Узлы
Узел — сервер, через который идёт трафик ваших пользователей. На этой странице перечислены ваши узлы: здесь их добавляют, устанавливают на них программу узла по SSH и смотрят, что делает каждый из них.


Список
| Столбец | Что показывает |
|---|---|
| Название | название узла и примечание. Рядом могут стоять две метки: Обновление {v}, когда вышел более новый выпуск узла, и Без шаблона, когда узел пока ничего не обслуживает. |
| Адрес | по какому адресу панель достаёт до узла. Он размыт, пока вы не наведёте на него указатель, чтобы случайно не попасть на снимок экрана. |
| Статус | connected, connecting, error или disabled. Причина ошибки указана под меткой. |
| Онлайн | учётные записи, у которых прямо сейчас есть трафик на этом узле. —, если графики трафика выключены в Общие настройки. |
| Соединения | открытые на узле соединения по его последнему отчёту. Значок рядом отмечает перезапуски движка или соединения, отклонённые блокирующим аутбаундом, например блокировкой торрентов; наведите на него указатель, чтобы увидеть подробности. |
| Ядро | версия программы узла |
| Трафик | весь трафик с момента добавления узла, его множитель (×2), если он не равен 1, и полоса периодического лимита, если он задан |
Полоса сводки считает узлы по состояниям. Нажмите на счётчик, чтобы оставить только эти узлы.
Ошибки и предупреждения
У узла бывают проблемы двух видов, и список показывает их раздельно:
- Ошибка (красная, под статусом) объясняет, почему узел не работает: панель не может до него достучаться или узел отказался от своей конфигурации. Узел, отказавшийся от новой конфигурации, продолжает работать на предыдущей, а панель продолжает пытаться отправить новую.
- Предупреждения (янтарные, Не применено элементов: {n}) означают, что узел работает, но в том, что он обслуживает, чего-то не хватает: пропущенного инбаунда, элемента, который не удалось применить при последней синхронизации, или пользователей, исключённых из инбаунда, потому что у них нет нужных ему учётных данных. Наведите указатель на строку, чтобы увидеть эти элементы. Предупреждения остаются, пока синхронизация их не применит.
Добавление узла
- Нажмите Добавить.
- Заполните Название, а также Адрес и Порт, по которым панель достаёт до узла. Порт — управляющий порт узла,
62050, если при установке вы не выбрали другой. - Выберите шаблон узла. Узел обслуживает ровно то, что есть в его шаблоне, и ничего, пока шаблона нет.
- Заполните остальную форму (см. ниже) по необходимости и нажмите Сохранить или сразу переходите к установке программы узла.
Добавление узла проводит через те же шаги для первого узла, а Панель и узел на одном сервере описывает узел на сервере самой панели.
Форма
| Поле | |
|---|---|
| Название | как узел показывается в панели и, если вы не переименуете записи, в ссылках пользователей |
| Адрес, Порт | где панель достаёт до управляющего порта узла. Чтобы перенести узел на другую машину, используйте Перенести на другой сервер, а не правку этого поля. |
| Шаблон (входящие + исходящие + эндпоинты + маршрутизация) | что обслуживает узел |
| Адреса для ссылок | публичные адреса в ссылках пользователей, если они отличаются от Адрес. См. ниже. |
| Примечание | заметка под названием |
| Запасной сертификат | используется TLS-инбаундами этого узла, у которых не оказалось собственного сертификата. См. Сертификаты. |
| Множитель трафика | трафик пользователей на этом узле умножается на это число, прежде чем засчитывается в их квоту. 2 считает вдвойне, 0.5 — наполовину. |
| Периодический лимит трафика | ограничивает собственный трафик узла за неделю, месяц или год. См. ниже. |
Адреса для ссылок
Адрес для ссылок — адрес, к которому подключаются приложения пользователей. Если список пуст, ссылки используют Адрес узла. Добавляйте записи, когда пользователи должны подключаться к узлу по другому адресу: по домену, по публичному IP, если панель использует частный, или по второму адресу, который меньше фильтруется.
