Files

4.4 KiB
Raw Permalink Blame History

title, created, updated, type, namespace, tags, confidence, status, related
title created updated type namespace tags confidence status related
VPS qentra.top 2026-05-24 2026-09-01 tech personal
infra
vps
medium retired
tech/xray-reverse-tunnel-kraken-truenas
tech/kraken-network
tech/wireguard-vpn

VPS qentra.top

УДАЛЁН на 2026-09-01

VPS 91.207.28.205 (qentra.top) больше НЕ существует. Вся инфраструктура на нём (nginx, Xray/VLESS+REALITY, x-ui panel, OpenVPN, WebSocket v.qentra.top, backup-скрипты, nolvu/panel vhosts) — утрачена вместе с сервером. Следствия:

  • На TrueNAS контейнер vless-proxy (teddysun/xray) outbound указывает на v.qentra.top:443сейчас мёртв. Hermes-Taiga (SOCKS5 через vless-proxy:1080) без рабочего прокси.
  • WireGuard Eagle↔VPS↔Kraken: VPS-звено мёртво.
  • Rasputin-роутер VLESS-туннель (188.239.191.235 / node3.sysnx.net) — это ДРУГОЙ сервер (не qentra), не трогать.
  • Замена для выхода клиентов сети TrueNAS → Kraken: см. tech/xray-reverse-tunnel-kraken-truenas (Xray reverse, ЧАСТИЧНО внедрён: 3x-ui на TrueNAS развёрнут 2026-09-01, reverse-клиент на Kraken ещё нет).

IP: 91.207.28.205 (недоступен с 2026-09-01) Stack: nginx + Python 3.11, Cloudflare proxy (исторические данные ниже) Panels: https://panel.qentra.top (x-ui, проксируется nginx на 8443 → 5430), v.qentra.top:8964

Subdomain Setup

  1. Add Cloudflare A-record → 91.207.28.205
  2. Add nginx vhost in /etc/nginx/sites-enabled/

Backup

Ежедневный бэкап конфигов через cron (04:00):

  • Скрипт: /root/vps-backup.sh
  • Cron: /etc/cron.d/vps-backup
  • Куда: /root/backups/ (vps-config-YYYY-MM-DD_HHMMSS.tar.gz)
  • Ретеншн: 90 дней

Что бэкапится:

Файл Описание
xray/config.json Xray конфиг (все inbound/outbound, клиенты)
x-ui/config.json 3X-UI панель (полная копия клиентов)
systemd/xray.service systemd unit Xray
cron/xray-update Еженедельное обновление Xray и 3X-UI
nginx/sites-enabled/nolvu nginx vhost → nolvu.qentra.top
nginx/sites-available/panel nginx vhost → panel.qentra.top (HTTPS on 8443, прокси → x-ui :5430)
nginx/sites-available/xray nginx vhost → v.qentra.top (WS прокси)
nginx/nginx.conf Основной конфиг nginx
scripts/add-client.sh OpenVPN скрипты
scripts/revoke-client.sh OpenVPN скрипты
scripts/setup-openvpn.sh OpenVPN скрипты

Восстановление:

tar xzf /root/backups/vps-config-latest.tar.gz -C /
# После восстановления — перезапустить сервисы:
systemctl daemon-reload
systemctl restart xray nginx

Xray (VLESS+REALITY)

  • Inbound 443 — REALITY, 4 клиента
    • 2D9F24C4-21FE-4784-9843-F11C384DA67Auser1 (телефон)
    • f80b579b-baa6-4887-a76e-682635335c15natali
    • 62814419-722a-4f45-b560-eaed2d0df6afalexander_martemyanov
    • 23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02taiga (TrueNAS vless-proxy)
  • Inbound 8964 — WebSocket, через nginx v.qentra.top/qentra
    • 2D9F24C4-21FE-4784-9843-F11C384DA67A124hyews
    • d10834e6-ba84-4dbd-b5e6-b5f4df9e64d6natali@duck.com
  • PrivateKey: CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A
  • Публичный ключ (для клиентов): Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0

Важно: REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx.

  • panel.qentra.top слушает на 80 и 8443 (SSL). Cloudflare проксирует HTTPS → 8443.
  • panel.qentra.top использует Cloudflare Origin CA сертификат /etc/ssl/nolvu-origin.pem (общий)
  • x-ui webBasePath: /bIcRPe3jDPGLc1PzzG/. Nginx rewrite корня → /bIcRPe3jDPGLc1PzzG/

See Also