Open-Box

使用文档

安装、升级和专业版

路由器端的安装、升级、回退、卸载,以及专业版的试用、激活和换路由器。

安装

SSH 以 root 登录 OpenWrt 路由器后执行:

curl -fsSL https://raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/install.sh | sh

GitHub 访问不畅时,需要先通过可访问的 raw 镜像获取安装脚本,再让脚本使用镜像下载发布包:

curl -fsSL https://gh-proxy.com/raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/install.sh | sh -s -- --mirror

--mirror 只控制安装包下载;如果最外层的 raw.githubusercontent.com 本身无法访问,直接在原地址后追加 --mirror 仍然无法取得脚本。

安装过程中会问一次面板端口(默认 3036,直接回车即可)。端口会先检查是否可用——被别的程序占用、或与 Open-Box 自己和系统的端口冲突时,会说明原因并让你重填。也可以用 --port 直接指定,例如在上面的命令末尾加 --port 3080。装完之后还能改,见修改面板端口。

安装要求:OpenWrt、x86_64 或 aarch64、至少 512MB 存储空间和 512MB 内存。安装 / 升级脚本会检查并尝试用 opkg 或 apk 补齐系统依赖(kmod-tun、kmod-nft-queue、kmod-nft-nat、kmod-veth、ip-full、ca-bundle);软件源不通时只提示、不中断,可稍后按提示手动安装,设 OPENBOX_SKIP_DEPS=1 可跳过这一步。安装完成后,用浏览器打开脚本提示的 http://<路由器局域网 IP>:<面板端口> 地址,首次访问设置管理密码。

安装完成后,用浏览器打开 http://<路由器 LAN 地址>:<面板端口>(安装脚本结束时会打印这个地址),首次打开时设置面板密码。以后忘了密码不用重装,见下面的忘记面板密码。

Debian / Ubuntu

同样的安装、升级、卸载命令也适用于 Debian / Ubuntu(需要 systemd;在 Ubuntu 24.04 上验证过),以 root 或 sudo 执行即可。脚本会识别系统:服务交给 systemd(openbox.service 内核、openbox-panel.service 面板),命令行 open-box 放在 /usr/local/bin,随包的 Node 是 OpenWrt 用的 musl 版,安装时会从 nodejs.org(不通时换 npmmirror)下载同版本的官方 glibc 版替换,所以安装机器要能访问其中之一。依赖用 apt 补齐(nftables、xz-utils、iproute2、ca-certificates),tun / nftables 内核模块随发行版内核自带。

和 OpenWrt 的差别:

  • 没有 LuCI 页面,也没有 dnsmasq 分流模式——DNS 只有「防火墙劫持」和「关闭」两种;本机用 systemd-resolved 的话它的上游查询同样会被内核接管,不需要改 resolved 的配置。
  • 防火墙由你自己管理:脚本不会写任何放行规则。装了 ufw / firewalld 之类的话,要自己放行面板端口,以及(作为旁路由时)局域网到本机的转发。
  • 内核启动时会打开 IP 转发(net.ipv4.ip_forward=1,原来关着的话停止时关回去),这样局域网终端把网关 / DNS 指向这台机器就能走它分流;只给本机用的话不用管。
  • 排障看 journalctl -u openbox -u openbox-panel;紧急恢复直连 systemctl stop openbox。

修改面板端口

新装的默认端口是 3036;v0.1.216 及更早装的机器升级后端口不变(还是 2026),不会被新默认值挪走。

两种改法,效果一样:

  • LuCI 页面:路由器管理界面 → 服务 → Open-Box,「Open-Box 面板」那张卡片的按钮排末尾点「修改端口」。填新端口保存即可;有冲突不会保存并告诉你原因,面板正在运行的话会自动重启一次。
  • SSH:open-box port 看当前端口,open-box port 3080 改成 3080。

改完记得用新地址访问面板。

忘记面板密码

面板密码保存在路由器上,能以 root 登上路由器就能查到,不需要重装,也不会丢失订阅和规则。两个地方可以看:

