پنل و نود روی یک سرور
یک نود میتواند روی همان سروری اجرا شود که پنل روی آن است. هیچ چیزی در نکسورا مانع این کار نیست، و این دو مزاحم هم نمیشوند. اما برای سرویسی که میفروشید توصیه نمیشود، و این صفحه پیش از توضیح روش، دلیلش را میگوید.
کی قابل قبول است
- یک محیط آزمایشی یا نصب تست.
- یک دمو.
- یک سرویس کوچک روی یک سرور، جایی که میپذیرید پنل و ترافیک یک آدرس و یک سرنوشت مشترک داشته باشند.
برای هر چیزی که از دست دادنش ناراحتتان میکند، به پنل سرور جداگانه بدهید.
چرا توصیه نمیشود
- آدرس پنل را منتشر میکند. آدرس نود در هر لینک اشتراک و هر پروفایل کلاینتی که به مشتری میدهید قرار میگیرد. هر کاربر، و هر کسی که این لینکها را جمع کند، میفهمد پنل شما کجاست. اگر آن آدرس بعداً مسدود شود، به جای یک نود، پنل و همهٔ آدرسهای اشتراک را با هم از دست میدهید.
- یک دستگاه، یک سرنوشت. ترافیک کاربرها ناگهانی و بیسقف است. یک نود شلوغ میتواند پنل را از CPU، حافظه یا پهنای باند محروم کند، و پنلی که از کار افتاده سرو اشتراکهای کاربرهای همهٔ نودهای دیگر را هم متوقف میکند.
- دورریختنی را با جایگزینناپذیر قاطی میکند. نود برای این ساخته شده که دور ریخته و دوباره نصب شود. پایگاه دادهٔ پنل تنها چیزی در کل ناوگان است که ارزش پشتیبانگیری دارد.
- حذف نود دقت میخواهد. هر دو از
/var/opt/nexoraاستفاده میکنند. حذف کل این پوشه پایگاه دادهٔ پنل را پاک میکند؛ حذف نصب را ببینید. - باز هم یک نود حساب میشود و از ظرفیت لایسنس شما کم میکند.
راهاندازی با اسکریپت نصب
این دو در پوشههای جدا نصب و به صورت سرویسهای جدا اجرا میشوند: /opt/nexora-panel و /opt/nexora-node. زیر /var/opt/nexora، پایگاه داده، bin/ و backups/ مال پنلاند؛ certs/ و cache/ مال نود.
پنل را نصب کنید و ویزارد راهاندازی را طبق معمول تمام کنید.
در پنل، یک نود با آدرس
127.0.0.1و پورت ۶۲۰۵۰ اضافه کنید.کشوی نصب نود را باز کنید و دستور را از زبانهٔ دستی کپی کنید.
آن را روی همین سرور اجرا کنید و
--listen 127.0.0.1:62050را به انتهایش اضافه کنید، تا پورت کنترل نود فقط از همین دستگاه در دسترس باشد:bashcurl -fsSL https://PANEL/install-node.sh | bash -s -- \ --panel PANEL --token TOKEN --listen 127.0.0.1:62050
اگر پنل هنوز روی گواهی خودامضای خودش است، به curl گزینهٔ -k و به اسکریپت --insecure را اضافه کنید؛ توضیحش در افزودن نود است.
- نود را ویرایش کنید و آدرس عمومی سرور را زیر آدرسهای لینک اضافه کنید. وقتی این فهرست خالی است لینکها از آدرس نود استفاده میکنند، و
127.0.0.1به کار کاربرهایتان نمیآید.
پورت ۶۲۰۵۰ هیچوقت از سرور بیرون نمیرود، پس به قانون فایروال نیاز ندارد. فقط پورتهای اینباندهای نود را باز کنید.
راهاندازی با Docker
مخزن پنل یک استک آماده دارد، docker/panel-and-node: پنل SQLite با یک نود در کنارش. نود پیش از اجرا به گواهی پنل نیاز دارد، و پنل این گواهی را فقط وقتی نشان میدهد که یک نود وجود داشته باشد، پس استک در دو مرحله اجرا میشود:
git clone https://github.com/nexora-vpn/panel
cd panel/docker/panel-and-node
docker compose up -d panel
docker compose logs panel | grep setup # open the link, finish the wizardسپس در پنل یک نود با آدرس 127.0.0.1 و پورت ۶۲۰۵۰ اضافه کنید. کشوی نصب آن را باز کنید و گواهی زیر گواهی mTLS را به نام ./certs/panel_ca.pem کنار فایل compose ذخیره کنید. آدرس عمومی سرور را مثل بالا زیر آدرسهای لینک نود اضافه کنید. نود را اجرا کنید:
docker compose up -d nodeهر دو کانتینر از شبکهٔ میزبان استفاده میکنند. پس برخلاف استکهای دیگر Docker، این یکی پورت پنل را ثابت نمیکند: پورتی که در ویزارد راهاندازی انتخاب میکنید مستقیم استفاده میشود، مثل نصب با اسکریپت. پورت کنترل نود روی همین دستگاه میماند.
مرتبط
- افزودن نود برای نودهایی روی سرورهای خودشان.
- نودها برای آدرسهای لینک و بقیهٔ تنظیمات نود.
