[2026-09-15] eagle: family/how-to/truenas-infrastructure.md family/how-to/truenas-infrastructure.md.bak-before-cut-history family/plans/reverse-xray-3xui-kraken.md personal/tech/vless-space-subscription-egress.md

This commit is contained in:
Alexey Martemyanov
2026-09-15 17:40:20 +06:00
parent 4bd66fb143
commit 548bedf3cd
4 changed files with 1032 additions and 171 deletions
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
+4 -3
View File
@@ -2,18 +2,19 @@
> Создано: 2026-09-01. Цель: проксировать трафик локальных клиентов (сеть TrueNAS 192.168.2.x) через TrueNAS → Kraken → интернет. **Kraken = точка выхода (exit node).** TrueNAS = bridge/контроллер.
> ## 🏁 2026-09-15 22:30 — СОСТОЯНИЕ ПРОЕКТА
> ## 🏁 2026-09-15 (актуализировано) — СОСТОЯНИЕ ПРОЕКТА
>
> **Закрыто:**
> - ✅ Compose-файл `xray-admin` восстановлен из `docker inspect` (инцидент разобран ниже) — пережил все откаты.
> - ✅ **Третий клиент `vless-space` создан и работает** — egress через внешнюю подписку `profilegrid` (не через Kraken, не напрямую). Проверено: IP `195.72.61.192` (Стокгольм) ≠ `90.189.160.148` (TrueNAS). Полный разбор — [[personal/tech/vless-space-subscription-egress]].
> - ✅ Установлен рабочий способ правки 3x-ui через SQLite (условия: инбаунд НЕ внутри `xrayTemplateConfig`, правка локально на Mac, `rm -f *.db-wal *.db-shm` + `chown 950:root`).
> - ✅ **Авто-обновление серверов подписки РАБОТАЕТ** — выбран вариант **(B) штатная `outbound_subscriptions`** 3x-ui (не cron). Запись в UI: `tag_prefix=sub1-`, `update_interval=600`, enabled → панель сама создаёт `sub1-01…sub1-28`; статика `space-01…10` **вычищена из шаблона (0 шт.)**. Балансировщик переиспользован — `space-balancer`, `selector: ["sub1-"]`, `leastLoad`; `burstObservatory.subjectSelector: ["sub1-"]`. Новые серверы в подписке подхватываются по префиксу автоматически.
> - ✅ **`hermes-taiga` больше не ходит через мёртвый `vless-proxy`** (`v.qentra.top`). `vless-proxy` переключён на `vpn.mallexxx.duckdns.org:443` (`/vless`) с клиентом **`vless-space`**; egress через SOCKS `vless-proxy:1080` → `104.28.219.140` / `188.239.191.18` ≠ `90.189.160.148`. Telegram у taiga работает.
>
> **Открыто:**
> - 🔴 **`kraken-user` не работает — хост Kraken недоступен** (SSH и WG — таймауты, DNS NXDOMAIN). Портал на TrueNAS жив, соединений от бриджа ноль. Решение Alex: «подождём, может оживет». Разбор — [[family/how-to/kraken-access]], [[personal/tech/xray-reverse-tunnel-kraken-truenas]].
> - ⏳ **Авто-обновление серверов подписки** не сделано. Outbound'ы `space-01…10` статичны в шаблоне. Варианты: (A) cron-скрипт на NAS, (B) штатная `outbound_subscriptions` 3x-ui через панель.
> - ⏳ `/sub/<subId>` отдаётся **без авторизации** — вопрос безопасности, решения нет.
> - ⏳ **`hermes-taiga` ходит через мёртвый `vless-proxy`** (`v.qentra.top` удалён). Нужна правка 5 полей в `/mnt/RED_2TB/docker/vless-proxy/config.json`.
> - ⏳ `vless-proxy` как контейнер подписки **не умеет** — если понадобится авто-обновление серверов уже внутри него, нужен cron-скрипт (не начат, и пока не нужен: egress идёт через `xray-admin`, который сам обновляет подписку).
## 🔴 2026-09-15: COMPOSE-ФАЙЛ `xray-admin` УТРАЧЕН — восстановлен из `docker inspect`