[2026-09-15] eagle: family/how-to/truenas-infrastructure.md personal/tech/vless-space-subscription-egress.md personal/tech/xray-outbound-subscription-3xui.md
This commit is contained in:
@@ -396,9 +396,17 @@ arr, caddy, cups, filebrowser, gitea, hermes, immich, inpx-web, inpxer, library,
|
||||
> | 6 | Проверка фактом: egress = IP из подписки | ⏳ не начат |
|
||||
> | 7 | Обновить доки | ⏳ не начат |
|
||||
>
|
||||
> ### 🔴 ИСПРАВЛЕНИЕ (2026-09-15, финал): «панель не нужна» — НЕВЕРНО. Панель нужна.
|
||||
>
|
||||
> Прежний вывод «панель 3x-ui не нужна для этой задачи» — **благополучно опровергнут шестью попытками.** Через БД работает **только** `xrayTemplateConfig` (outbound'ы + правила + балансировщик — они применились фактом). **Клиентов инбаунда через SQLite добавить нельзя** — 3x-ui рендерит их из внутреннего состояния.
|
||||
>
|
||||
> **🔴 ЕЩЁ ОДИН ПИТФОЛЛ (6-я попытка):** попытка положить **существующий** инбаунд `in-10095-tcp` (с тремя клиентами) **внутрь** `xrayTemplateConfig` **сломала `kraken-user`**. 3x-ui мёржит шаблон с таблицей `inbounds`, и шаблонная версия того же тега **перебивает** панельную. В шаблоне — только `outbounds`/`routing.rules`/`balancers`/`observatory`. **Инбаунды — эксклюзив панели.**
|
||||
>
|
||||
> **Итог:** БД откачена Alex'ом, система в исходном состоянии (`user1` + `kraken-user`, 3 outbound'а). Задача ждёт доступа к панели: (А) Alex добавляет клиента через UI; (Б) Alex выдаёт API-токен (Settings → API Tokens). Подробный разбор — [[personal/tech/vless-space-subscription-egress]] §«ПИТФОЛЛ: инбаунд внутри xrayTemplateConfig».
|
||||
>
|
||||
> ### ⚠️ Питфоллы, выявленные в этой сессии
|
||||
> - **🔴 SSH к TrueNAS обрывается на `docker stop xray-admin`.** Первое выполнение `docker stop` завершилось `closed by remote host` — контейнер при этом **перезапустился сам** (`restart: unless-stopped`). Длинные операции с остановкой контейнеров делать **одной короткой командой**, а не серией вызовов.
|
||||
> - **Панель 3x-ui не нужна для этой задачи.** `/login` с `admin/admin` → **403**; но правка идёт через `settings.xrayTemplateConfig`, доступного по БД. Не подбирать пароль, не требовать креды.
|
||||
> - **~~Панель 3x-ui не нужна~~ → ❌ ОПРОВЕРГНУТО (см. выше).** Для клиентов инбаунда панель **обязательна**.
|
||||
> - **Xray-сервер ≠ Xray-клиент.** `vless-proxy` — клиент (SOCKS → наружу), `xray-admin` — сервер (принимает). `xray-admin` ходит наружу только через свои **outbound'ы**; подписка превращается в набор outbound'ов внутри `xrayTemplateConfig`.
|
||||
> - **`docker exec <c> sh -c "strings <file>"`** — штатный приём чтения бинарных/config-файлов внутри контейнера TrueNAS, где нет `sqlite3`/`jq`/`python3`.
|
||||
> - **`docker run --rm -v /mnt/RED_2TB/docker/...:/d alpine cat ...`** — рабочий приём чтения root-owned конфигов TrueNAS (`docker cp` с копированием БД на хост тоже работает).
|
||||
|
||||
Reference in New Issue
Block a user