- У каждой записи есть необязательная Метка и Адрес или домен.
- Каждый адрес добавляет в подписку копию каждой ссылки узла.
- Первый адрес — основной: его используют эндпоинты, конфигурации приложений и туннели. Порядок записей меняется стрелками.
- На узел ничего не отправляется: изменение появится при следующем получении подписки пользователями, без синхронизации.
Периодический лимит трафика
Выберите Еженедельно, Ежемесячно или Ежегодно, Лимит в ГБ и начало периода (Сброс в — день недели, или День, а для ежегодного лимита ещё и Месяц). Когда трафик узла за период достигает лимита, панель выключает узел, и в списке появляется Отключён из-за лимита трафика. В начале следующего периода узел снова включается.
Лимит считает сырой трафик узла: множитель к нему не применяется. Полоса под ячейкой Трафик показывает, какая часть лимита уже израсходована.
Установка программы узла
Устанавливать может только главный администратор. В форме узла, в разделе Установка, нажмите Установить: узел сначала сохраняется, затем предлагаются два способа.


Вручную: команда, которую нужно выполнить от root на сервере. Она скачивает программу узла с вашей панели и подключает её к панели. Вторая команда делает то же самое в Docker. Обе содержат один и тот же одноразовый токен, поэтому выполните одну из них один раз; за новой командой снова откройте раздел установки.
Автоматически (SSH): панель сама входит на сервер и устанавливает узел.
- Заполните SSH-хост (если пусто, берётся адрес узла), SSH-порт, Пользователь и Аутентификация: Пароль, Приватный ключ или собственный ключ панели, если он уже разрешён на сервере. Пользователю, отличному от root, нужен sudo.
- Нажмите Определить. Панель изучит сервер и покажет, что нашла (Сервер): ключ хоста, архитектуру, что сейчас установлено, и План. Прочитайте предупреждения, если они есть.
- Проверьте Способ развёртывания (Автоматически, systemd (бинарник) или Docker), Источник бинарника и Версия.
- Нажмите Установить (или Обновить, если узел уже установлен) и следите за Журнал.
Под планом есть два параметра:
- Разрешить ключ панели на этом сервере позволяет потом обновлять узел без пароля. Отозвать разрешение можно пунктом Отозвать ключ панели в меню узла.
- Запомнить SSH-адрес этого сервера сохраняет в узле хост, порт и пользователя. Пароли и ключи не сохраняются никогда.
Удалить с сервера удаляет программу узла с сервера. Сертификаты узла остаются, поэтому после переустановки узел сам подключится к панели.
Что делает установка, объясняет Узел и его панель, а все параметры командной строки описаны в руководстве по установке узла на GitHub.
Обновление узлов
Когда выходит более новый выпуск узла, список показывает баннер с кнопкой Обновить все узлы, а у каждого отставшего узла стоит Обновление {v}. Массовое обновление проходит по узлам по одному через SSH. Узел, на котором не разрешён ключ панели, пропускается: обновите его из его собственного диалога Установка или пунктом Обновить до {v} в его меню. См. Обновление.
Меню узла
В каждой строке есть три кнопки — Синхронизировать, Конфигурация и Изменить — и меню ⋮ для остального. Вместе они предлагают:
| Пункт | Что делает |
|---|---|
| Синхронизировать | заново отправляет узлу его конфигурацию |
| Изменить | форма узла (см. выше) |
| Конфигурация | шаблон, сведения о сервере, дополнительные аутбаунды и эндпоинты только для этого узла и его собственная маршрутизация. См. Маршрутизация и DNS. |
| Статистика | история состояния узла и трафик по пользователям (см. ниже) |
| Живые соединения | кто подключён прямо сейчас (см. ниже) |
| График трафика | трафик узла во времени |
| Логи | журнал узла в реальном времени |
| Проверка маршрута | какое правило маршрутизации узел применил бы к описанному вами соединению. См. Маршрутизация и DNS. |
| Установка, Обновить до {v} | диалог установки. Только для главного администратора. |
| Сертификат | сертификат, принадлежащий этому узлу. См. Сертификаты. |
| Включить / Отключить | включает или выключает узел (см. ниже) |
| Переподключиться | обрывает соединение панели с узлом и открывает новое |
| Перезакрепить | забывает закреплённый сертификат узла, чтобы при следующем подключении довериться тому, который он предъявит. Используйте после переустановки узла с нуля на том же сервере. |
| Перенести на другой сервер | только для главного администратора (см. ниже) |
| Отозвать ключ панели | удаляет SSH-ключ панели с сервера |
| Удалить | см. ниже |
Наблюдение за узлом
Статистика: история состояния и доступность
Статистика открывается за выбранный период: час, день, неделю или 30 дней.
