【更新】OpenVPN 服务器 v1.0.67(fnOS)——ARM 版上线 + IPv6 全面支持 + 应用内「关于」页
首版(v1.0.43)发布以来功能持续更新,本次合并发布 v1.0.44 → v1.0.67,重点:ARM64 版本正式上线、IPv6 全面支持、安全加固、应用内「关于」页(检测更新 / 更新日志 / Bug 反馈)。
一、功能更新一览
架构与兼容
- ARM64 版正式上线:首个 ARM 包(aarch64 交叉编译、静态链接无依赖),飞牛 ARM 机型可安装体验
- Web 后端进程降权
nobody:仅通过 sudoers 白名单执行 3 类必要特权命令(证书生成 / 防火墙 / chown),安全加固
- 统一网关模式:Web 界面经
/app/openvpn 打开,复用 NAS 登录态,不对外暴露独立端口
IPv6 全面支持
- 设置页新增 IPv6 支持开关 + IPv6 子网配置,启用后隧道双栈运行(IPv4/IPv6 客户端均可接入)
- 协议自动切换 udp6/tcp6,重装 / 升级不丢双栈
- 在线客户端 / 连接记录 / 客户端管理三处 IPv6 地址显示
- 客户端支持静态 IPv6 固定分配(ifconfig-ipv6-push)
- 拉黑 / 限速同时作用于 IPv4 + IPv6 流量
连接模式
- 网关模式(全局代理):可选 VPN 内网模式 / 全局代理模式,满足不同使用场景
- 初始化向导增强:第 2 步新增 IPv6 支持 与 网关模式 开关;向导完成自动重启服务,配置立即生效
更新与反馈
稳定性与体验
- 隧道自愈:openvpn 进程存活但隧道失效(状态文件超时未更新)时自动重建,长时间不连接后无需手动重启
- 子网变更自动清理:改 IPv4 / IPv6 子网时旧 NAT 规则自动清理重建(带标记防误删 docker 规则)
- 卸载向导:卸载时询问「是否删除应用数据」,可选保留证书 / 配置 / 数据库
- 登录页不再闪现旧版 UI;关于页桌面端两栏布局
安全
- 用户密码不再经 API 泄露明文
config.json 权限收紧(登录令牌 / 密钥防护)
- 防火墙规则启动幂等加载(不重复累积)
二、安装与升级
升级方法:应用中心 → 手动安装 → 选择对应架构的 .fpk(数据卷保留,配置 / 证书 / 用户不丢失)。
不确定架构?飞牛 → 设置 → 关于里能看到 CPU 架构;或终端执行 uname -m(x86_64 / aarch64)。
安装后点击桌面图标经统一网关 /app/openvpn 打开管理界面(复用 NAS 登录态,不暴露独立端口)。
三、问题反馈
四、项目信息
- 社区版 OpenVPN(非 Access Server),无并发连接数限制
- 证书由内置 easyrsa 离线生成,安装不联网
- 数据持久化到应用数据卷,升级不丢失
- 本 FPK 由 Panda(www.aykeji.cn)打包发布