[2026-09-15] eagle: family/how-to/truenas-infrastructure.md personal/tech/deepseek-language-drift.md personal/tech/hermes-agent-improvements.md personal/tech/hermes-fork-vs-upstream.md personal/tech/hermes-git-repo.md personal/tech/xray-reverse-tunnel-kraken-truenas.md
This commit is contained in:
@@ -380,6 +380,19 @@ TrueNAS:
|
||||
|
||||
Rollback network fix: вернуть compose-бэкап на Kraken и выполнить `docker compose up -d`. Это вернёт нерабочий Docker bridge mode, поэтому делать только для диагностики/отката.
|
||||
|
||||
## ✅ Subscription-канал (auto-обновление клиентов) — 2026-09-15
|
||||
|
||||
> Проверено живьём: клиенты панели отдаются **ссылкой подписки**, а не только одиночным `vless://`.
|
||||
>
|
||||
> | Клиент | Ссылка подписки | Egress |
|
||||
> |---|---|---|
|
||||
> | `user1` | `https://vpn-panel.mallexxx.duckdns.org/sub/68c5cy5n5ui138yh` | `direct` → TrueNAS `90.189.160.148` |
|
||||
> | `kraken-user` | `https://vpn-panel.mallexxx.duckdns.org/sub/f43074a029dc656e` | `via-kraken` → Kraken `92.62.70.41` |
|
||||
>
|
||||
> Ответ — **base64-список `vless://`** (стандартная подписка: `type=ws`, `security=tls`, `path=/vless`, `host=vpn.mallexxx.duckdns.org`). В клиенте: удалить ручной профиль → «Add subscription» с ПОЛНЫМ путём `…/sub/<subId>` → включить auto-update (6–12 ч).
|
||||
> **Питфолл:** вбитый руками `vless://` авто-обновляться не будет — только ссылка подписки. Ссылка открыта без авторизации (кто знает `subId` — имеет ключ) — открытый вопрос к Alex.
|
||||
> Полный разбор + команды проверки + что панель 3.7.0 умеет по подпискам: [[family/how-to/truenas-infrastructure]] → раздел `xray-admin` → «SUBSCRIPTION-КАНАЛ».
|
||||
|
||||
## ✅ Per-user egress на `vpn.mallexxx.duckdns.org` (2026-09-02)
|
||||
|
||||
В существующий VLESS-WS inbound `in-10095-tcp` добавлен второй клиент. Маршрутизация теперь различает клиентов по `email`:
|
||||
|
||||
Reference in New Issue
Block a user