doona
系統需求
示範
繁體中文

系統需求

閘道器

honk 只能在 Linux 上以 root 身分執行。它會載入 eBPF 程式、建立 dae0 連結與 daens 命名空間並修改 sysctl,因此首次啟動時請保留主控台等第二條管理途徑。

  • Linux 6.12 或更新版本。核心版本過舊時,honk 會在掛載任何程式之前拒絕啟動。
  • 下列核心選項。桌面與伺服器發行版通常已啟用;OpenWrt、Armbian 與 VyOS 需要逐項檢查。
  • pname(...) 規則需要 cgroup v2。缺少 cgroup v2 時 honk 仍可啟動,但依程序名稱分流無法使用。
  • bpffs 掛載於 /sys/fs/bpf。
  • CA 憑證,例如 ca-certificates 套件。缺少時 honk 會以 subscription network startup failed 結束。
  • 在 debug.2026.9.28.native-api.4 之前的 honk 建置上使用 geoip 規則時,建議至少 512 MB 記憶體:早期 OpenWrt 測試在 256 MB VM 上更新 geodata 時發生 OOM。從該建置起,honk 將 geodata 更新串流寫入磁碟。在 OpenWrt 上,請保留 procd 服務中的 MIMALLOC_PURGE_DELAY=0。
uname -r
zcat /proc/config.gz 2>/dev/null || cat /boot/config-$(uname -r)
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_JIT=y
CONFIG_CGROUP_BPF=y
CONFIG_NET_CLS_BPF=y|m
CONFIG_NET_SCH_INGRESS=y|m
CONFIG_NET_CLS_ACT=y
CONFIG_NET_NS=y
# Held-first-packet UDP (NFQUEUE, on by default) also needs:
CONFIG_NF_TABLES=y|m
CONFIG_NF_TABLES_INET=y
CONFIG_NETFILTER_NETLINK_QUEUE=y|m
CONFIG_NFT_QUEUE=y|m

系統未自動掛載 bpffs 時,請執行:

sudo install -d -m 0755 /sys/fs/bpf
mountpoint -q /sys/fs/bpf || sudo mount -t bpf bpf /sys/fs/bpf
mountpoint /sys/fs/bpf
# To mount it at boot, add this line to /etc/fstab:
# bpf /sys/fs/bpf bpf defaults 0 0

honk 版本

  • 只有 Glassyiris/honk feat/native-api 分支及其持續更新的 debug 發布版本的建置提供原生 API。在該分支上,建置時須明確啟用 native-api;發布與 debug 建置已包含此功能。doona beta.12 附上 debug.2026.9.30.native-api.5(提交 25377686)。從 beta.8 起,每個 doona 發行版本的 HONK-SOURCE.txt 註明其 honk 標籤與提交。
  • daeuniverse/honk main 分支的建置沒有原生 API。honk 會以 unknown experimental setting 拒絕所有 native_api 設定,存取 /api 與 /ui/ 會回傳 404。
  • feat/native-api 分支的建置若未啟用 native-api 功能,啟用 native_api 時會以 native-api feature is required 阻止啟動。
  • 早期的 feat/native-api 建置可以更新地理資料,但無法設定來源。doona beta.8 和 beta.9 附上的建置兩者皆支援。

執行 honk-core --version 查看已安裝執行檔的版本;執行中的版本請查看 doona 概覽頁的「引擎」卡片或側邊導覽列底部。

瀏覽器與建置

元件 要求
後端 實作 SOURCE.md 所釘契約並啟用 API 監聽的引擎
瀏覽器 Chrome 或 Edge 120、Firefox 121、Safari 17 及以後。這些是 CSS 建置目標;JavaScript 建置目標是 ES2022。自動化測試使用 Chromium,CI 另加 WebKit
建置 僅從原始碼建置 doona 時需要 Node ^22.18.0 || ^24.0.0 || >=26.0.0 與 pnpm 11.15.1;打包需要 GNU tar、gzip 與 sha256sum
doona

doona 文件

繁體中文
doona 文件doona 是 daeuniverse 引擎共用原生 API 的靜態 Web 介面:目前對接 honk,dae 實作同一份契約後也可對接。 系統需求 在 Debian 或 Ubuntu 上安裝本頁在 Debian、Ubuntu 及其他使用 APT 的系統上,用 .deb 套件安裝 doona,並從同一個 doona 發行版本安裝 honk-core。 在 Fedora 或 RHEL 上安裝本頁在 Fedora、RHEL 及其他使用 DNF 的系統上,用 .rpm 套件安裝 doona,並從同一個 doona 發行版本安裝 honk-core。 在 Arch Linux 上安裝本頁在 Arch Linux 及其他使用 pacman 的系統上,用 .pkg.tar.zst 套件安裝 doona,並從同一個 doona 發行版本安裝 honk-core。 在 Gentoo 上安裝本頁用 Portage 從 doona 儲存庫中的 ebuild 安裝 doona,並從同一個 doona 發行版本安裝 honk-core。 在 OpenWrt 上安裝本頁在 OpenWrt 25.12 上用發行版本中的封存檔安裝 doona 與 honk-core。 在其他系統上安裝本頁在沒有 doona 套件、符合核心要求的 x86_64 或 aarch64 Linux 系統(例如 Alpine Linux)上,用發行版本中的封存檔安裝 doona 與 honk-core。 安裝詳解先安裝 honk 並撰寫組態,再安裝 doona 並啟動 honk。 最小組態本頁撰寫能啟動 honk 並提供 doona 的最小 honk 組態,然後手動啟動 honk 檢查組態。 服務管理本頁以 systemd 或 OpenWrt procd 服務的形式運作 honk:先建立一次服務,再列出啟動、停止、重新啟動、重載 honk 以及檢視日誌的命令。 首次登入本頁在瀏覽器中開啟 doona,建立管理員帳戶,並檢查 doona 是否顯示正在運作的 honk。 介面導覽本頁說明登入 doona 後各項功能的位置:四個導覽分區、頂端列,以及頁面內的分頁、詳細資料面板與操作選單。 觀測流量本頁說明「活動」分區(「活動」與「系統狀態」)及「觀測」分區(「連線」、「分流」、「DNS」、「日誌」與「事件」)。 路由、節點與規則本頁說明「路由」分區中的「策略」「節點」與「規則」三個頁面。 組態與設定本頁說明「組態」頁:在此檢視、驗證並套用 honk 的組態檔。 常見操作本頁彙整調整路由、查看流量與維護 honk 的常用步驟。 組態組態分為兩個檔案。 功能請先確認閘道器能轉送流量。 疑難排解 開發送出 pull request 前先讀 CONTRIBUTING.md。