[2026-09-15] eagle: family/how-to/truenas-infrastructure.md family/how-to/truenas-infrastructure.md.bak-before-cut-history family/plans/reverse-xray-3xui-kraken.md personal/tech/vless-space-subscription-egress.md
This commit is contained in:
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
@@ -2,18 +2,19 @@
|
||||
|
||||
> Создано: 2026-09-01. Цель: проксировать трафик локальных клиентов (сеть TrueNAS 192.168.2.x) через TrueNAS → Kraken → интернет. **Kraken = точка выхода (exit node).** TrueNAS = bridge/контроллер.
|
||||
|
||||
> ## 🏁 2026-09-15 22:30 — СОСТОЯНИЕ ПРОЕКТА
|
||||
> ## 🏁 2026-09-15 (актуализировано) — СОСТОЯНИЕ ПРОЕКТА
|
||||
>
|
||||
> **Закрыто:**
|
||||
> - ✅ Compose-файл `xray-admin` восстановлен из `docker inspect` (инцидент разобран ниже) — пережил все откаты.
|
||||
> - ✅ **Третий клиент `vless-space` создан и работает** — egress через внешнюю подписку `profilegrid` (не через Kraken, не напрямую). Проверено: IP `195.72.61.192` (Стокгольм) ≠ `90.189.160.148` (TrueNAS). Полный разбор — [[personal/tech/vless-space-subscription-egress]].
|
||||
> - ✅ Установлен рабочий способ правки 3x-ui через SQLite (условия: инбаунд НЕ внутри `xrayTemplateConfig`, правка локально на Mac, `rm -f *.db-wal *.db-shm` + `chown 950:root`).
|
||||
> - ✅ **Авто-обновление серверов подписки РАБОТАЕТ** — выбран вариант **(B) штатная `outbound_subscriptions`** 3x-ui (не cron). Запись в UI: `tag_prefix=sub1-`, `update_interval=600`, enabled → панель сама создаёт `sub1-01…sub1-28`; статика `space-01…10` **вычищена из шаблона (0 шт.)**. Балансировщик переиспользован — `space-balancer`, `selector: ["sub1-"]`, `leastLoad`; `burstObservatory.subjectSelector: ["sub1-"]`. Новые серверы в подписке подхватываются по префиксу автоматически.
|
||||
> - ✅ **`hermes-taiga` больше не ходит через мёртвый `vless-proxy`** (`v.qentra.top`). `vless-proxy` переключён на `vpn.mallexxx.duckdns.org:443` (`/vless`) с клиентом **`vless-space`**; egress через SOCKS `vless-proxy:1080` → `104.28.219.140` / `188.239.191.18` ≠ `90.189.160.148`. Telegram у taiga работает.
|
||||
>
|
||||
> **Открыто:**
|
||||
> - 🔴 **`kraken-user` не работает — хост Kraken недоступен** (SSH и WG — таймауты, DNS NXDOMAIN). Портал на TrueNAS жив, соединений от бриджа ноль. Решение Alex: «подождём, может оживет». Разбор — [[family/how-to/kraken-access]], [[personal/tech/xray-reverse-tunnel-kraken-truenas]].
|
||||
> - ⏳ **Авто-обновление серверов подписки** не сделано. Outbound'ы `space-01…10` статичны в шаблоне. Варианты: (A) cron-скрипт на NAS, (B) штатная `outbound_subscriptions` 3x-ui через панель.
|
||||
> - ⏳ `/sub/<subId>` отдаётся **без авторизации** — вопрос безопасности, решения нет.
|
||||
> - ⏳ **`hermes-taiga` ходит через мёртвый `vless-proxy`** (`v.qentra.top` удалён). Нужна правка 5 полей в `/mnt/RED_2TB/docker/vless-proxy/config.json`.
|
||||
> - ⏳ `vless-proxy` как контейнер подписки **не умеет** — если понадобится авто-обновление серверов уже внутри него, нужен cron-скрипт (не начат, и пока не нужен: egress идёт через `xray-admin`, который сам обновляет подписку).
|
||||
|
||||
## 🔴 2026-09-15: COMPOSE-ФАЙЛ `xray-admin` УТРАЧЕН — восстановлен из `docker inspect`
|
||||
|
||||
|
||||
Reference in New Issue
Block a user