飞牛 fnOS FPK 手动安装
通过“应用中心 → 手动安装”上传一个 FPK。安装程序会优先复用已有的同网段 macvlan/ipvlan,没有可复用网络时才创建新网络。CMSingBox 使用独立 IP,因此 DNS 53 不会与飞牛系统冲突。
首次测试版本安装包已通过飞牛官方 fnpack 1.2.3 的结构和打包校验,但尚未在你的真实飞牛设备完成完整生命周期测试。第一次请先备份配置,并在非关键时段安装。
一、下载安装包
同一个包支持 x86、ARM64 和 ARMv7;Docker 会自动选择设备对应的镜像架构。
下载 CMSingBox fnOS FPK 1.1.7 SHA-256
cd 下载文件所在目录
sha256sum -c CMSingBox-fnOS-1.1.7-all.fpk.sha256二、安装前准备
- 在飞牛中启用 Docker。
- 在主路由 DHCP 自动分配范围之外选择一个空闲 IP,例如
192.168.1.20。 - 确认飞牛实际 LAN 网卡,例如
eth0、enp3s0或bond0。 - 确认局域网网段和网关;本文示例为
192.168.1.0/24、192.168.1.1。
如果页面看不到真实网卡名称,可通过飞牛 SSH 执行:
ip -br link
ip -4 route独立 IP 不能重复不能填写飞牛 NAS 自身地址、网关地址或 DHCP 池内可能分配给其他设备的地址。错误的 IP 或网卡可能导致容器无法访问。
三、应用中心手动安装
- 如果刚才安装 1.0.26 或 1.0.27 失败,请先在应用中心卸载失败记录;不要手工删除其他应用的 Docker 网络。
- 进入“手动安装”,选择下载的
CMSingBox-fnOS-1.1.7-all.fpk。 - 阅读权限和许可说明,继续安装。
- 按向导填写下面四项网络参数。
- 等待 Docker 拉取镜像并启动容器。
- 安装完成后点击飞牛桌面上的 CMSingBox 图标。
| 向导字段 | 示例 | 说明 |
|---|---|---|
| CMSingBox 独立 IP | 192.168.1.20 | DHCP 池外的空闲地址 |
| 飞牛局域网网卡 | eth0 | 必须按实际设备修改 |
| 局域网网段 | 192.168.1.0/24 | 与飞牛和主路由一致 |
| 局域网网关 | 192.168.1.1 | 通常是主路由地址 |
四、为什么不会冲突 53
飞牛宿主机和 CMSingBox 容器处于两个独立网络命名空间。飞牛继续监听“飞牛 IP:53”,CMSingBox 监听“独立 IP:53”,所以不需要关闭飞牛 DNS,也不要把 CMSingBox 改回宿主机网络。
| 设备 | 地址 | DNS 53 |
|---|---|---|
| 飞牛 NAS | 原有 NAS IP | 飞牛系统使用 |
| CMSingBox | 192.168.1.20 | CMSingBox 独立 DNS 使用 |
五、首次使用
- 访问
http://192.168.1.20:80,初始账号和密码均为admin。 - 立即修改后台密码。
- 添加订阅、刷新节点、保存并应用配置。
- 启动 sing-box,确认普通代理正常。
- 进入设置开启独立 DNS,监听保持
0.0.0.0:53。 - 手机或路由器 DHCP 的 DNS 填 CMSingBox 独立 IP,而不是飞牛 NAS 原 IP。
代理控制台为 http://192.168.1.20:9090/ui/,HTTP/SOCKS5 混合代理为 192.168.1.20:2080。
六、DNS 与透明代理
只使用 HTTP/SOCKS5 时无需主路由静态路由。若要让手机通过 DNS/FakeIP 透明分流,主路由还必须把 198.18.0.0/15 以及需要代理的纯 IP 网段下一跳设置为 CMSingBox 独立 IP。请根据路由器选择 RouterOS、爱快、UniFi / UBNT、OPNsense 或 其他路由器教程。
AdGuard Home 不是 53 冲突的解决条件FPK 已通过独立 IP 解决端口问题。AdGuard Home 只能提供额外 DNS 管理和过滤,不能代替 FakeIP 静态路由。
面板里的“透明代理”和“后台服务”透明代理是 CMSingBox 功能:先保存开启状态并应用 sing-box 配置,再应用 nftables,最后让主路由把目标流量下一跳指向 CMSingBox 独立 IP。“后台服务”是旧的手动二进制守护入口;FPK 已由飞牛应用中心管理,不需要再次安装,当前版本已从面板移除。
七、故障排查
| 现象 | 处理 |
|---|---|
Pool overlaps | 1.1.7 会创建宿主机 shim 接口,并复用同网段 macvlan/ipvlan。不要直接删除不清楚用途的 Docker 网络 |
| 安装时找不到网卡 | 用 ip -br link 确认名称,不能照抄 eth0 |
| 镜像拉取失败 | 检查飞牛 Docker 网络和 Docker Hub 连通性 |
| 局域网打不开独立 IP | 检查 IP 冲突、macvlan parent 和交换机端口多 MAC 限制 |
| 飞牛本机打不开,其他设备正常 | 确认已使用 1.1.7;它会自动增加宿主机 shim 路由。仍异常时请检查 ip route get 独立IP |
| DNS 没响应 | 确认后台已开启独立 DNS,并检查 TCP/UDP 53 |
| 解析出 FakeIP 但不能访问 | 主路由尚未把 198.18.0.0/15 路由到 CMSingBox |
八、更新和数据
运行数据由飞牛保存在应用持久目录中,容器升级不会主动删除。升级、重新安装或卸载前,仍应先从 CMSingBox 后台导出备份。不要在飞牛 Docker 中手工删除应用对应的数据目录。