- Состояние хоста рисует использование диска и памяти узла и его нагрузку за период. Панель снимает эти показатели каждые пять минут и по умолчанию хранит их 90 дней.
- Доступность узла за период — полоса под графиком: зелёная там, где узел был В сети, красная там, где он Не отвечал, и серая для Не наблюдался — когда была выключена сама панель или узла ещё не было. Процент учитывает только время, когда панель наблюдала.
- Трафик по пользователям на этом узле показывает, кто сколько трафика израсходовал на нём за период.
Слишком старый узел, который не сообщает показатели хоста, истории не показывает. Это не простой, и полоса не окрашивает его в красный.
Живые соединения
Живые соединения перечисляет открытые прямо сейчас соединения на узле, по пользователям и инбаундам, и обновляется каждые десять секунд. Отключить в строке закрывает соединения этого пользователя на этом инбаунде. Это не блокировка: приложение переподключится при следующем пакете, если пользователь не отключён.
Логи
Логи транслирует журнал узла, пока окно открыто (В реальном времени). Уровень меняет подробность журнала узла. Очистить очищает окно.
Выключение узла
Отключить в меню выключает узел. Панель отправляет ему пустую конфигурацию, поэтому он сразу перестаёт обслуживать всех пользователей, а затем панель перестаёт к нему обращаться. Его статус — disabled, а действия, которым нужен узел (Синхронизировать, Живые соединения, Логи, Проверка маршрута, Переподключиться), недоступны. Включить снова отправляет ему конфигурацию.
Узел перестаёт обслуживать и сам, когда не может связаться со своей панелью: через три минуты без связи он ничего не обслуживает, пока панель не вернётся. Почему так, объясняет Узел и его панель.
Перенос узла на другой сервер
Чтобы заменить машину под узлом, используйте Перенести на другой сервер, а не правку адреса. Узел закреплён за текущим сервером: его сертификатом, SSH-ключом хоста и сведениями, которые панель узнала при установке. После правки адреса все три по-прежнему указывают на старую машину, поэтому форма предупреждает, когда вы его меняете.
- Откройте Перенести на другой сервер в меню узла.
- Укажите Новый адрес и Порт, а также новые данные SSH, если они отличаются.
- Подтвердите перенос, затем установите узел на новом сервере.
Узел сохраняет название, шаблон, адреса для ссылок и историю.
Удаление узла
Удалить удаляет узел и прекращает его работу. Если панель в этот момент не может достучаться до узла, узел всё равно удаляется и сам перестаёт обслуживать через три минуты после последней связи с панелью.
Удалённый узел убирается и из всех туннелей, в которых он был. Туннель, у которого не осталось ретранслятора или исходного узла, удаляется вместе с ним.
Узлы сверх лицензии
Бесплатный уровень обслуживает один узел. Узел сверх того, что разрешает лицензия, помечен Вне лицензии: он виден в списке и его можно удалить, но он ничего не обслуживает и не может быть изменён. См. Лицензия.
Связанные страницы
- Шаблоны: что обслуживает узел.
- Туннели: вывод трафика узла через другой узел.
- Узел и его панель и Изменения без перезапусков: как узел устанавливается и поддерживается в актуальном состоянии.
- Дашборд: весь парк одним взглядом.
