飞牛 fnOS FPK 手动安装

约 8 分钟阅读 · x86 / ARM 多架构
通过“应用中心 → 手动安装”上传一个 FPK。安装程序会优先复用已有的同网段 macvlan/ipvlan,没有可复用网络时才创建新网络。CMSingBox 使用独立 IP,因此 DNS 53 不会与飞牛系统冲突。
首次测试版本安装包已通过飞牛官方 fnpack 1.2.3 的结构和打包校验,但尚未在你的真实飞牛设备完成完整生命周期测试。第一次请先备份配置,并在非关键时段安装。

一、下载安装包

同一个包支持 x86、ARM64 和 ARMv7;Docker 会自动选择设备对应的镜像架构。

下载 CMSingBox fnOS FPK 1.1.7 SHA-256

cd 下载文件所在目录
sha256sum -c CMSingBox-fnOS-1.1.7-all.fpk.sha256

二、安装前准备

  1. 在飞牛中启用 Docker。
  2. 在主路由 DHCP 自动分配范围之外选择一个空闲 IP,例如 192.168.1.20。
  3. 确认飞牛实际 LAN 网卡,例如 eth0、enp3s0 或 bond0。
  4. 确认局域网网段和网关;本文示例为 192.168.1.0/24、192.168.1.1。

如果页面看不到真实网卡名称,可通过飞牛 SSH 执行:

ip -br link
ip -4 route
独立 IP 不能重复不能填写飞牛 NAS 自身地址、网关地址或 DHCP 池内可能分配给其他设备的地址。错误的 IP 或网卡可能导致容器无法访问。

三、应用中心手动安装

  1. 如果刚才安装 1.0.26 或 1.0.27 失败,请先在应用中心卸载失败记录;不要手工删除其他应用的 Docker 网络。
  2. 进入“手动安装”,选择下载的 CMSingBox-fnOS-1.1.7-all.fpk。
  3. 阅读权限和许可说明,继续安装。
  4. 按向导填写下面四项网络参数。
  5. 等待 Docker 拉取镜像并启动容器。
  6. 安装完成后点击飞牛桌面上的 CMSingBox 图标。
向导字段示例说明
CMSingBox 独立 IP192.168.1.20DHCP 池外的空闲地址
飞牛局域网网卡eth0必须按实际设备修改
局域网网段192.168.1.0/24与飞牛和主路由一致
局域网网关192.168.1.1通常是主路由地址

四、为什么不会冲突 53

飞牛宿主机和 CMSingBox 容器处于两个独立网络命名空间。飞牛继续监听“飞牛 IP:53”,CMSingBox 监听“独立 IP:53”,所以不需要关闭飞牛 DNS,也不要把 CMSingBox 改回宿主机网络。

设备地址DNS 53
飞牛 NAS原有 NAS IP飞牛系统使用
CMSingBox192.168.1.20CMSingBox 独立 DNS 使用

五、首次使用

  1. 访问 http://192.168.1.20:80,初始账号和密码均为 admin。
  2. 立即修改后台密码。
  3. 添加订阅、刷新节点、保存并应用配置。
  4. 启动 sing-box,确认普通代理正常。
  5. 进入设置开启独立 DNS,监听保持 0.0.0.0:53。
  6. 手机或路由器 DHCP 的 DNS 填 CMSingBox 独立 IP,而不是飞牛 NAS 原 IP。

代理控制台为 http://192.168.1.20:9090/ui/,HTTP/SOCKS5 混合代理为 192.168.1.20:2080。

六、DNS 与透明代理

只使用 HTTP/SOCKS5 时无需主路由静态路由。若要让手机通过 DNS/FakeIP 透明分流,主路由还必须把 198.18.0.0/15 以及需要代理的纯 IP 网段下一跳设置为 CMSingBox 独立 IP。请根据路由器选择 RouterOS、爱快、UniFi / UBNT、OPNsense 或 其他路由器教程。

AdGuard Home 不是 53 冲突的解决条件FPK 已通过独立 IP 解决端口问题。AdGuard Home 只能提供额外 DNS 管理和过滤,不能代替 FakeIP 静态路由。
面板里的“透明代理”和“后台服务”透明代理是 CMSingBox 功能:先保存开启状态并应用 sing-box 配置,再应用 nftables,最后让主路由把目标流量下一跳指向 CMSingBox 独立 IP。“后台服务”是旧的手动二进制守护入口;FPK 已由飞牛应用中心管理,不需要再次安装,当前版本已从面板移除。

七、故障排查

现象处理
Pool overlaps1.1.7 会创建宿主机 shim 接口,并复用同网段 macvlan/ipvlan。不要直接删除不清楚用途的 Docker 网络
安装时找不到网卡用 ip -br link 确认名称,不能照抄 eth0
镜像拉取失败检查飞牛 Docker 网络和 Docker Hub 连通性
局域网打不开独立 IP检查 IP 冲突、macvlan parent 和交换机端口多 MAC 限制
飞牛本机打不开,其他设备正常确认已使用 1.1.7;它会自动增加宿主机 shim 路由。仍异常时请检查 ip route get 独立IP
DNS 没响应确认后台已开启独立 DNS,并检查 TCP/UDP 53
解析出 FakeIP 但不能访问主路由尚未把 198.18.0.0/15 路由到 CMSingBox

八、更新和数据

运行数据由飞牛保存在应用持久目录中,容器升级不会主动删除。升级、重新安装或卸载前,仍应先从 CMSingBox 后台导出备份。不要在飞牛 Docker 中手工删除应用对应的数据目录。