收起左侧

【更新】OpenVPN 服务器 v1.0.67——ARM 版上线 +IPv6 全面支持 + 应用内「关于」页

0
回复
8
查看
[ 复制链接 ]

7

主题

40

回帖

0

牛值

初出茅庐

fnOS1.0上线纪念勋章飞牛百度网盘玩家

【更新】OpenVPN 服务器 v1.0.67(fnOS)——ARM 版上线 + IPv6 全面支持 + 应用内「关于」页

首版(v1.0.43)发布以来功能持续更新,本次合并发布 v1.0.44 → v1.0.67,重点:ARM64 版本正式上线IPv6 全面支持安全加固应用内「关于」页(检测更新 / 更新日志 / Bug 反馈)

一、功能更新一览

架构与兼容

  • ARM64 版正式上线:首个 ARM 包(aarch64 交叉编译、静态链接无依赖),飞牛 ARM 机型可安装体验
  • Web 后端进程降权 nobody:仅通过 sudoers 白名单执行 3 类必要特权命令(证书生成 / 防火墙 / chown),安全加固
  • 统一网关模式:Web 界面经 /app/openvpn 打开,复用 NAS 登录态,不对外暴露独立端口

IPv6 全面支持

  • 设置页新增 IPv6 支持开关 + IPv6 子网配置,启用后隧道双栈运行(IPv4/IPv6 客户端均可接入)
  • 协议自动切换 udp6/tcp6,重装 / 升级不丢双栈
  • 在线客户端 / 连接记录 / 客户端管理三处 IPv6 地址显示
  • 客户端支持静态 IPv6 固定分配(ifconfig-ipv6-push)
  • 拉黑 / 限速同时作用于 IPv4 + IPv6 流量

连接模式

  • 网关模式(全局代理):可选 VPN 内网模式 / 全局代理模式,满足不同使用场景
  • 初始化向导增强:第 2 步新增 IPv6 支持网关模式 开关;向导完成自动重启服务,配置立即生效

更新与反馈

  • 新增「关于」页(侧边栏入口):

    • 检测更新:对比最新发布版本(更新数据经公网 域名下发,任何用户可获取)
    • 更新日志:历史版本记录一目了然
    • Bug 反馈:表单提交 + 可选附带系统诊断日志(自动收集版本 / 服务端配置 / web 与 helper 日志的错误上下文),一键提交方便排查
  • 检测更新 / Bug 反馈服务走公网 域名,所有安装者可用

稳定性与体验

  • 隧道自愈:openvpn 进程存活但隧道失效(状态文件超时未更新)时自动重建,长时间不连接后无需手动重启
  • 子网变更自动清理:改 IPv4 / IPv6 子网时旧 NAT 规则自动清理重建(带标记防误删 docker 规则)
  • 卸载向导:卸载时询问「是否删除应用数据」,可选保留证书 / 配置 / 数据库
  • 登录页不再闪现旧版 UI;关于页桌面端两栏布局

安全

  • 用户密码不再经 API 泄露明文
  • config.json 权限收紧(登录令牌 / 密钥防护)
  • 防火墙规则启动幂等加载(不重复累积)

二、安装与升级

升级方法:应用中心 → 手动安装 → 选择对应架构的 .fpk(数据卷保留,配置 / 证书 / 用户不丢失)。

架构 下载
x86_64 openvpn_1.0.67_x86.fpk
ARM64 openvpn_1.0.67_arm.fpk

不确定架构?飞牛 → 设置 → 关于里能看到 CPU 架构;或终端执行 uname -mx86_64 / aarch64)。

安装后点击桌面图标经统一网关 /app/openvpn 打开管理界面(复用 NAS 登录态,不暴露独立端口)。

三、问题反馈

四、项目信息

  • 社区版 OpenVPN(非 Access Server),无并发连接数限制
  • 证书由内置 easyrsa 离线生成,安装不联网
  • 数据持久化到应用数据卷,升级不丢失
  • 本 FPK 由 Panda(www.aykeji.cn)打包发布
收藏
送赞
分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则