Если что-то не работает
Порядок один: сначала смотрим, работает ли движок на ноде, потом — доходит ли до клиента конфиг, и только потом грешим на приложение.
Нода горит красной
Наведите на значок — в подсказке будет причина. Два разных случая:
Агент не выходит на связь
systemctl status sn-node
journalctl -u sn-node -n 50 --no-pager
Чаще всего это неверный адрес панели или протухший секрет ноды. Секрет перевыпускается в меню ноды, после чего команду установки нужно выполнить заново.
Движок не запустился
Причина написана в строке ноды. Проверить руками:
xray -test -config /etc/sn-node/config.json
Типичные причины: незаполненные поля из заготовки, отсутствующий файл сертификата, занятый порт, правило со ссылкой на несуществующую гео-базу.
Подписка отдаёт пусто
Проверьте по цепочке:
- У клиента активный срок и остаток трафика.
- Клиент состоит в скваде.
- В скваде отмечены инбаунды.
- Эти инбаунды привязаны к ноде, и нода в сети.
- У инбаундов есть хосты, и хосты включены.
Достаточно одного разрыва — и локаций у клиента не будет.
Новый клиент не подключается
Состав клиентов доезжает до ноды отдельно от конфига, в течение 15 секунд. Посмотрите в журнале агента:
journalctl -u sn-node --since '2 min ago' | grep применяем
Строка вида применяем ... причина="изменился состав клиентов" означает,
что изменение доехало.
Перестал работать Trojan или Hysteria2
Почти всегда это истёкший сертификат. Проверьте:
ls -l /etc/sn-node/tls/
openssl x509 -in /etc/sn-node/tls/ваш-домен.crt -noout -enddate
Обновление и перезапуск движка делает ежедневная служба sn-cert-sync.
Если её нет, переустановите ноду с переменной NODE_DOMAIN.
Не считается трафик
Проверьте, что в профиле есть служебный инбаунд api-in и секции
api, stats, policy. Без них движок не отдаёт
счётчики, а значит не работают и лимиты в тарифах. Во всех заготовках они уже есть.
Куда смотреть
| Служба | Команда |
|---|---|
| Панель | journalctl -u sn-api -n 100 |
| Подписки | journalctl -u sn-sub -n 100 |
| Агент ноды | journalctl -u sn-node -n 100 |
| Бот | journalctl -u sn-bot -n 100 |
Состояние служб целиком — в панели, в Справке: там проверяются API, база и сервис подписок.