100 lines
6.8 KiB
Markdown
100 lines
6.8 KiB
Markdown
---
|
||
title: VPS qentra.top
|
||
created: '2026-05-24'
|
||
updated: '2026-09-15'
|
||
type: tech
|
||
namespace: personal
|
||
tags: [infra, vps]
|
||
confidence: medium
|
||
status: retired
|
||
related:
|
||
- "[[tech/xray-reverse-tunnel-kraken-truenas]]"
|
||
- "[[tech/kraken-network]]"
|
||
- "[[tech/wireguard-vpn]]"
|
||
---
|
||
|
||
# VPS qentra.top
|
||
|
||
> ## ⛔ УДАЛЁН на 2026-09-01
|
||
> **VPS `91.207.28.205` (qentra.top) больше НЕ существует.** Вся инфраструктура на нём (nginx, Xray/VLESS+REALITY, x-ui panel, OpenVPN, WebSocket v.qentra.top, backup-скрипты, nolvu/panel vhosts) — утрачена вместе с сервером.
|
||
> **Следствия:**
|
||
> - На TrueNAS контейнер `vless-proxy` (teddysun/xray) outbound указывает на `v.qentra.top:443` → **сейчас мёртв**. Hermes-Taiga (SOCKS5 через `vless-proxy:1080`) **без рабочего прокси**.
|
||
> - WireGuard Eagle↔VPS↔Kraken: VPS-звено мёртво.
|
||
> - Rasputin-роутер VLESS-туннель (`188.239.191.235` / node3.sysnx.net) — это ДРУГОЙ сервер (не qentra), не трогать.
|
||
> - Замена для выхода клиентов сети TrueNAS → Kraken: см. **[[tech/xray-reverse-tunnel-kraken-truenas]]** (Xray reverse, ✅ внедрён и проверен end-to-end 2026-09-02).
|
||
> - Замена для выхода через **внешнюю подписку** (не через VPS): см. **[[personal/tech/xray-outbound-subscription-3xui]]** (клиент `vless-space` в `xray-admin`, 10 серверов `profilegrid.net`, `leastPing`; ⏳ SQL готов, в БД не применён на 2026-09-15).
|
||
> - **Контейнер `vless-proxy`** на TrueNAS до сих пор указывает outbound'ом на мёртвый `v.qentra.top` → `hermes-taiga` без прокси. Готовый план переключения (4 поля в `config.json`) — в [[family/how-to/truenas-infrastructure]] (раздел «ПОДЗАДАЧА 2026-09-15: hermes-taiga»).
|
||
> - **Замена для `vless-proxy` (Hermes-Taiga) — ГОТОВЫЙ ПЛАН, НЕ ВЫПОЛНЕН (2026-09-15, вечер):** переписать 4 поля в `/mnt/RED_2TB/docker/vless-proxy/config.json`. Сейчас outbound ⇒ мёртвый `v.qentra.top:443` (VPS удалён). Станет ⇒ `vpn.mallexxx.duckdns.org:443`, VLESS-WS, path `/vless`, host `vpn.mallexxx.duckdns.org`.
|
||
> | Поле | Сейчас | Станет |
|
||
> |---|---|---|
|
||
> | `outbounds[0].settings.vnext[0].address` | `v.qentra.top` | `vpn.mallexxx.duckdns.org` |
|
||
> | `…users[0].id` | `2D9F24C4-21FE-4784-9843-F11C384DA67A` (был `taiga` на удалённом VPS) | `ce320965-6956-4759-84bb-7cb71cfc6252` (`user1`, egress TrueNAS) **или** `93a5dc4b-1b8d-4af5-9363-eb0091734293` (`kraken-user`, egress Kraken — предпочтительнее) |
|
||
> | `streamSettings.tlsSettings.serverName` | `v.qentra.top` | `vpn.mallexxx.duckdns.org` |
|
||
> | `streamSettings.wsSettings.path` / `headers.Host` | `/qentra` / `v.qentra.top` | `/vless` / `vpn.mallexxx.duckdns.org` |
|
||
>
|
||
> Порт `443`, `security: tls`, `network: ws`, `alpn: [http/1.1]` — не меняются. Порядок: бэкап папки → правка **локально на Mac** (не sed на сервере) → залив → `docker restart vless-proxy` → проверка `api.telegram.org` = 200. `user1`/`kraken-user` в `xray-admin` при этом **не трогаются**. Подробности — раздел `xray-admin` в [[family/how-to/truenas-infrastructure]].
