4.3 KiB
4.3 KiB
title, created, updated, type, namespace, tags, confidence, status, related
| title | created | updated | type | namespace | tags | confidence | status | related | |||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| VPS qentra.top | 2026-05-24 | 2026-09-01 | tech | personal |
|
medium | retired |
|
VPS qentra.top
⛔ УДАЛЁН на 2026-09-01
VPS
91.207.28.205(qentra.top) больше НЕ существует. Вся инфраструктура на нём (nginx, Xray/VLESS+REALITY, x-ui panel, OpenVPN, WebSocket v.qentra.top, backup-скрипты, nolvu/panel vhosts) — утрачена вместе с сервером. Следствия:
- На TrueNAS контейнер
vless-proxy(teddysun/xray) outbound указывает наv.qentra.top:443→ сейчас мёртв. Hermes-Taiga (SOCKS5 черезvless-proxy:1080) без рабочего прокси.- WireGuard Eagle↔VPS↔Kraken: VPS-звено мёртво.
- Rasputin-роутер VLESS-туннель (
188.239.191.235/ node3.sysnx.net) — это ДРУГОЙ сервер (не qentra), не трогать.- Замена для выхода клиентов сети TrueNAS → Kraken: см. tech/xray-reverse-tunnel-kraken-truenas (план Xray reverse, НЕ внедрён).
IP: 91.207.28.205 (недоступен с 2026-09-01) Stack: nginx + Python 3.11, Cloudflare proxy (исторические данные ниже) Panels: https://panel.qentra.top (x-ui, проксируется nginx на 8443 → 5430), v.qentra.top:8964
Subdomain Setup
- Add Cloudflare A-record → 91.207.28.205
- Add nginx vhost in
/etc/nginx/sites-enabled/
Backup
Ежедневный бэкап конфигов через cron (04:00):
- Скрипт:
/root/vps-backup.sh - Cron:
/etc/cron.d/vps-backup - Куда:
/root/backups/(vps-config-YYYY-MM-DD_HHMMSS.tar.gz) - Ретеншн: 90 дней
Что бэкапится:
| Файл | Описание |
|---|---|
xray/config.json |
Xray конфиг (все inbound/outbound, клиенты) |
x-ui/config.json |
3X-UI панель (полная копия клиентов) |
systemd/xray.service |
systemd unit Xray |
cron/xray-update |
Еженедельное обновление Xray и 3X-UI |
nginx/sites-enabled/nolvu |
nginx vhost → nolvu.qentra.top |
nginx/sites-available/panel |
nginx vhost → panel.qentra.top (HTTPS on 8443, прокси → x-ui :5430) |
nginx/sites-available/xray |
nginx vhost → v.qentra.top (WS прокси) |
nginx/nginx.conf |
Основной конфиг nginx |
scripts/add-client.sh |
OpenVPN скрипты |
scripts/revoke-client.sh |
OpenVPN скрипты |
scripts/setup-openvpn.sh |
OpenVPN скрипты |
Восстановление:
tar xzf /root/backups/vps-config-latest.tar.gz -C /
# После восстановления — перезапустить сервисы:
systemctl daemon-reload
systemctl restart xray nginx
Xray (VLESS+REALITY)
- Inbound 443 — REALITY, 4 клиента
2D9F24C4-21FE-4784-9843-F11C384DA67A—user1(телефон)f80b579b-baa6-4887-a76e-682635335c15—natali62814419-722a-4f45-b560-eaed2d0df6af—alexander_martemyanov23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02—taiga(TrueNAS vless-proxy)
- Inbound 8964 — WebSocket, через nginx v.qentra.top/qentra
2D9F24C4-21FE-4784-9843-F11C384DA67A—124hyewsd10834e6-ba84-4dbd-b5e6-b5f4df9e64d6—natali@duck.com
- PrivateKey:
CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A - Публичный ключ (для клиентов):
Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0
Важно: REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx.
- panel.qentra.top слушает на 80 и 8443 (SSL). Cloudflare проксирует HTTPS → 8443.
- panel.qentra.top использует Cloudflare Origin CA сертификат
/etc/ssl/nolvu-origin.pem(общий) - x-ui webBasePath:
/bIcRPe3jDPGLc1PzzG/. Nginx rewrite корня → /bIcRPe3jDPGLc1PzzG/
See Also
- tech/kraken-network — Kraken home network topology
- tech/wireguard-vpn — WireGuard tunnel used for Eagle↔VPS traffic