Решение проблем
Проблемы по тому, что вы видите, — самая частая причина первой. С большинством помогают два места: журнал службы (journalctl -u nexora-panel -n 50 на панели, journalctl -u nexora-node -n 50 на узле) и строка узла на странице Узлы, чей статус при наведении указателя показывает последнюю ошибку.
Панель не открывается после установки
- Порт закрыт. Установщик выбрал случайный порт и напечатал его. Откройте его в файрволе сервера, а также в файрволе или группе безопасности облачного провайдера, если они есть.
- Не тот адрес. Установщик печатает по ссылке на каждый найденный адрес. Используйте ту, что доходит до сервера оттуда, где вы находитесь: на VPS это обычно публичный адрес с пометкой «as the internet sees this host». Внутри контейнера большинство остальных никуда не ведут.
- Ссылка IPv6 без скобок. Вставляйте её целиком:
http://[2001:db8::10]:28431/setup?t=…. - Страница пишет «not found». Пока настройка не завершена, панель отвечает только на полную ссылку настройки с токеном. Выведите токен снова командой
nexora-panel setup-token(см. Установка панели).
Панель не открывается после мастера настройки
Мастер перенёс панель на адрес, который показал в строке Панель будет доступна по адресу: обычно это https://, новый порт, если вы его меняли, и путь панели.
- Путь — часть адреса. Адрес сервера без него отвечает «not found».
- Предупреждение о сертификате ожидаемо: собственный сертификат панели самоподписанный. Примите его один раз.
- Если задан домен панели, панель отвечает на этом имени. Убедитесь, что оно указывает на сервер.
- Всё равно ничего? Любую настройку адреса можно сбросить из командной строки сервера: Командная строка.
Нет доступа
- Забытый пароль:
nexora-panel admin reset-password. Команда также выключает двухфакторную аутентификацию учётной записи. - Блокировка после неудачных входов: добавьте свой адрес в
login_allowlistи задайтеtrusted_proxies, если панель стоит за прокси или CDN. - Недоступный адрес, домен или путь:
nexora-panel config set …и перезапуск.
Все три случая описаны в Командная строка.
Узел остаётся в состоянии connecting или error
Узел работает, но панель не может до него достучаться или достучалась и получила отказ. Проверяйте в таком порядке:
systemctl status nexora-node # on the node
journalctl -u nexora-node -n 50 # on the node
nc -vz 198.51.100.20 62050 # from the panel server- Файрвол, который не пускает адрес панели на порт 62050, — самая частая причина; на втором месте группа безопасности облака. Если панель достаёт до узла по IPv6, правило должно быть правилом IPv6.
- Узел переустановлен. Переустановка создаёт новый сертификат, а панель всё ещё ждёт старый. Используйте Перезакрепить в меню узла или удалите узел в панели и добавьте его снова.
- Сервер заменён. Вместо простой смены адреса используйте Перенести на другой сервер в меню узла, затем установите узел на новый сервер.
- Узел показан выключенным. Его выключили вы или его лимит трафика (Отключён из-за лимита трафика). Выключенный узел ничего не обслуживает.
Установка узла не удаётся
node binary not provisioned. У панели нет бинарного файла узла для архитектуры этого сервера. Она держит amd64 и arm64. Положите нужный файл на сервер панели и снова выполните команду с новым токеном:bashcurl -fsSL -o /tmp/node.tar.gz \ https://github.com/nexora-vpn/node/releases/latest/download/nexora-node-linux-armv7.tar.gz tar -C /tmp -xzf /tmp/node.tar.gz install -m 0755 /tmp/nexora-node/nexora-node /var/opt/nexora/bin/nexora-node-linux-armv7Или добавьте к команде
--source github, чтобы сервер узла сам скачал выпуск.invalid tokenилиtoken already used. Токен установки работает один раз и ограниченное время. Снова откройте у узла окно Установка, чтобы получить новую команду.По SSH ключ хоста не совпадает. Сервер показывает SSH-ключ, отличный от запомненного панелью. Либо машину заменили (используйте Перенести на другой сервер), либо между вами и ней что-то стоит.
Узел подключён, но ничего не обслуживает
- Нет шаблона. Узел обслуживает только то, что есть в его шаблоне. Откройте узел и выберите шаблон.
- Непримененные элементы. Строка узла показывает, сколько элементов он не смог применить (Не применено на узле), а Последняя ошибка движка показывает последнюю ошибку узла. Остальная конфигурация продолжает работать. Исправьте названные элементы.
Пользователи не могут подключиться
- Включён Mux. В v2rayNG, v2rayN, Streisand и других приложениях на основе Xray переключатель Mux должен быть выключен. Если он включён, соединение не работает без внятной ошибки. Страница подписки предупреждает об этом на вкладке Дополнительно.
- Ссылка называет не тот адрес. Ссылки используют адрес узла или его Адреса для ссылок, если вы их задали. Узлу, добавленному как
127.0.0.1или по частному адресу, там нужен публичный адрес. См. Узлы. - Порт на узле закрыт. Откройте порт инбаунда в файрволе сервера узла.
- Ошибка сертификата. Инбаунд с TLS без имени сервера заставляет приложение сверять сертификат с адресом, поэтому сертификат узла должен называть этот адрес (включая IPv6). Домен тоже должен быть в сертификате. См. Сертификаты.
- Инбаунд изменился. После некоторых изменений, например VLESS Encryption или дополнительных настроек инбаунда XHTTP, каждому пользователю нужно заново импортировать ссылку.
- Приложение не умеет этот инбаунд. В приложениях sing-box нет XHTTP и VLESS Encryption, поэтому их подписки не включают такие инбаунды. Предложите этим пользователям другой инбаунд.
Приложение или подписка ничего не показывает
- v2rayNG обновляет только группу подписки, открытую на экране. Выберите вкладку новой группы, затем обновите.
- У пользователя нет ссылок. QR / ссылки пишет «Ссылок нет», если ни один шаблон пользователя не стоит на узле с инбаундами. Дайте узлу шаблон с инбаундом и проверьте поле Шаблоны пользователя.
Как собирается подписка, описано в Подписки и страница подписки.
Резервные копии не создаются
- Резервная копия по расписанию не появляется. Проверьте, что расписание включено в Настройки → Резервная копия и что каталог резервных копий задан абсолютным путём. Расписание читается раз в час.
- Выгрузка в место хранения не удаётся. Архив остаётся на сервере; место хранения показывает ошибку, а следующий архив отправляется снова. Для S3 бакет уже должен существовать, а ключу нужны права на запись, просмотр списка и удаление. Для SFTP у пересобранного сервера новый ключ хоста: очистите сохранённый Ключ хоста. Для Telegram файлы больше 50 МБ отклоняются. См. Хранилища бэкапов.
- Восстановление сообщает, что лицензия не пройдёт проверку. Архив снят с другого сервера. После восстановления перенесите лицензию на странице Лицензия; см. Лицензия.
- Зашифрованный архив не открывается. Нужна парольная фраза, с которой он был снят. Потерянную фразу восстановить нельзя.
