SSTEALTHNETSOFTWARE

Если что-то не работает

Порядок один: сначала смотрим, работает ли движок на ноде, потом — доходит ли до клиента конфиг, и только потом грешим на приложение.

Нода горит красной

Наведите на значок — в подсказке будет причина. Два разных случая:

Агент не выходит на связь

systemctl status sn-node
journalctl -u sn-node -n 50 --no-pager

Чаще всего это неверный адрес панели или протухший секрет ноды. Секрет перевыпускается в меню ноды, после чего команду установки нужно выполнить заново.

Движок не запустился

Причина написана в строке ноды. Проверить руками:

xray -test -config /etc/sn-node/config.json

Типичные причины: незаполненные поля из заготовки, отсутствующий файл сертификата, занятый порт, правило со ссылкой на несуществующую гео-базу.

Ноду это не выключает. Агент не подменяет рабочий конфиг тем, который движок отверг, — прежние локации продолжают обслуживаться.

Подписка отдаёт пусто

Проверьте по цепочке:

  1. У клиента активный срок и остаток трафика.
  2. Клиент состоит в скваде.
  3. В скваде отмечены инбаунды.
  4. Эти инбаунды привязаны к ноде, и нода в сети.
  5. У инбаундов есть хосты, и хосты включены.

Достаточно одного разрыва — и локаций у клиента не будет.

Новый клиент не подключается

Состав клиентов доезжает до ноды отдельно от конфига, в течение 15 секунд. Посмотрите в журнале агента:

journalctl -u sn-node --since '2 min ago' | grep применяем

Строка вида применяем ... причина="изменился состав клиентов" означает, что изменение доехало.

Перестал работать Trojan или Hysteria2

Почти всегда это истёкший сертификат. Проверьте:

ls -l /etc/sn-node/tls/
openssl x509 -in /etc/sn-node/tls/ваш-домен.crt -noout -enddate

Обновление и перезапуск движка делает ежедневная служба sn-cert-sync. Если её нет, переустановите ноду с переменной NODE_DOMAIN.

Не считается трафик

Проверьте, что в профиле есть служебный инбаунд api-in и секции api, stats, policy. Без них движок не отдаёт счётчики, а значит не работают и лимиты в тарифах. Во всех заготовках они уже есть.

Куда смотреть

СлужбаКоманда
Панельjournalctl -u sn-api -n 100
Подпискиjournalctl -u sn-sub -n 100
Агент нодыjournalctl -u sn-node -n 100
Ботjournalctl -u sn-bot -n 100

Состояние служб целиком — в панели, в Справке: там проверяются API, база и сервис подписок.