|
||
> ⚠️ Клиент `2D9F24C4-…` (email `taiga`) остался только в исторических данных этого дока — на живом `xray-admin` его **нет**.
|
||
|
||
**IP:** 91.207.28.205 *(недоступен с 2026-09-01)*
|
||
**Stack:** nginx + Python 3.11, Cloudflare proxy *(исторические данные ниже)*
|
||
**Panels:** https://panel.qentra.top (x-ui, проксируется nginx на 8443 → 5430), v.qentra.top:8964
|
||
|
||
## Subdomain Setup
|
||
|
||
1. Add Cloudflare A-record → 91.207.28.205
|
||
2. Add nginx vhost in `/etc/nginx/sites-enabled/`
|
||
|
||
## Backup
|
||
|
||
Ежедневный бэкап конфигов через cron (04:00):
|
||
- Скрипт: `/root/vps-backup.sh`
|
||
- Cron: `/etc/cron.d/vps-backup`
|
||
- Куда: `/root/backups/` (`vps-config-YYYY-MM-DD_HHMMSS.tar.gz`)
|
||
- Ретеншн: 90 дней
|
||
|
||
**Что бэкапится:**
|
||
| Файл | Описание |
|
||
|------|----------|
|
||
| `xray/config.json` | Xray конфиг (все inbound/outbound, клиенты) |
|
||
| `x-ui/config.json` | 3X-UI панель (полная копия клиентов) |
|
||
| `systemd/xray.service` | systemd unit Xray |
|
||
| `cron/xray-update` | Еженедельное обновление Xray и 3X-UI |
|
||
| `nginx/sites-enabled/nolvu` | nginx vhost → nolvu.qentra.top |
|
||
| `nginx/sites-available/panel` | nginx vhost → panel.qentra.top (HTTPS on 8443, прокси → x-ui :5430) |
|
||
| `nginx/sites-available/xray` | nginx vhost → v.qentra.top (WS прокси) |
|
||
| `nginx/nginx.conf` | Основной конфиг nginx |
|
||
| `scripts/add-client.sh` | OpenVPN скрипты |
|
||
| `scripts/revoke-client.sh` | OpenVPN скрипты |
|
||
| `scripts/setup-openvpn.sh` | OpenVPN скрипты |
|
||
|
||
**Восстановление:**
|
||
```bash
|
||
tar xzf /root/backups/vps-config-latest.tar.gz -C /
|
||
# После восстановления — перезапустить сервисы:
|
||
systemctl daemon-reload
|
||
systemctl restart xray nginx
|
||
```
|
||
|
||
## Xray (VLESS+REALITY)
|
||
|
||
- **Inbound 443** — REALITY, 4 клиента
|
||
- `2D9F24C4-21FE-4784-9843-F11C384DA67A` — `user1` (телефон)
|
||
- `f80b579b-baa6-4887-a76e-682635335c15` — `natali`
|
||
- `62814419-722a-4f45-b560-eaed2d0df6af` — `alexander_martemyanov`
|
||
- `23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02` — `taiga` (TrueNAS vless-proxy)
|
||
- **Inbound 8964** — WebSocket, через nginx v.qentra.top/qentra
|
||
- `2D9F24C4-21FE-4784-9843-F11C384DA67A` — `124hyews`
|
||
- `d10834e6-ba84-4dbd-b5e6-b5f4df9e64d6` — `natali@duck.com`
|
||
- PrivateKey: `CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A`
|
||
- Публичный ключ (для клиентов): `Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0`
|
||
|
||
**Важно:** REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx.
|
||
- **panel.qentra.top** слушает на 80 и 8443 (SSL). Cloudflare проксирует HTTPS → 8443.
|
||
- panel.qentra.top использует Cloudflare Origin CA сертификат `/etc/ssl/nolvu-origin.pem` (общий)
|
||
- x-ui webBasePath: `/bIcRPe3jDPGLc1PzzG/`. Nginx rewrite корня → /bIcRPe3jDPGLc1PzzG/
|
||
|
||
## See Also
|
||
|
||
- [[tech/kraken-network]] — Kraken home network topology
|
||
- [[tech/wireguard-vpn]] — WireGuard tunnel used for Eagle↔VPS traffic
|