Skip to content

پنل و نود روی یک سرور ​

یک نود می‌تواند روی همان سروری اجرا شود که پنل روی آن است. هیچ چیزی در نکسورا مانع این کار نیست، و این دو مزاحم هم نمی‌شوند. اما برای سرویسی که می‌فروشید توصیه نمی‌شود، و این صفحه پیش از توضیح روش، دلیلش را می‌گوید.

کی قابل قبول است ​

  • یک محیط آزمایشی یا نصب تست.
  • یک دمو.
  • یک سرویس کوچک روی یک سرور، جایی که می‌پذیرید پنل و ترافیک یک آدرس و یک سرنوشت مشترک داشته باشند.

برای هر چیزی که از دست دادنش ناراحتتان می‌کند، به پنل سرور جداگانه بدهید.

  • آدرس پنل را منتشر می‌کند. آدرس نود در هر لینک اشتراک و هر پروفایل کلاینتی که به مشتری می‌دهید قرار می‌گیرد. هر کاربر، و هر کسی که این لینک‌ها را جمع کند، می‌فهمد پنل شما کجاست. اگر آن آدرس بعداً مسدود شود، به جای یک نود، پنل و همهٔ آدرس‌های اشتراک را با هم از دست می‌دهید.
  • یک دستگاه، یک سرنوشت. ترافیک کاربرها ناگهانی و بی‌سقف است. یک نود شلوغ می‌تواند پنل را از CPU، حافظه یا پهنای باند محروم کند، و پنلی که از کار افتاده سرو اشتراک‌های کاربرهای همهٔ نودهای دیگر را هم متوقف می‌کند.
  • دورریختنی را با جایگزین‌ناپذیر قاطی می‌کند. نود برای این ساخته شده که دور ریخته و دوباره نصب شود. پایگاه دادهٔ پنل تنها چیزی در کل ناوگان است که ارزش پشتیبان‌گیری دارد.
  • حذف نود دقت می‌خواهد. هر دو از /var/opt/nexora استفاده می‌کنند. حذف کل این پوشه پایگاه دادهٔ پنل را پاک می‌کند؛ حذف نصب را ببینید.
  • باز هم یک نود حساب می‌شود و از ظرفیت لایسنس شما کم می‌کند.

راه‌اندازی با اسکریپت نصب ​

این دو در پوشه‌های جدا نصب و به صورت سرویس‌های جدا اجرا می‌شوند: /opt/nexora-panel و /opt/nexora-node. زیر /var/opt/nexora، پایگاه داده، bin/ و backups/ مال پنل‌اند؛ certs/ و cache/ مال نود.

  1. پنل را نصب کنید و ویزارد راه‌اندازی را طبق معمول تمام کنید.

  2. در پنل، یک نود با آدرس 127.0.0.1 و پورت ۶۲۰۵۰ اضافه کنید.

  3. کشوی نصب نود را باز کنید و دستور را از زبانهٔ دستی کپی کنید.

  4. آن را روی همین سرور اجرا کنید و --listen 127.0.0.1:62050 را به انتهایش اضافه کنید، تا پورت کنترل نود فقط از همین دستگاه در دسترس باشد:

    bash
    curl -fsSL https://PANEL/install-node.sh | bash -s -- \
      --panel PANEL --token TOKEN --listen 127.0.0.1:62050

اگر پنل هنوز روی گواهی خودامضای خودش است، به curl گزینهٔ -k و به اسکریپت --insecure را اضافه کنید؛ توضیحش در افزودن نود است.

  1. نود را ویرایش کنید و آدرس عمومی سرور را زیر آدرس‌های لینک اضافه کنید. وقتی این فهرست خالی است لینک‌ها از آدرس نود استفاده می‌کنند، و 127.0.0.1 به کار کاربرهایتان نمی‌آید.

پورت ۶۲۰۵۰ هیچ‌وقت از سرور بیرون نمی‌رود، پس به قانون فایروال نیاز ندارد. فقط پورت‌های اینباندهای نود را باز کنید.

راه‌اندازی با Docker ​

مخزن پنل یک استک آماده دارد، docker/panel-and-node: پنل SQLite با یک نود در کنارش. نود پیش از اجرا به گواهی پنل نیاز دارد، و پنل این گواهی را فقط وقتی نشان می‌دهد که یک نود وجود داشته باشد، پس استک در دو مرحله اجرا می‌شود:

bash
git clone https://github.com/nexora-vpn/panel
cd panel/docker/panel-and-node
docker compose up -d panel
docker compose logs panel | grep setup      # open the link, finish the wizard

سپس در پنل یک نود با آدرس 127.0.0.1 و پورت ۶۲۰۵۰ اضافه کنید. کشوی نصب آن را باز کنید و گواهی زیر گواهی mTLS را به نام ./certs/panel_ca.pem کنار فایل compose ذخیره کنید. آدرس عمومی سرور را مثل بالا زیر آدرس‌های لینک نود اضافه کنید. نود را اجرا کنید:

bash
docker compose up -d node

هر دو کانتینر از شبکهٔ میزبان استفاده می‌کنند. پس برخلاف استک‌های دیگر Docker، این یکی پورت پنل را ثابت نمی‌کند: پورتی که در ویزارد راه‌اندازی انتخاب می‌کنید مستقیم استفاده می‌شود، مثل نصب با اسکریپت. پورت کنترل نود روی همین دستگاه می‌ماند.

  • افزودن نود برای نودهایی روی سرورهای خودشان.
  • نودها برای آدرس‌های لینک و بقیهٔ تنظیمات نود.

متن و تصویرها با مجوز CC BY 4.0.