Содержание

Установка ноды

На этой странице

Подключить сервер

Откройте Ноды → Подключить сервер. Укажите имя, страну и IP/домен без протокола и порта. Найдите профиль через поиск и выберите активные инбаунды. Для агента отдельный входящий порт не нужен: он сам обращается к панели.

После создания карточка выдаст секрет и готовую команду. Скопируйте её целиком, войдите на чистый Debian/Ubuntu по SSH от root и выполните на сервере ноды. Нужны systemd и исходящий доступ к панели и GitHub. Установка проверяет ключ, профиль, выбранные инбаунды, SHA256 Xray и запуск обоих бинарников до записи рабочей службы.

Установка прекращается, если на сервере уже есть нода или Xray. Для обновления служит update-node.sh; повторная установка не заменяет существующий секрет. Секрет свежей ноды хранится в /etc/sn-node/node.env с правами 600.

Успех установки означает, что панель получила свежий отчёт от агента с работающим Xray. Затем проверьте реальным VPN-клиентом: сквад пользователя должен включать инбаунды, хосты должны быть включены, а TCP/UDP-порты инбаундов — доступны снаружи. Для TLS-профилей заранее установите сертификаты по путям профиля; Reality собственного сертификата не требует.

Docker-вариант появляется только при настроенном NODE_IMAGE, содержащем агент и Xray. В поставке нет выдуманного адреса готового образа. Без него используйте обычную установку.

Проверить сеть через bgp.tools

После установки откройте Ноды → сервер → Сеть и BGP → Проверить сеть. Тот же переход доступен в меню действий сервера и в окне с командой установки. Окно установки остаётся открытым, чтобы не потерять ещё не скопированный секрет.

Проверка показывает публичные IPv4/IPv6, ASN, оператора и BGP-префиксы. Для домена определяются его IP; если он указывает на прокси или CDN, результат относится к сети прокси. Страна в результате — регистрация сети, она не заменяет настроенную локацию ноды. Ссылки открывают ASN или префикс на bgp.tools, где доступны подробности маршрутов и RPKI.

Используется официальный WHOIS-интерфейс bgp.tools, API-ключ и установка утилиты на ноду не нужны. Серверу панели нужен исходящий TCP 43 к bgp.tools и DNS. Запрос запускается только по кнопке, результат кэшируется на минуту; для домена проверяются до четырёх публичных IP. Приватные адреса и секреты не передаются. Проверка ASN не подтверждает работу Xray, открытые порты или доступность VPN — это отдельные пункты диагностики.

Версии

Откройте Ноды → Версия Xray. Сверху видны установленные версии и закреплённая версия. В списке доступны поиск, даты, фильтр стабильных релизов и ссылка на изменения. Список получен из официального XTLS/Xray-core, кэшируется на пять минут. Ошибка сети показывается явно; вручную можно ввести тег вида v26.9.9.

На 12 сентября 2026 года самый свежий релиз — v26.9.9, помеченный upstream как предварительный. GitHub latest указывает на более старый стабильный v26.3.27. Прежде чем понижать версию, проверьте поддержку протоколов профиля. При отсутствии закреплённой версии новая установка использует v26.9.9 из поставки панели; уже установленные ядра остаются на своих версиях.

Сначала обновите агенты до публичной версии 0.1.0 или новее с поддержкой безопасного обновления. В диалоге есть кнопки обновления и проверки готовности. Старый или неизвестный агент с прежними отчётами блокирует применение новой версии; отключить управление версиями можно. Новые ноды без первого отчёта получают актуальный агент из установщика. API не передаёт команды обновления ядра старым агентам.

Агент проверяет SHA256 архива, запуск новой версии и совместимость текущего конфига, после чего атомарно заменяет бинарник. Если новое ядро завершается при старте, агент восстанавливает прежний бинарник и запускает его. Ошибка остаётся видна в карточке. Обновление или откат прерывает соединения; проверьте переподключение клиента.

Если агент не принимает команду панели, выполните на его сервере:

env PANEL_URL='https://panel.example.com' bash -o pipefail -c 'curl -fsSL "$PANEL_URL/update-node.sh" | bash'

Этот скрипт сохраняет секрет и конфигурацию. Он определяет путь агента из systemd, поэтому обновляет и обычную установку в /usr/local/bin, и прежнюю установку из каталога проекта. После обновления дождитесь отчёта, затем примените нужный Xray из панели. Версии и ошибки запуска проверяются в карточке ноды; журнал: journalctl -u sn-node -n 80 --no-pager.

Нода без профиля и проверка конфигураций

При подключении сервера на шаге «Конфигурация» можно оставить «Без профиля», даже если профилей ещё нет. Установите агент и дождитесь связи: он передаёт метрики, но VPN-подключения пока не принимает.

Для существующей ноды откройте смену профиля, выберите «Без профиля» → «Применить». После синхронизации агент закроет прежние VPN-подключения. Сам профиль, хосты и сквады сохраняются; привязки инбаундов к этой ноде удаляются. Если нода использовалась для проверки, её тест завершится, а тестовый профиль сохранится.

Затем откройте нужный профиль → «Проверка на тестовой ноде», выберите свободную ноду на связи и запустите тест. После «Завершить тест» нода снова останется без профиля. Для возврата в работу назначьте профиль и проверьте подключение тестовым клиентом. Не освобождайте ноду, которой пользуются клиенты, без запланированного перерыва.

Selfsteal: свой сайт на ноде

Если закрыли команду установки

В карточке ноды или во вкладке «Диагностика» нажмите «Команда установки» → «Получить новую команду». Нода, профиль и настройки сохранятся; прежний установочный ключ перестанет действовать. Скопируйте новую команду и выполните её на чистом сервере ноды по SSH.

Если агент уже подключался, панель не меняет его ключ при открытии окна. Для переноса или переустановки используйте отдельное действие «Заменить ключ»: после подтверждения нужно прописать новый секрет на сервере.

Поиск по документации

СодержаниеВсе категории