--- title: VPS qentra.top created: '2026-05-24' updated: '2026-09-15' type: tech namespace: personal tags: [infra, vps] confidence: medium status: retired related: - "[[tech/xray-reverse-tunnel-kraken-truenas]]" - "[[tech/kraken-network]]" - "[[tech/wireguard-vpn]]" --- # VPS qentra.top > ## ⛔ УДАЛЁН на 2026-09-01 > **VPS `91.207.28.205` (qentra.top) больше НЕ существует.** Вся инфраструктура на нём (nginx, Xray/VLESS+REALITY, x-ui panel, OpenVPN, WebSocket v.qentra.top, backup-скрипты, nolvu/panel vhosts) — утрачена вместе с сервером. > **Следствия:** > - На TrueNAS контейнер `vless-proxy` (teddysun/xray) outbound указывает на `v.qentra.top:443` → **сейчас мёртв**. Hermes-Taiga (SOCKS5 через `vless-proxy:1080`) **без рабочего прокси**. > - WireGuard Eagle↔VPS↔Kraken: VPS-звено мёртво. > - Rasputin-роутер VLESS-туннель (`188.239.191.235` / node3.sysnx.net) — это ДРУГОЙ сервер (не qentra), не трогать. > - Замена для выхода клиентов сети TrueNAS → Kraken: см. **[[tech/xray-reverse-tunnel-kraken-truenas]]** (Xray reverse, ✅ внедрён и проверен end-to-end 2026-09-02). > - Замена для выхода через **внешнюю подписку** (не через VPS): см. **[[personal/tech/xray-outbound-subscription-3xui]]** (клиент `vless-space` в `xray-admin`, 10 серверов `profilegrid.net`, `leastPing`; ⏳ SQL готов, в БД не применён на 2026-09-15). > - **Контейнер `vless-proxy`** на TrueNAS до сих пор указывает outbound'ом на мёртвый `v.qentra.top` → `hermes-taiga` без прокси. Готовый план переключения (4 поля в `config.json`) — в [[family/how-to/truenas-infrastructure]] (раздел «ПОДЗАДАЧА 2026-09-15: hermes-taiga»). > - **Замена для `vless-proxy` (Hermes-Taiga) — ГОТОВЫЙ ПЛАН, НЕ ВЫПОЛНЕН (2026-09-15, вечер):** переписать 4 поля в `/mnt/RED_2TB/docker/vless-proxy/config.json`. Сейчас outbound ⇒ мёртвый `v.qentra.top:443` (VPS удалён). Станет ⇒ `vpn.mallexxx.duckdns.org:443`, VLESS-WS, path `/vless`, host `vpn.mallexxx.duckdns.org`. > | Поле | Сейчас | Станет | > |---|---|---| > | `outbounds[0].settings.vnext[0].address` | `v.qentra.top` | `vpn.mallexxx.duckdns.org` | > | `…users[0].id` | `2D9F24C4-21FE-4784-9843-F11C384DA67A` (был `taiga` на удалённом VPS) | `ce320965-6956-4759-84bb-7cb71cfc6252` (`user1`, egress TrueNAS) **или** `93a5dc4b-1b8d-4af5-9363-eb0091734293` (`kraken-user`, egress Kraken — предпочтительнее) | > | `streamSettings.tlsSettings.serverName` | `v.qentra.top` | `vpn.mallexxx.duckdns.org` | > | `streamSettings.wsSettings.path` / `headers.Host` | `/qentra` / `v.qentra.top` | `/vless` / `vpn.mallexxx.duckdns.org` | > > Порт `443`, `security: tls`, `network: ws`, `alpn: [http/1.1]` — не меняются. Порядок: бэкап папки → правка **локально на Mac** (не sed на сервере) → залив → `docker restart vless-proxy` → проверка `api.telegram.org` = 200. `user1`/`kraken-user` в `xray-admin` при этом **не трогаются**. Подробности — раздел `xray-admin` в [[family/how-to/truenas-infrastructure]]. > ⚠️ Клиент `2D9F24C4-…` (email `taiga`) остался только в исторических данных этого дока — на живом `xray-admin` его **нет**. **IP:** 91.207.28.205 *(недоступен с 2026-09-01)* **Stack:** nginx + Python 3.11, Cloudflare proxy *(исторические данные ниже)* **Panels:** https://panel.qentra.top (x-ui, проксируется nginx на 8443 → 5430), v.qentra.top:8964 ## Subdomain Setup 1. Add Cloudflare A-record → 91.207.28.205 2. Add nginx vhost in `/etc/nginx/sites-enabled/` ## Backup Ежедневный бэкап конфигов через cron (04:00): - Скрипт: `/root/vps-backup.sh` - Cron: `/etc/cron.d/vps-backup` - Куда: `/root/backups/` (`vps-config-YYYY-MM-DD_HHMMSS.tar.gz`) - Ретеншн: 90 дней **Что бэкапится:** | Файл | Описание | |------|----------| | `xray/config.json` | Xray конфиг (все inbound/outbound, клиенты) | | `x-ui/config.json` | 3X-UI панель (полная копия клиентов) | | `systemd/xray.service` | systemd unit Xray | | `cron/xray-update` | Еженедельное обновление Xray и 3X-UI | | `nginx/sites-enabled/nolvu` | nginx vhost → nolvu.qentra.top | | `nginx/sites-available/panel` | nginx vhost → panel.qentra.top (HTTPS on 8443, прокси → x-ui :5430) | | `nginx/sites-available/xray` | nginx vhost → v.qentra.top (WS прокси) | | `nginx/nginx.conf` | Основной конфиг nginx | | `scripts/add-client.sh` | OpenVPN скрипты | | `scripts/revoke-client.sh` | OpenVPN скрипты | | `scripts/setup-openvpn.sh` | OpenVPN скрипты | **Восстановление:** ```bash tar xzf /root/backups/vps-config-latest.tar.gz -C / # После восстановления — перезапустить сервисы: systemctl daemon-reload systemctl restart xray nginx ``` ## Xray (VLESS+REALITY) - **Inbound 443** — REALITY, 4 клиента - `2D9F24C4-21FE-4784-9843-F11C384DA67A` — `user1` (телефон) - `f80b579b-baa6-4887-a76e-682635335c15` — `natali` - `62814419-722a-4f45-b560-eaed2d0df6af` — `alexander_martemyanov` - `23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02` — `taiga` (TrueNAS vless-proxy) - **Inbound 8964** — WebSocket, через nginx v.qentra.top/qentra - `2D9F24C4-21FE-4784-9843-F11C384DA67A` — `124hyews` - `d10834e6-ba84-4dbd-b5e6-b5f4df9e64d6` — `natali@duck.com` - PrivateKey: `CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A` - Публичный ключ (для клиентов): `Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0` **Важно:** REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx. - **panel.qentra.top** слушает на 80 и 8443 (SSL). Cloudflare проксирует HTTPS → 8443. - panel.qentra.top использует Cloudflare Origin CA сертификат `/etc/ssl/nolvu-origin.pem` (общий) - x-ui webBasePath: `/bIcRPe3jDPGLc1PzzG/`. Nginx rewrite корня → /bIcRPe3jDPGLc1PzzG/ ## See Also - [[tech/kraken-network]] — Kraken home network topology - [[tech/wireguard-vpn]] — WireGuard tunnel used for Eagle↔VPS traffic