo ./install.sh build-lpac
sudo ./install.sh uninstall完整说明见 安装与升级,系统边界见 架构说明,问题排查见 故障排查。
合规警告: 本软件仅供号码实名持有人在运营商明确允许的范围内自用。严禁用于诈骗、群呼、营销骚扰、验证码接收、号码或线路出租、代拨转接、隐藏实际控制地点,或向第三人提供电信服务。使用者必须遵守所在地法律、电话实名制和运营商协议;本项目不构成任何电信业务许可或运营商授权。MDD Sim Gateway 最多保存和运行 5 条 SIM 线路,不提供独立 SIP 账号或 Telegram 远程拨号、发短信及挂断功能。技术限制不代表某种使用方式当然合法。
- 安装、硬件和运营商兼容性讨论:GitHub Discussions
- 可复现的缺陷或明确的功能请求:GitHub Issues
- 参与代码或文档贡献:CONTRIBUTING.md
如果项目对你有用,欢迎在 GitHub 上收藏它,并分享经过脱敏的硬件或运营商兼容性结果。
先在“网络出口”的代理库中添加一个或多个订阅、具体节点或 SOCKS5 代理,再为 SIM 国家选择出口。订阅模式继续用关键词匹配节点名称并允许自动/固定节点;选择具体节点或 SOCKS5 时则直接使用该项。Reality/XHTTP 分享链接通过本机回环上的 Xray-core 接入,不向局域网开放端口。界面中的眼睛开关默认关闭,订阅地址、节点链接和 SOCKS5 信息均以星号遮挡。
系统对所有非直连出口额外验证 UDP 能力,因为 IKEv2/ESP NAT 穿越依赖 UDP 500/4500。每个国家使用独立 TUN(例如 mdd-jp),只有对应 SIM 的 ePDG 路由进入该接口。
- 管理端默认 HTTPS,首次设置管理员密码,密码使用 scrypt 加盐保存。
- 会话 Cookie 为 HttpOnly/Secure/SameSite=Strict;修改请求要求 CSRF 令牌。
- 引擎事件使用安装级随机令牌,不接受未认证回调。
- 支持包会移除 IMSI、ICCID、EID、号码、PIN、Token、URL、激活码、密钥与消息正文;分享前仍应人工复核。
- 运行数据目录只允许 root 访问,含凭据的配置与线路文件以
0600权限原子写入。 - 不提供 Ki/OP/OPc 输入或软件 Milenage 路径,AKA 密钥留在 SIM/eSIM 内。
- 订阅 URL、通知 Token、SIM PIN 和运营商身份属于敏感数据;不要提交
data/、.env或真实截图。
安全问题请按 SECURITY.md 私下报告,数据处理边界见 PRIVACY.md。
MDD Sim Gateway 以 GPL-3.0-only 发布。它包含或调用多个独立上游组件,各自仍遵循原许可证;完整清单见 THIRD_PARTY_LICENSES.md 和 NOTICE。
特别感谢:
- pagecat/vowifi_gateway:本项目的上游基础(MIT)——VoWiFi 引擎与管理端/引擎/WebUI 的整体架构源自该项目;本项目在其之上增加了 4G 蜂窝数据与短信、按国家的网络出口路由、统一设备管理与自动开通、故障转移以及测试体系;
- fasferraz/SWu-IKEv2:SWu IKEv2/IPsec 基础实现;
- phcoder/asterisk-docker 与 sysmocom Asterisk、sysmocom pjproject:IMS-AKA、语音和短信;
- mitshell/card:USIM/PCSC 辅助代码;
- SagerNet/sing-box:国家代理出口;
- estkme-group/lpac:eSIM LPA;
- LudovicRousseau/PCSC、CCID 与 pyscard:智能卡基础设施;
- frankmorgner/vsmartcard:虚拟 PC/SC 驱动(vpcd),4G 模组 SIM 槽位的基础。
本项目不是上述项目、运营商或设备厂商的官方产品,也不受其背书。




