orpheagentVersion 1.1.9
OpenWrt
在 OpenWrt/LEDE 安裝、供裝及管理 OrpheAgent。
在 OpenWrt 安裝與供裝 OrpheAgent
本指南涵蓋 OpenWrt 與 Universal OpenWrt 套件的差異、OrpheAgent 與選用 LuCI Web UI 的安裝方式、供裝流程、依賴套件及服務管理指令。
步驟 1:下載最新版本
- 將檔案下載至您的設備:從 O'Prueba 官網下載。

| 項目 | OpenWrt | 通用版 OpenWrt |
|---|---|---|
| UCI API 依賴 | ✅ 是 — 依賴 UCI | ❌ 否 — 不依賴 UCI 運作 |
| LuCI Web 介面支援 | ✅ 完全支援 | ❌ 不需要 |
| 目標環境 | 官方 OpenWrt 組建 | 客製化或分支的 OpenWrt 組建 |
| 彈性 | 中等 | 高 |
| 整合便利性 | 官方系統快速設定 | 適合 OEM/ODM 或修改過的堆疊 |
| 適用對象 | 一般使用者、輕度整合 | 進階開發人員、系統整合商、OEM/ODM |
步驟 2:在 OrpheLink 產生供裝金鑰(Provision Key)
- 登入 OrpheLink 並導航至 Provision 頁面。

- 為設備產生並複製新的 Provision Key。

步驟 3:在設備上安裝 OrpheAgent 與 LuCI Web UI
- 將下載的 IPK 套件(例如
orphe_agent_1.1.3_<ARCHITECTURE>.ipk與luci-app-orphe-agent_1.1.3.ipk)複製到 OpenWrt/LEDE 設備。 - 使用以下指令安裝套件:
opkg install orphe_agent_1.1.3_ARCHITECTURE.ipk
opkg install luci-app-orphe-agent_1.1.3.ipk
!NOTE LuCI 套件為選用,但它提供了圖形化介面,讓您可透過路由器的 Web UI 進行設定與監控。
- 安裝腳本將自動設定所需檔案、視需求建立
orphe-agent群組,並啟用服務。 - 安裝完成後,登入 LuCI Web 介面並在選單中找到 OrpheAgent 區塊,以存取設定與狀態頁面。
安裝範例
若要安裝適用於 armhf 架構的套件:
opkg install orphe_agent_1.1.3_armhf.ipk
步驟 4:註冊 Provision Key
- 執行以下指令並貼上您的供裝金鑰:
orphe-agent config save --provision-key [YOUR PROVISION_KEY]
- 您將會看到類似如下的輸出:
Saved configuration at /etc/orphe-agent/orphe-agent.yaml
To edit the config run:
sudo nano /etc/orphe-agent/orphe-agent.yaml
Restart the OrpheAgent to apply the new configuration.
To restart the OrpheAgent run:
sudo orphe-agent down
sudo orphe-agent up
Do you want to restart the OrpheAgent now? (yes/no): yes
Restarting OrpheAgent...
- 當系統提示
Do you want to restart the OrpheAgent now? (yes/no):,請輸入yes讓 OrpheAgent 自動重啟並套用新的設定檔。
步驟 5:在 OrpheLink 探索並供裝新的 Agent
- 回到 OrpheLink Provision 頁面並點擊 Re-discover。新的 Agent 會出現在設備清單中。

- 選擇該 OrpheAgent 設備,然後點擊底部的 Provision 按鈕,讓 OrpheLink 接管管理。

- 供裝成功後,確認該設備已出現在 OrpheLink 的 Inventory 頁面。

依賴套件
為確保所有功能均可正常運作,請依所安裝的套件確認下列必要與建議依賴。
orphe_agent_1.1.3_<ARCHITECTURE>.ipk
這些依賴套件提升了 OrpheAgent 在 OpenWrt/LEDE 設備上的網路功能與相容性:
ip-full:提供進階網路設定與管理的完整ip指令工具。kmod-tun:支援 TUN/TAP 虛擬網路介面的核心模組,是建立隧道的必要元件。iptables-nft(或iptables):用於設定與管理防火牆規則,以實現流量控制與安全策略。kmod-ipt-nat:支援網路位址轉譯 (NAT) 的核心模組,為流量轉發與隔離所需。
這些依賴套件讓 OrpheAgent 能正確建立隧道、管理網路流量,並整合至 OpenWrt/LEDE 網路堆疊。
建議安裝的依賴套件
以下套件為選用,並非基本運作所需。如有需要,請使用 opkg 手動安裝。它們可強化 OrpheAgent 之間建立連線時的驗證能力,為 Site-to-Site 網路提供更安全且彈性的驗證機制。
ipset:提供管理 IP 集 (IP sets) 的支援,能有效處理大量 IP 位址列表,用於防火牆規則和網路過濾。conntrack:提供連線追蹤工具,允許檢查與管理活躍中的網路連線,用於進階防火牆及 NAT 操作。kmod-ipt-conntrack:在iptables中啟用連線追蹤功能的核心模組,這對於狀態封包檢測及動態防火牆規則至關重要。
luci-app-orphe-agent_1.1.2.ipk
為在 LuCI Web UI 獲得最佳體驗,請確保有安裝以下依賴套件。大部分在包含 LuCI 的 OpenWrt/LEDE 系統上皆已內建,但仍建議全數安裝以確保功能完整:
luci:為 OpenWrt/LEDE 提供核心 LuCI Web 介面框架。rpcd:啟用遠端程序呼叫 (RPC),允許 Web UI 操作所需的後端通訊。uhttpd:執行 LuCI 介面所需的輕量級網頁伺服器。orphe-agent:OrpheAgent 的執行檔套件,後端功能所需。lua:LuCI 及其模組所使用的腳本語言。liblua:Lua 直譯器函式庫,支援 LuCI 腳本。luci-base:核心 LuCI 函式庫與工具。luci-lib-base:LuCI 模組的基礎函式庫。luci-lib-nixio:為 LuCI 提供網路及系統的 I/O 函式。luci-compat:LuCI 模組的相容性層。curl:用於資料傳輸的命令列工具,供後端 API 呼叫使用。
!NOTE 這些依賴套件確保 LuCI Web UI 能完全管理與監控 OrpheAgent,並提供可靠、友善的使用者體驗。
服務管理
安裝完成後,OrpheAgent 會被設定為 init.d 服務。您可使用標準的 OpenWrt/LEDE 指令來管理此服務:
- 啟動服務:
/etc/init.d/orphe-agent start
- 停止服務:
/etc/init.d/orphe-agent stop
- 重啟服務:
/etc/init.d/orphe-agent restart
- 設定開機自動啟動:
/etc/init.d/orphe-agent enable
- 取消開機自動啟動:
/etc/init.d/orphe-agent disable