面板直接跑在 PVE 宿主机上(Go 单二进制 + Vue3 前端),不依赖额外数据库与消息队列。
选镜像、填配置,约 10 秒完成开通。自动分配内网 IP、公网 IPv6、root 密码与端口段,开机即用。
单公网 IP 开多台 VM:每台自动获得 100 个公网端口(TCP+UDP 原样转发),另支持任意单端口映射,nftables 秒级生效、失败自动回滚。
机房分配的 IPv6 段由宿主机做网关:VM 拥有原生公网 IPv6(非 NAT),ndppd 自动代答 NDP,支持小段 /112 与 on-link /64 两种机房给法。
在任意 VPS 上一条命令注册为转发节点:WireGuard 隧道打通内网,nginx 转发规则由面板统一下发(TCP/UDP/HTTP/HTTPS 四种)。
vzdump 一键备份,可还原为新虚拟机(自动分配新 IP/端口段,沿用原机 IPv6),支持备份管理。
浏览器直连串口终端(Web SSH)与 VNC 控制台,VM 网络配错也能救回来。
面板端口按来源 IP/CIDR 收口,PVE 防火墙规则自动同步;宿主机被锁时可用 -fw 命令行救援。
随机安全路径、随机管理员用户名、bcrypt 密码、登录防爆破锁定、JWT 会话、审计日志;可选自签 HTTPS 一键开启或 ACME 域名证书。
支持从任意 URL 下载 qcow2 云镜像或本地上传,开箱即用 Debian/Ubuntu 等云镜像。
下载发布包解压后按你的情况二选一。root 执行,全程无人值守。
Debian 13 (Trixie) + Proxmox VE 9.2.18(PVE 内核 7.0.14-16-pve)——全新安装与已有 PVE 两种路径均在此组合上完整测试(含全接口功能验证);线路机 Agent 在 Debian 13 上验证。其他 Debian/PVE 版本未测试,建议保持一致。
直接装面板:vmbr1(虚拟机内网桥)缺失时自动补建,IPv6 可事后随时补配,已有虚拟机不受影响。
要求 Debian 13 (Trixie)、BIOS 关闭 Secure Boot
自动加源、装 PVE 内核、重启后续跑阶段 2 安装主包并配置网桥(vmbr0 公网 / vmbr1 内网),全程无人值守。
填机房给你的段和网关即可,地址分配全自动(可事后任何时候执行,换段重跑一遍)。两种机房给法自动识别:
装完即输出面板地址与初始账号。所有参数可选,不传则用随机安全路径 + 随机六位字母用户名:
然后浏览器打开 https://服务器IP:61880/安全路径/ 登录,上传镜像即可开通第一台虚拟机。脚本用法:./install.sh --help
也支持同名环境变量(PANEL_USER / PANEL_PASS / ENABLE_SELF_SIGNED_TLS);重装幂等,改参数重跑即可。
| 参数 | 说明 | 默认值 |
|---|---|---|
| --user | 面板管理员用户名 | 六位随机字母 |
| --pass | 面板管理员密码 | 16 位随机(写入 initial-password,首登后删除) |
| --https | self-signed 开启 IP 自签 HTTPS;off 不开启 | off |
| --base-path | 安全路径前缀 | 六位随机字母 |
| --port | 面板监听端口(TCP) | 61880 |
| --wg-port | WireGuard 隧道端口(UDP,线路机用) | 65180 |
| --storage | VM 磁盘存储 id | 自动探测(优先 local-lvm) |
忘记密码:SSH 登录宿主机执行 openvps -reset-account(输入 y 确认后随机生成),或 openvps -reset-account -u 用户名 -p 新密码(同样输入 y 确认)。
把不同地区的便宜 VPS 变成转发节点:面板统一管理 nginx 规则,流量经 WireGuard 隧道直达虚拟机内网 IP。
在面板「转发节点」页复制部署命令,到目标 VPS 上以 root 执行(自动安装 nginx + WireGuard、下载 agent、注册、拉起隧道):
| 线路机 Agent 支持环境 | |
|---|---|
| 系统 | Debian 11 / 12 / 13、Ubuntu 20.04 及以上(需 systemd + apt) |
| 架构 | x86_64、arm64(Go 静态编译单文件) |
| 依赖 | nginx(含 stream 模块)、wireguard-tools —— 注册脚本自动安装 |
| 网络 | 能回连面板地址即可(HTTP/HTTPS),无需公网 IPv6 |
| 规则类型 | TCP 直通(stream)、UDP 转发、HTTP(按域名)、HTTPS(SNI 直通) |
| 安全性 | 面板 HTTPS 时证书公钥锁定(防中间人);agent 断线自动重连补拉规则 |
面板以宿主机为中心:IPv4 走 NAT 端口段,IPv6 走路由 + NDP 代答,线路机经 WireGuard 进内网。
浏览器 / 用户
│ HTTPS + JWT
▼
openvps 面板(宿主机 systemd 服务,Go 单二进制)
├─ SQLite(账号/设置/审计) ├─ PVE API(qm/vzdump)
├─ nftables 片段 + 失败回滚 ├─ Web 终端 / VNC 代理
│
┌────┴────────────────────────────────────────────┐
▼ ▼
vmbr0 公网桥 IPv4: 1 个公网 IP wg0 隧道(UDP 65180)
│ IPv6: 宿主 /128 + 机房网关 │
│ ┌─────────────────────────────┐ │
▼ ▼ NAT 端口段 dNAT ▼ ▼
vmbr1 内网桥 172.16.0.1/24 + IPv6 VM 网关 线路机(nginx 转发)
│ 虚拟机 172.16.0.x + 原生公网 IPv6 └→ 公网用户就近接入
└─ ndppd 代答机房对 VM 地址的 NDP 查询一台能装 Proxmox VE 的独立服务器/KVM VPS:Debian 13 系统、开启虚拟化(VT-x/AMD-V)、BIOS 关闭 Secure Boot。磁盘与内存按你想开的 VM 数量决定。
可以。configure-ipv6.sh 整步跳过即可,虚拟机仍有 NAT IPv4 端口段;后续机房给了 IPv6 段随时补配,无需重装。
IPv4:每台 VM 有独立 100 端口段(端口原样转发),另可加任意单端口映射;IPv6:每台 VM 一个原生公网地址,可直接访问。
完全自托管、无任何授权/订阅限制。代码以 Apache-2.0 协议开源,可自由使用与二次开发。
下载新版本发布包解压后重跑 install.sh 即可(幂等,数据库与证书保留)。虚拟机与线路机不受影响。
SSH 登录宿主机执行 openvps -info,直接打印面板完整地址(含安全路径)与管理员用户名;忘记密码再执行 openvps -reset-account(输入 y 确认后随机生成,或 -u 用户名 -p 新密码 指定,同样需确认)。
服务商控制台 SSH 登录宿主机,执行 openvps -fw off 一键放行(白名单保留,面板可重新开启),或 openvps -fw add 你的IP 追加白名单。
v1.0.0 · Apache-2.0 · 发布包含双二进制(openvps / openvps-agent)+ Vue3 前端 + 三个安装脚本
解压:tar xzf openvps.tar.gz && cd openvps-package,解压后包内附带 README.md 安装指南