Open-Box v0.1.250 发布
已发布 v0.1.250,以下为官方变更日志。
官方变更日志@新增
- 支持安装在 Debian / Ubuntu 上(需要 systemd;在 Ubuntu 24.04 上验证过)。同一条一键安装 / 升级 / 卸载命令,脚本自己识别系统:服务交给 systemd(openbox.service 内核、openbox-panel.service 面板),命令行 open-box 放在 /usr/local/bin。随包的 Node 是 OpenWrt 用的 musl 版,Debian 上安装时会从 nodejs.org(不通时换 npmmirror)取同版本的官方 glibc 版替换,所以装机要能访问其中之一。和 OpenWrt 的差别:没有 LuCI 页面、没有 dnsmasq 分流(DNS 只有劫持和关闭两种)、防火墙自理、内核启动时会打开 IP 转发。详见 README 的「Debian / Ubuntu」一节。
默认值变化
- 屏蔽 QUIC 默认开:走代理线路的 QUIC(UDP 443)被拒绝,浏览器自动退回 TCP;直连站点不受影响。开关键名改了(以前每次保存都会把关着的默认值一起存下来,只改默认值到不了老机器),所以以前明确关掉的也会变成开,需要的话到「后端设置」再关一次。
- FakeIP 默认开:走代理的域名不在本地解析,内核回占位地址、连接时把域名交给节点。以前手动关过的不受影响。
修复
- 生成配置时读「系统 DNS 上游」不再把内核自己的地址(tun 的 172.19.0.2、FakeIP 占位段)当上游:Debian 上 sing-box 会把 tun 的 DNS 登记给 systemd-resolved,下一次部署读回来就成了直连侧解析器指向内核自己,查询打环、全机 DNS 失效。
- 动态集合编不出来时,以前在校验之前就报错,把校验阶段「哪个节点坏了」的归因盖住了;现在先校验,校验过了才报编译错误。
- 连接页「隐藏 DNS 劫持行」的开关没登记进面板设置表,备份 / 同步会把它丢掉。
内核仍为 1.14.1-openbox-tcp9。