orpheagentVersion 1.1.9

OpenWrt

在 OpenWrt/LEDE 安裝、供裝及管理 OrpheAgent。

在 OpenWrt 安裝與供裝 OrpheAgent

本指南涵蓋 OpenWrt 與 Universal OpenWrt 套件的差異、OrpheAgent 與選用 LuCI Web UI 的安裝方式、供裝流程、依賴套件及服務管理指令。

步驟 1:下載最新版本

  1. 將檔案下載至您的設備:從 O'Prueba 官網下載

下載最新版本

項目OpenWrt通用版 OpenWrt
UCI API 依賴✅ 是 — 依賴 UCI❌ 否 — 不依賴 UCI 運作
LuCI Web 介面支援✅ 完全支援❌ 不需要
目標環境官方 OpenWrt 組建客製化或分支的 OpenWrt 組建
彈性中等
整合便利性官方系統快速設定適合 OEM/ODM 或修改過的堆疊
適用對象一般使用者、輕度整合進階開發人員、系統整合商、OEM/ODM
  1. 登入 OrpheLink 並導航至 Provision 頁面。

OrpheLink Provision 頁面

  1. 為設備產生並複製新的 Provision Key。

產生供裝金鑰

步驟 3:在設備上安裝 OrpheAgent 與 LuCI Web UI

  1. 將下載的 IPK 套件(例如 orphe_agent_1.1.3_<ARCHITECTURE>.ipkluci-app-orphe-agent_1.1.3.ipk)複製到 OpenWrt/LEDE 設備。
  2. 使用以下指令安裝套件:
opkg install orphe_agent_1.1.3_ARCHITECTURE.ipk
opkg install luci-app-orphe-agent_1.1.3.ipk

!NOTE LuCI 套件為選用,但它提供了圖形化介面,讓您可透過路由器的 Web UI 進行設定與監控。

  1. 安裝腳本將自動設定所需檔案、視需求建立 orphe-agent 群組,並啟用服務。
  2. 安裝完成後,登入 LuCI Web 介面並在選單中找到 OrpheAgent 區塊,以存取設定與狀態頁面。

安裝範例

若要安裝適用於 armhf 架構的套件:

opkg install orphe_agent_1.1.3_armhf.ipk

步驟 4:註冊 Provision Key

  1. 執行以下指令並貼上您的供裝金鑰:
orphe-agent config save --provision-key [YOUR PROVISION_KEY]
  1. 您將會看到類似如下的輸出:
Saved configuration at /etc/orphe-agent/orphe-agent.yaml
To edit the config run:

        sudo nano /etc/orphe-agent/orphe-agent.yaml

Restart the OrpheAgent to apply the new configuration.

To restart the OrpheAgent run:

        sudo orphe-agent down
        sudo orphe-agent up

Do you want to restart the OrpheAgent now? (yes/no): yes
Restarting OrpheAgent...
  1. 當系統提示 Do you want to restart the OrpheAgent now? (yes/no):,請輸入 yes 讓 OrpheAgent 自動重啟並套用新的設定檔。
  1. 回到 OrpheLink Provision 頁面並點擊 Re-discover。新的 Agent 會出現在設備清單中。

探索設備

  1. 選擇該 OrpheAgent 設備,然後點擊底部的 Provision 按鈕,讓 OrpheLink 接管管理。

供裝設備

  1. 供裝成功後,確認該設備已出現在 OrpheLink 的 Inventory 頁面。

Inventory 頁面


依賴套件

為確保所有功能均可正常運作,請依所安裝的套件確認下列必要與建議依賴。

orphe_agent_1.1.3_<ARCHITECTURE>.ipk

這些依賴套件提升了 OrpheAgent 在 OpenWrt/LEDE 設備上的網路功能與相容性:

  • ip-full:提供進階網路設定與管理的完整 ip 指令工具。
  • kmod-tun:支援 TUN/TAP 虛擬網路介面的核心模組,是建立隧道的必要元件。
  • iptables-nft (或 iptables):用於設定與管理防火牆規則,以實現流量控制與安全策略。
  • kmod-ipt-nat:支援網路位址轉譯 (NAT) 的核心模組,為流量轉發與隔離所需。

這些依賴套件讓 OrpheAgent 能正確建立隧道、管理網路流量,並整合至 OpenWrt/LEDE 網路堆疊。

建議安裝的依賴套件

以下套件為選用,並非基本運作所需。如有需要,請使用 opkg 手動安裝。它們可強化 OrpheAgent 之間建立連線時的驗證能力,為 Site-to-Site 網路提供更安全且彈性的驗證機制。

  • ipset:提供管理 IP 集 (IP sets) 的支援,能有效處理大量 IP 位址列表,用於防火牆規則和網路過濾。
  • conntrack:提供連線追蹤工具,允許檢查與管理活躍中的網路連線,用於進階防火牆及 NAT 操作。
  • kmod-ipt-conntrack:在 iptables 中啟用連線追蹤功能的核心模組,這對於狀態封包檢測及動態防火牆規則至關重要。

luci-app-orphe-agent_1.1.2.ipk

為在 LuCI Web UI 獲得最佳體驗,請確保有安裝以下依賴套件。大部分在包含 LuCI 的 OpenWrt/LEDE 系統上皆已內建,但仍建議全數安裝以確保功能完整:

  • luci:為 OpenWrt/LEDE 提供核心 LuCI Web 介面框架。
  • rpcd:啟用遠端程序呼叫 (RPC),允許 Web UI 操作所需的後端通訊。
  • uhttpd:執行 LuCI 介面所需的輕量級網頁伺服器。
  • orphe-agent:OrpheAgent 的執行檔套件,後端功能所需。
  • lua:LuCI 及其模組所使用的腳本語言。
  • liblua:Lua 直譯器函式庫,支援 LuCI 腳本。
  • luci-base:核心 LuCI 函式庫與工具。
  • luci-lib-base:LuCI 模組的基礎函式庫。
  • luci-lib-nixio:為 LuCI 提供網路及系統的 I/O 函式。
  • luci-compat:LuCI 模組的相容性層。
  • curl:用於資料傳輸的命令列工具,供後端 API 呼叫使用。

!NOTE 這些依賴套件確保 LuCI Web UI 能完全管理與監控 OrpheAgent,並提供可靠、友善的使用者體驗。

服務管理

安裝完成後,OrpheAgent 會被設定為 init.d 服務。您可使用標準的 OpenWrt/LEDE 指令來管理此服務:

  • 啟動服務:
/etc/init.d/orphe-agent start
  • 停止服務:
/etc/init.d/orphe-agent stop
  • 重啟服務:
/etc/init.d/orphe-agent restart
  • 設定開機自動啟動:
/etc/init.d/orphe-agent enable
  • 取消開機自動啟動:
/etc/init.d/orphe-agent disable

我們使用必要 Cookie 維持網站功能;經您同意後,才會使用分析 Cookie 了解網站使用情形。 查看 Cookie 政策