1. LuCI 页面:路由器管理界面 → 服务 → Open-Box,页面顶部「完整管理请到 Open-Box 面板:」那一行,面板地址后面直接显示 密码: xxxx。刚升级完看不到的话,退出 LuCI 重新登录一次。

2. SSH 命令:SSH 登上路由器后运行 open-box,选 1:

root@OpenWrt:~# open-box

Open-Box v0.1.216
  1) 当前密码
  2) 重新启动
  3) 检查升级
  4) 卸载
  5) 退出
请选择 [1-5]: 1

  面板地址: http://192.168.1.1:3036
  当前密码: ********

只想要密码本身可以直接运行 open-box password;open-box check 检查有没有新版本,open-box update 直接升级,open-box restart 重启内核和面板,open-box uninstall 卸载。

以上两个入口从 v0.1.210 开始提供。更早的版本先通过 SSH 执行下面「升级」一节的命令升到最新版(升级会保留密码、订阅和规则),升级完成后 open-box 命令就可以用了。

查到密码后想换一个:登录面板,在「设置」页点「修改密码」。

升级

面板中可以从“设置 → 后端设置”检查更新,也可以通过 SSH 执行(OpenWrt 与 Debian / Ubuntu 同一条命令):

curl -fsSL https://raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/update.sh | sh

升级会保留订阅、规则和面板密码,并校验 Open-Box、sing-box、GeoSite / GeoIP 组件。相同且完整的组件直接复用,只有变化、缺失或损坏的组件才会从本仓库 Release 下载。

回退到上一个版本

如果升级后面板或内核异常,可以用下面的命令回退:脚本会到 GitHub 查当前版本之前最近的正式 Release,重新下载那一版的完整安装包装回去。路由器本机不保留旧版备份,所以回退需要能访问 GitHub(或镜像);订阅、规则、面板密码等数据目录不会被动。

curl -fsSL https://raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/update.sh | sh -s -- --rollback --direct

GitHub 访问不畅时,使用代理执行:

curl -fsSL https://gh-proxy.com/raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/update.sh | sh -s -- --rollback --mirror https://gh-proxy.com

两条命令都会自动识别路由器架构,下载上一个版本的完整安装包,先校验 SHA256,再替换当前文件;校验或替换失败会保留现有安装。–mirror 只影响安装包下载,查询 Release 列表的 GitHub API 会先直连、直连不通再经镜像。

卸载

默认停止服务并保留订阅和配置数据:

curl -fsSL https://raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/uninstall.sh | sh

连数据一起删除:

curl -fsSL https://raw.githubusercontent.com/liandu2024/Open-Box/main/scripts/uninstall.sh | sh -s -- --purge

专业版

共享网络和客户端属于专业版。一份授权对应一台路由器,这台路由器配对的手机、电脑不限台数。

免费试用

每台路由器可以免费试用 14 天:在面板「设置 · 共享网络」或「设置 · 客户端」页点「免费试用」就开始,不用注册。试用结束后共享网络和客户端停用,设置都保留,激活后马上恢复。

激活

  1. 在官网购买,付款后页面会显示激活码,同时发到你的邮箱。
  2. 打开路由器面板,进入「设置 · 后端设置」,在「专业版」卡片里点「填激活码」。
  3. 粘贴激活码,点「激活」。路由器要能上网(访问授权服务按目标分流走,和局域网设备一样)。

激活后路由器每天自动续一次授权;断网 30 天内照常使用。

换路由器

在新路由器的面板里填同一个激活码,按提示迁移,旧的那台会自动停用。每年可以自助迁移 5 次;也可以先在我的授权里解绑。

到期与续费

年付到期前 14 天和 3 天,面板和邮件都会提醒。到期后共享网络和客户端停用,设置全部保留;续费从原到期日往后加一年。年付有效期内补差价 ¥500 可以升级成永久版。