开源自托管 · Apache-2.0 · v1.0.0

把你的 Proxmox VE
变成自助 VPS 平台

一台服务器、一个公网 IP。全新 Debian 三步部署,已有 Proxmox VE 一条命令接管。一键开通虚拟机:NAT IPv4 自动分配端口段,公网 IPv6 原生直达,配合线路机实现多地域转发。

快速开始 了解功能
3 步从裸机到面板
10 秒开通一台虚拟机
0 依赖单二进制后端
双栈IPv4 NAT + 原生 IPv6

01功能特性

面板直接跑在 PVE 宿主机上(Go 单二进制 + Vue3 前端),不依赖额外数据库与消息队列。

一键开通虚拟机

选镜像、填配置,约 10 秒完成开通。自动分配内网 IP、公网 IPv6、root 密码与端口段,开机即用。

🔌

NAT IPv4 端口段

单公网 IP 开多台 VM:每台自动获得 100 个公网端口(TCP+UDP 原样转发),另支持任意单端口映射,nftables 秒级生效、失败自动回滚。

🌐

公网 IPv6 路由模式

机房分配的 IPv6 段由宿主机做网关:VM 拥有原生公网 IPv6(非 NAT),ndppd 自动代答 NDP,支持小段 /112 与 on-link /64 两种机房给法。

🛰️

线路机转发节点

在任意 VPS 上一条命令注册为转发节点:WireGuard 隧道打通内网,nginx 转发规则由面板统一下发(TCP/UDP/HTTP/HTTPS 四种)。

💽

备份与还原

vzdump 一键备份,可还原为新虚拟机(自动分配新 IP/端口段,沿用原机 IPv6),支持备份管理。

🖥️

终端与控制台

浏览器直连串口终端(Web SSH)与 VNC 控制台,VM 网络配错也能救回来。

🛡️

防火墙白名单

面板端口按来源 IP/CIDR 收口,PVE 防火墙规则自动同步;宿主机被锁时可用 -fw 命令行救援。

🔒

安全默认值

随机安全路径、随机管理员用户名、bcrypt 密码、登录防爆破锁定、JWT 会话、审计日志;可选自签 HTTPS 一键开启或 ACME 域名证书。

📦

镜像库

支持从任意 URL 下载 qcow2 云镜像或本地上传,开箱即用 Debian/Ubuntu 等云镜像。

02快速开始

下载发布包解压后按你的情况二选一。root 执行,全程无人值守。

✔ 已验证环境

Debian 13 (Trixie) + Proxmox VE 9.2.18(PVE 内核 7.0.14-16-pve)——全新安装与已有 PVE 两种路径均在此组合上完整测试(含全接口功能验证);线路机 Agent 在 Debian 13 上验证。其他 Debian/PVE 版本未测试,建议保持一致。

🆕 已有 Proxmox VE?一条命令

直接装面板:vmbr1(虚拟机内网桥)缺失时自动补建,IPv6 可事后随时补配,已有虚拟机不受影响。

./install.sh --user admin --pass '你的密码' --https self-signed

—— 或者:全新 Debian 13 一路装到面板 ——

要求 Debian 13 (Trixie)、BIOS 关闭 Secure Boot

安装 Proxmox VE

自动加源、装 PVE 内核、重启后续跑阶段 2 安装主包并配置网桥(vmbr0 公网 / vmbr1 内网),全程无人值守。

./install-pve.sh

配置机房分配的 IPv6 (可选)

填机房给你的段和网关即可,地址分配全自动(可事后任何时候执行,换段重跑一遍)。两种机房给法自动识别:

# 小段(/112 等,网关在段外)
./configure-ipv6.sh 2001:db8:aa::3d:0/112 2001:db8:aa::1
# on-link /64(网关在段内,如 ColoCrossing)
./configure-ipv6.sh 2001:db8:bb:11d::/64 2001:db8:bb:11d::1

部署 openvps 面板

装完即输出面板地址与初始账号。所有参数可选,不传则用随机安全路径 + 随机六位字母用户名:

./install.sh --user admin --pass '你的密码' --https self-signed \
    --base-path /mysecret --port 61880 --wg-port 65180 --storage local-lvm

然后浏览器打开 https://服务器IP:61880/安全路径/ 登录,上传镜像即可开通第一台虚拟机。脚本用法:./install.sh --help

03install.sh 参数一览

也支持同名环境变量(PANEL_USER / PANEL_PASS / ENABLE_SELF_SIGNED_TLS);重装幂等,改参数重跑即可。

参数说明默认值
--user面板管理员用户名六位随机字母
--pass面板管理员密码16 位随机(写入 initial-password,首登后删除)
--httpsself-signed 开启 IP 自签 HTTPS;off 不开启off
--base-path安全路径前缀六位随机字母
--port面板监听端口(TCP)61880
--wg-portWireGuard 隧道端口(UDP,线路机用)65180
--storageVM 磁盘存储 id自动探测(优先 local-lvm)

