2.7 KiB
2.7 KiB
title, created, updated, type, namespace, tags, confidence, related
| title | created | updated | type | namespace | tags | confidence | related | ||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| VPS qentra.top | 2026-05-24 | 2026-05-27 | tech | personal |
|
medium |
|
VPS qentra.top
IP: 91.207.28.205
Stack: nginx + Python 3.11, Cloudflare proxy
Panels: panel.qentra.top:5430, v.qentra.top:8964
Subdomain Setup
- Add Cloudflare A-record → 91.207.28.205
- Add nginx vhost in
/etc/nginx/sites-enabled/
Backup
Ежедневный бэкап конфигов через cron (04:00):
- Скрипт:
/root/vps-backup.sh - Cron:
/etc/cron.d/vps-backup - Куда:
/root/backups/(vps-config-YYYY-MM-DD_HHMMSS.tar.gz) - Ретеншн: 90 дней
Что бэкапится:
| Файл | Описание |
|---|---|
xray/config.json |
Xray конфиг (все inbound/outbound, клиенты) |
x-ui/config.json |
3X-UI панель (полная копия клиентов) |
systemd/xray.service |
systemd unit Xray |
cron/xray-update |
Еженедельное обновление Xray и 3X-UI |
nginx/sites-enabled/nolvu |
nginx vhost → nolvu.qentra.top |
nginx/sites-available/panel |
nginx vhost → panel.qentra.top |
nginx/sites-available/xray |
nginx vhost → v.qentra.top (WS прокси) |
nginx/nginx.conf |
Основной конфиг nginx |
scripts/add-client.sh |
OpenVPN скрипты |
scripts/revoke-client.sh |
OpenVPN скрипты |
scripts/setup-openvpn.sh |
OpenVPN скрипты |
Восстановление:
tar xzf /root/backups/vps-config-latest.tar.gz -C /
# После восстановления — перезапустить сервисы:
systemctl daemon-reload
systemctl restart xray nginx
Xray (VLESS+REALITY)
- Inbound 443 — REALITY, 4 клиента
2D9F24C4-21FE-4784-9843-F11C384DA67A—user1(телефон)f80b579b-baa6-4887-a76e-682635335c15—natali62814419-722a-4f45-b560-eaed2d0df6af—alexander_martemyanov23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02—taiga(TrueNAS vless-proxy)
- Inbound 8964 — WebSocket, через nginx v.qentra.top/qentra
2D9F24C4-21FE-4784-9843-F11C384DA67A—124hyewsd10834e6-ba84-4dbd-b5e6-b5f4df9e64d6—natali@duck.com
- PrivateKey:
CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A - Публичный ключ (для клиентов):
Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0
Важно: REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx.
See Also
- tech/kraken-network — Kraken home network topology
- tech/wireguard-vpn — WireGuard tunnel used for Eagle↔VPS traffic