[2026-09-01] eagle: family/how-to/kraken-access.md family/how-to/truenas-infrastructure.md family/how-to/vps-qentra.md family/plans/reverse-xray-3xui-kraken.md personal/tech/xray-reverse-tunnel-kraken-truenas.md
This commit is contained in:
@@ -82,18 +82,42 @@ networks:
|
||||
- 3x-ui **поддерживает reverse** (в бинарнике `clientReverseTags`) — настройка через панель.
|
||||
- Бэкап: `/mnt/RED_2TB/docker/backups/reverse-xray-3xui-20260901-113625/` (Caddyfile + x-ui.db + docker-inventory).
|
||||
|
||||
**Следующий шаг:** развернуть reverse-клиент на Kraken (exit node) и настроить reverse-bridge в 3x-ui (TrueNAS) + локальный SOCKS/HTTP для клиентов сети TrueNAS.
|
||||
### Фактически развёрнутый compose (deployed на TrueNAS)
|
||||
```yaml
|
||||
services:
|
||||
xray-admin:
|
||||
image: ghcr.io/mhsanaei/3x-ui:latest
|
||||
container_name: xray-admin
|
||||
hostname: xray-admin
|
||||
restart: unless-stopped
|
||||
environment:
|
||||
- TZ=Asia/Novosibirsk
|
||||
- PUID=950
|
||||
- PGID=950
|
||||
volumes:
|
||||
- /mnt/RED_2TB/docker/xray-admin:/etc/x-ui
|
||||
ports:
|
||||
- "54321:54321" # 3x-ui web UI (внутри панель реально на 2053)
|
||||
networks:
|
||||
- caddy_default
|
||||
networks:
|
||||
caddy_default:
|
||||
external: true
|
||||
```
|
||||
> Черновик выше (секция «Композ-файл») — предварительный; фактический файл на TrueNAS содержит `hostname`, `TZ`, `PUID/PGID`. Панель внутри слушает **2053** (не 54321) — это то, что Caddyfile проксирует через `vpn-panel`. Хостовый 54321-проброс не используется панелью (панель = 2053), можно убрать.
|
||||
|
||||
## Порядок работ
|
||||
**Следующий шаг:** развернуть reverse-клиент на Kraken (exit node) и настроить reverse-bridge в 3x-ui (TrueNAS) + локальный SOCKS/HTTP для клиентов сети TrueNAS. См. `personal/tech/xray-reverse-tunnel-kraken-truenas.md` — основной doc архитектуры с деталями.
|
||||
|
||||
1. ✅ Бэкап: снять копии Caddyfile, x-ui.db, текущий docker-инвентарь → `/mnt/RED_2TB/docker/backups/reverse-xray-3xui-YYYYMMDD-HHMMSS/`.
|
||||
2. Создать `/mnt/RED_2TB/docker/xray-admin/docker-compose.yml` (выше).
|
||||
3. Поднять `docker compose up -d`.
|
||||
4. Проверить: контейнер Up, панель отвечает на `vpn-panel.mallexxx.duckdns.org`, VLESS inbound активен.
|
||||
5. Через панель 3x-ui создать/настроить **reverse inbound** и клиента для Kraken + локальный SOCKS/HTTP для клиентов.
|
||||
6. На Kraken поднять Xray reverse-клиент (Docker compose) с выходом в интернет.
|
||||
7. Проверка end-to-end: клиент → TrueNAS → Kraken → интернет (с IP Kraken).
|
||||
8. Обновить Obsidian: truenas-infrastructure.md, kraken-access.md, vps-qentra.md (пометить VPS удалён).
|
||||
## Порядок работ (отметки → фактический статус 2026-09-01)
|
||||
|
||||
1. ✅ Бэкап: `/mnt/RED_2TB/docker/backups/reverse-xray-3xui-20260901-113625/` (Caddyfile + x-ui.db + docker-inventory).
|
||||
2. ✅ Создан `/mnt/RED_2TB/docker/xray-admin/docker-compose.yml` (deployed версия — см. «Фактически развёрнутый compose»).
|
||||
3. ✅ Поднят `docker compose up -d` → контейнер Up.
|
||||
4. ✅ Проверено: панель `https://vpn-panel.mallexxx.duckdns.org/` → HTTP 200, inbound vless-ws:10095 активен.
|
||||
5. ⏳ Через панель 3x-ui создать/настроить **reverse inbound** и клиента для Kraken + локальный SOCKS/HTTP для клиентов. **НЕ сделано.**
|
||||
6. ⏳ На Kraken поднять Xray reverse-клиент (Docker compose) с выходом в интернет. **НЕ сделано.**
|
||||
7. ⏳ Проверка end-to-end: клиент → TrueNAS → Kraken → интернет (с IP Kraken).
|
||||
8. ⏳ Обновить Obsidian: truenas-infrastructure.md, kraken-access.md, vps-qentra.md (VPS удалён — уже отмечено).
|
||||
|
||||
## Ограничения / риски
|
||||
|
||||
|
||||
Reference in New Issue
Block a user