docs: update
This commit is contained in:
1 parent
f2068f20dc
commit
34e4e3baea
3 files changed
+55
-17
No files matched your search
@@ -22,6 +22,12 @@
|
|||||||
- прокси на выходе (cf или свои)
|
- прокси на выходе (cf или свои)
|
||||||
- домен (можно спрятать за cf, сертификат получим у certbot)
|
- домен (можно спрятать за cf, сертификат получим у certbot)
|
||||||
|
|
||||||
|
### Окружение
|
||||||
|
|
||||||
|
- Linux Mint 22
|
||||||
|
- Python 3.12.3
|
||||||
|
- PyCharm 2026.2.1
|
||||||
|
|
||||||
### Интерфейс чата
|
### Интерфейс чата
|
||||||
|
|
||||||
Переход в главное меню должен быть реализован кнопкой в клавиатуре. `/start` и кнопка "главное меню" должны выполняться одним методом.
|
Переход в главное меню должен быть реализован кнопкой в клавиатуре. `/start` и кнопка "главное меню" должны выполняться одним методом.
|
||||||
@@ -45,16 +51,17 @@
|
|||||||
добавить сервер
|
добавить сервер
|
||||||
<---
|
<---
|
||||||
Сервер: -
|
Сервер: -
|
||||||
|
Сервер маскировки: -
|
||||||
Домен: -
|
Домен: -
|
||||||
Cloudflare: -
|
Cloudflare: -
|
||||||
Прокси: -
|
Прокси: -
|
||||||
[домен][cloudflare][прокси]
|
[домен][cloudflare][прокси][маскировка]
|
||||||
[отмена][установить][сервер]
|
[отмена][установить][сервер][помощь]
|
||||||
```
|
```
|
||||||
|
|
||||||
```
|
```
|
||||||
--->
|
--->
|
||||||
сервер
|
сервер/маскировка
|
||||||
<---
|
<---
|
||||||
отправь данные для подключения к серверу
|
отправь данные для подключения к серверу
|
||||||
`ip:root_password`
|
`ip:root_password`
|
||||||
@@ -294,14 +301,33 @@ id 0/0Mb On
|
|||||||
|
|
||||||
**Добавление сервера**
|
**Добавление сервера**
|
||||||
|
|
||||||
Заходим на сервер по паролю, прописываем ему свой ключ, меняем пароль. Настраиваем ssh
|
Сервер добавляется после установки ОС. Для бота требуется, чтобы ОС была debian-13. Свежий сервер:
|
||||||
|
|
||||||
```
|
- открыт публично 22 порт ssh
|
||||||
# отключаем вход по паролю
|
- имеет ip
|
||||||
# жестко фиксируем авторизацию только по ключам
|
- рут может войти по ssh используя пароль
|
||||||
# меняем порт
|
|
||||||
#
|
Алгоритм действий для нового сервера, чтобы включить его в работу.
|
||||||
```
|
|
||||||
|
1. Заходим на сервер по паролю
|
||||||
|
2. прописываем ему свой ключ
|
||||||
|
3. меняем пароль, но сохраняем оба
|
||||||
|
4. Выполняем обновление системы `apt update -y && apt dist-upgrade -y`
|
||||||
|
5. Настраиваем ssh
|
||||||
|
1. отключаем вход по паролю
|
||||||
|
2. жестко фиксируем авторизацию только по ключам
|
||||||
|
3. меняем порт
|
||||||
|
4. сохраняем конфиг sshd, перезапускаем сервис, проверяем коннект
|
||||||
|
6. Настраиваем nftables
|
||||||
|
|
||||||
|
Система общается с сервером только через авторизацию по ssh ключам. Когда пользовать захочет вернуть сервер себе, следует:
|
||||||
|
|
||||||
|
1. Откатываем настройки ssh
|
||||||
|
2. Сбросить nftables
|
||||||
|
3. Удалить файл /root/.ssh/authorized_keys
|
||||||
|
4. Отдать ip:password
|
||||||
|
|
||||||
|
После базовой настройки нового сервера можно его специализировать.
|
||||||
|
|
||||||
\# TODO: дописать документацию
|
\# TODO: дописать документацию
|
||||||
|
|
||||||
|
|||||||
@@ -6,3 +6,5 @@
|
|||||||
- `App` - главное приложение
|
- `App` - главное приложение
|
||||||
- `MyPointVPN` - настройки django
|
- `MyPointVPN` - настройки django
|
||||||
- `manage.py` - точка входа
|
- `manage.py` - точка входа
|
||||||
|
|
||||||
|
- `serverus` - пакет для управления серверами
|
||||||
+17
-7
@@ -4,17 +4,27 @@
|
|||||||
|
|
||||||
## Функционал
|
## Функционал
|
||||||
|
|
||||||
- Настройка нового сервера после установки
|
Настройка нового сервера после установки:
|
||||||
|
|
||||||
Базово все сервера имеют общую настройку. Им всегда нужно тюнить ssh, таблицу маршрутизации и выполнять обновление.
|
Базово все сервера имеют общую настройку. Им всегда нужно тюнить ssh, таблицу маршрутизации и выполнять обновление.
|
||||||
|
|
||||||
Однако интерфейс будет предоставлять возможность сделать из сервера платформу для запуска докер-сервисов:
|
Специализации серверов:
|
||||||
|
|
||||||
- Установка докера
|
- Платформа для докер-сервисов: Поднятие, мониторинг и остановка сервисов
|
||||||
- Поднятие, мониторинг и остановка сервисов
|
- требуется один сервер, на котором будет установлен докер
|
||||||
|
- доменные имена задаются конкретным сервисам
|
||||||
|
- нужно мониторить нагрузку и потребление ресурсов
|
||||||
|
- Система для маскировки трафика и обхода блокировок
|
||||||
|
- требуется 2 сервера:
|
||||||
|
1. для настройки vpn панели
|
||||||
|
2. для настройки прокси
|
||||||
|
- доменное имя
|
||||||
|
- желательно прокси
|
||||||
|
|
||||||
Или сделать из сервера специальный сервер
|
Минимальные характеристики:
|
||||||
|
|
||||||
- Развертывание 3x-ui сервера
|
- 2Gb ОЗУ
|
||||||
|
- 2 ядра процессора
|
||||||
|
- 20Gb диска
|
||||||
|
|
||||||
Потому что для 3x-ui применяются особые настройки сервера. База данных так то тоже должна быть одна на сервере и создание специализированных серверов с базами данных как единственный сервис доступно для реализации.
|
Делается под Debian 13.
|
||||||
Reference in new issue
Block a user