Files
obsidian-vault/family/how-to/vps-qentra.md
T

88 lines
4.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: VPS qentra.top
created: '2026-05-24'
updated: '2026-09-01'
type: tech
namespace: personal
tags: [infra, vps]
confidence: medium
status: retired
related:
- "[[tech/xray-reverse-tunnel-kraken-truenas]]"
- "[[tech/kraken-network]]"
- "[[tech/wireguard-vpn]]"
---
# VPS qentra.top
> ## ⛔ УДАЛЁН на 2026-09-01
> **VPS `91.207.28.205` (qentra.top) больше НЕ существует.** Вся инфраструктура на нём (nginx, Xray/VLESS+REALITY, x-ui panel, OpenVPN, WebSocket v.qentra.top, backup-скрипты, nolvu/panel vhosts) — утрачена вместе с сервером.
> **Следствия:**
> - На TrueNAS контейнер `vless-proxy` (teddysun/xray) outbound указывает на `v.qentra.top:443` → **сейчас мёртв**. Hermes-Taiga (SOCKS5 через `vless-proxy:1080`) **без рабочего прокси**.
> - WireGuard Eagle↔VPS↔Kraken: VPS-звено мёртво.
> - Rasputin-роутер VLESS-туннель (`188.239.191.235` / node3.sysnx.net) — это ДРУГОЙ сервер (не qentra), не трогать.
> - Замена для выхода клиентов сети TrueNAS → Kraken: см. **[[tech/xray-reverse-tunnel-kraken-truenas]]** (Xray reverse, ЧАСТИЧНО внедрён: 3x-ui на TrueNAS развёрнут 2026-09-01, reverse-клиент на Kraken ещё нет).
**IP:** 91.207.28.205 *(недоступен с 2026-09-01)*
**Stack:** nginx + Python 3.11, Cloudflare proxy *(исторические данные ниже)*
**Panels:** https://panel.qentra.top (x-ui, проксируется nginx на 8443 → 5430), v.qentra.top:8964
## Subdomain Setup
1. Add Cloudflare A-record → 91.207.28.205
2. Add nginx vhost in `/etc/nginx/sites-enabled/`
## Backup
Ежедневный бэкап конфигов через cron (04:00):
- Скрипт: `/root/vps-backup.sh`
- Cron: `/etc/cron.d/vps-backup`
- Куда: `/root/backups/` (`vps-config-YYYY-MM-DD_HHMMSS.tar.gz`)
- Ретеншн: 90 дней
**Что бэкапится:**
| Файл | Описание |
|------|----------|
| `xray/config.json` | Xray конфиг (все inbound/outbound, клиенты) |
| `x-ui/config.json` | 3X-UI панель (полная копия клиентов) |
| `systemd/xray.service` | systemd unit Xray |
| `cron/xray-update` | Еженедельное обновление Xray и 3X-UI |
| `nginx/sites-enabled/nolvu` | nginx vhost → nolvu.qentra.top |
| `nginx/sites-available/panel` | nginx vhost → panel.qentra.top (HTTPS on 8443, прокси → x-ui :5430) |
| `nginx/sites-available/xray` | nginx vhost → v.qentra.top (WS прокси) |
| `nginx/nginx.conf` | Основной конфиг nginx |
| `scripts/add-client.sh` | OpenVPN скрипты |
| `scripts/revoke-client.sh` | OpenVPN скрипты |
| `scripts/setup-openvpn.sh` | OpenVPN скрипты |
**Восстановление:**
```bash
tar xzf /root/backups/vps-config-latest.tar.gz -C /
# После восстановления — перезапустить сервисы:
systemctl daemon-reload
systemctl restart xray nginx
```
## Xray (VLESS+REALITY)
- **Inbound 443** — REALITY, 4 клиента
- `2D9F24C4-21FE-4784-9843-F11C384DA67A``user1` (телефон)
- `f80b579b-baa6-4887-a76e-682635335c15``natali`
- `62814419-722a-4f45-b560-eaed2d0df6af``alexander_martemyanov`
- `23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02``taiga` (TrueNAS vless-proxy)
- **Inbound 8964** — WebSocket, через nginx v.qentra.top/qentra
- `2D9F24C4-21FE-4784-9843-F11C384DA67A``124hyews`
- `d10834e6-ba84-4dbd-b5e6-b5f4df9e64d6``natali@duck.com`
- PrivateKey: `CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A`
- Публичный ключ (для клиентов): `Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0`
**Важно:** REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx.
- **panel.qentra.top** слушает на 80 и 8443 (SSL). Cloudflare проксирует HTTPS → 8443.
- panel.qentra.top использует Cloudflare Origin CA сертификат `/etc/ssl/nolvu-origin.pem` (общий)
- x-ui webBasePath: `/bIcRPe3jDPGLc1PzzG/`. Nginx rewrite корня → /bIcRPe3jDPGLc1PzzG/
## See Also
- [[tech/kraken-network]] — Kraken home network topology
- [[tech/wireguard-vpn]] — WireGuard tunnel used for Eagle↔VPS traffic