88 lines
4.4 KiB
Markdown
88 lines
4.4 KiB
Markdown
---
|
||
title: VPS qentra.top
|
||
created: '2026-05-24'
|
||
updated: '2026-09-01'
|
||
type: tech
|
||
namespace: personal
|
||
tags: [infra, vps]
|
||
confidence: medium
|
||
status: retired
|
||
related:
|
||
- "[[tech/xray-reverse-tunnel-kraken-truenas]]"
|
||
- "[[tech/kraken-network]]"
|
||
- "[[tech/wireguard-vpn]]"
|
||
---
|
||
|
||
# VPS qentra.top
|
||
|
||
> ## ⛔ УДАЛЁН на 2026-09-01
|
||
> **VPS `91.207.28.205` (qentra.top) больше НЕ существует.** Вся инфраструктура на нём (nginx, Xray/VLESS+REALITY, x-ui panel, OpenVPN, WebSocket v.qentra.top, backup-скрипты, nolvu/panel vhosts) — утрачена вместе с сервером.
|
||
> **Следствия:**
|
||
> - На TrueNAS контейнер `vless-proxy` (teddysun/xray) outbound указывает на `v.qentra.top:443` → **сейчас мёртв**. Hermes-Taiga (SOCKS5 через `vless-proxy:1080`) **без рабочего прокси**.
|
||
> - WireGuard Eagle↔VPS↔Kraken: VPS-звено мёртво.
|
||
> - Rasputin-роутер VLESS-туннель (`188.239.191.235` / node3.sysnx.net) — это ДРУГОЙ сервер (не qentra), не трогать.
|
||
> - Замена для выхода клиентов сети TrueNAS → Kraken: см. **[[tech/xray-reverse-tunnel-kraken-truenas]]** (Xray reverse, ЧАСТИЧНО внедрён: 3x-ui на TrueNAS развёрнут 2026-09-01, reverse-клиент на Kraken ещё нет).
|
||
|
||
**IP:** 91.207.28.205 *(недоступен с 2026-09-01)*
|
||
**Stack:** nginx + Python 3.11, Cloudflare proxy *(исторические данные ниже)*
|
||
**Panels:** https://panel.qentra.top (x-ui, проксируется nginx на 8443 → 5430), v.qentra.top:8964
|
||
|
||
## Subdomain Setup
|
||
|
||
1. Add Cloudflare A-record → 91.207.28.205
|
||
2. Add nginx vhost in `/etc/nginx/sites-enabled/`
|
||
|
||
## Backup
|
||
|
||
Ежедневный бэкап конфигов через cron (04:00):
|
||
- Скрипт: `/root/vps-backup.sh`
|
||
- Cron: `/etc/cron.d/vps-backup`
|
||
- Куда: `/root/backups/` (`vps-config-YYYY-MM-DD_HHMMSS.tar.gz`)
|
||
- Ретеншн: 90 дней
|
||
|
||
**Что бэкапится:**
|
||
| Файл | Описание |
|
||
|------|----------|
|
||
| `xray/config.json` | Xray конфиг (все inbound/outbound, клиенты) |
|
||
| `x-ui/config.json` | 3X-UI панель (полная копия клиентов) |
|
||
| `systemd/xray.service` | systemd unit Xray |
|
||
| `cron/xray-update` | Еженедельное обновление Xray и 3X-UI |
|
||
| `nginx/sites-enabled/nolvu` | nginx vhost → nolvu.qentra.top |
|
||
| `nginx/sites-available/panel` | nginx vhost → panel.qentra.top (HTTPS on 8443, прокси → x-ui :5430) |
|
||
| `nginx/sites-available/xray` | nginx vhost → v.qentra.top (WS прокси) |
|
||
| `nginx/nginx.conf` | Основной конфиг nginx |
|
||
| `scripts/add-client.sh` | OpenVPN скрипты |
|
||
| `scripts/revoke-client.sh` | OpenVPN скрипты |
|
||
| `scripts/setup-openvpn.sh` | OpenVPN скрипты |
|
||
|
||
**Восстановление:**
|
||
```bash
|
||
tar xzf /root/backups/vps-config-latest.tar.gz -C /
|
||
# После восстановления — перезапустить сервисы:
|
||
systemctl daemon-reload
|
||
systemctl restart xray nginx
|
||
```
|
||
|
||
## Xray (VLESS+REALITY)
|
||
|
||
- **Inbound 443** — REALITY, 4 клиента
|
||
- `2D9F24C4-21FE-4784-9843-F11C384DA67A` — `user1` (телефон)
|
||
- `f80b579b-baa6-4887-a76e-682635335c15` — `natali`
|
||
- `62814419-722a-4f45-b560-eaed2d0df6af` — `alexander_martemyanov`
|
||
- `23aa4d8e-ef16-43ab-bdef-3d2c11d8ef02` — `taiga` (TrueNAS vless-proxy)
|
||
- **Inbound 8964** — WebSocket, через nginx v.qentra.top/qentra
|
||
- `2D9F24C4-21FE-4784-9843-F11C384DA67A` — `124hyews`
|
||
- `d10834e6-ba84-4dbd-b5e6-b5f4df9e64d6` — `natali@duck.com`
|
||
- PrivateKey: `CMu-Sz49V5HW-s2c0P33EDlCwY-JMhQbxfdn7LhvY1A`
|
||
- Публичный ключ (для клиентов): `Rtkptj9Cij2go_oE0Klgf_Mwfhq-d_oaW4mQubHzXm0`
|
||
|
||
**Важно:** REALITY на 443, nginx на 8443 + 80. При перезапуске — сначала Xray (забирает 443), потом nginx.
|
||
- **panel.qentra.top** слушает на 80 и 8443 (SSL). Cloudflare проксирует HTTPS → 8443.
|
||
- panel.qentra.top использует Cloudflare Origin CA сертификат `/etc/ssl/nolvu-origin.pem` (общий)
|
||
- x-ui webBasePath: `/bIcRPe3jDPGLc1PzzG/`. Nginx rewrite корня → /bIcRPe3jDPGLc1PzzG/
|
||
|
||
## See Also
|
||
|
||
- [[tech/kraken-network]] — Kraken home network topology
|
||
- [[tech/wireguard-vpn]] — WireGuard tunnel used for Eagle↔VPS traffic
|