忘记密码:SSH 登录宿主机执行 openvps -reset-account(输入 y 确认后随机生成),或 openvps -reset-account -u 用户名 -p 新密码(同样输入 y 确认)。

04线路机(转发节点)

把不同地区的便宜 VPS 变成转发节点:面板统一管理 nginx 规则,流量经 WireGuard 隧道直达虚拟机内网 IP。

一键注册

在面板「转发节点」页复制部署命令,到目标 VPS 上以 root 执行(自动安装 nginx + WireGuard、下载 agent、注册、拉起隧道):

bash <(curl -sSL https://面板地址/安全路径/enroll/注册令牌)
线路机 Agent 支持环境
系统Debian 11 / 12 / 13、Ubuntu 20.04 及以上(需 systemd + apt)
架构x86_64、arm64(Go 静态编译单文件)
依赖nginx(含 stream 模块)、wireguard-tools —— 注册脚本自动安装
网络能回连面板地址即可(HTTP/HTTPS),无需公网 IPv6
规则类型TCP 直通(stream)、UDP 转发、HTTP(按域名)、HTTPS(SNI 直通)
安全性面板 HTTPS 时证书公钥锁定(防中间人);agent 断线自动重连补拉规则

05架构一览

面板以宿主机为中心:IPv4 走 NAT 端口段,IPv6 走路由 + NDP 代答,线路机经 WireGuard 进内网。

                     浏览器 / 用户
                          │  HTTPS + JWT
                          ▼
        openvps 面板(宿主机 systemd 服务,Go 单二进制)
        ├─ SQLite(账号/设置/审计)      ├─ PVE API(qm/vzdump)
        ├─ nftables 片段 + 失败回滚     ├─ Web 终端 / VNC 代理
        │
   ┌────┴────────────────────────────────────────────┐
   ▼                                                  ▼
vmbr0 公网桥  IPv4: 1 个公网 IP            wg0 隧道(UDP 65180)
   │  IPv6: 宿主 /128 + 机房网关                       │
   │        ┌─────────────────────────────┐           │
   ▼        ▼  NAT 端口段 dNAT            ▼           ▼
vmbr1 内网桥 172.16.0.1/24 + IPv6 VM 网关    线路机(nginx 转发)
   │        虚拟机 172.16.0.x + 原生公网 IPv6           └→ 公网用户就近接入
   └─ ndppd 代答机房对 VM 地址的 NDP 查询

06常见问题

需要什么样的服务器?

一台能装 Proxmox VE 的独立服务器/KVM VPS:Debian 13 系统、开启虚拟化(VT-x/AMD-V)、BIOS 关闭 Secure Boot。磁盘与内存按你想开的 VM 数量决定。

没有 IPv6 可以用吗?

可以。configure-ipv6.sh 整步跳过即可,虚拟机仍有 NAT IPv4 端口段;后续机房给了 IPv6 段随时补配,无需重装。

虚拟机能被公网访问吗?

IPv4:每台 VM 有独立 100 端口段(端口原样转发),另可加任意单端口映射;IPv6:每台 VM 一个原生公网地址,可直接访问。

面板会收费用吗?项目开源协议?

完全自托管、无任何授权/订阅限制。代码以 Apache-2.0 协议开源,可自由使用与二次开发。

怎么升级 / 重装?

下载新版本发布包解压后重跑 install.sh 即可(幂等,数据库与证书保留)。虚拟机与线路机不受影响。

忘记安全路径或面板密码怎么办?

SSH 登录宿主机执行 openvps -info,直接打印面板完整地址(含安全路径)与管理员用户名;忘记密码再执行 openvps -reset-account(输入 y 确认后随机生成,或 -u 用户名 -p 新密码 指定,同样需确认)。

防火墙把自己锁外面了怎么办?

服务商控制台 SSH 登录宿主机,执行 openvps -fw off 一键放行(白名单保留,面板可重新开启),或 openvps -fw add 你的IP 追加白名单。

07获取 openvps

v1.0.0 · Apache-2.0 · 发布包含双二进制(openvps / openvps-agent)+ Vue3 前端 + 三个安装脚本

下载 openvps.tar.gz(v1.0.0) 源码仓库

解压:tar xzf openvps.tar.gz && cd openvps-package,解压后包内附带 README.md 安装指南