Proxy-серверы
Ноды — отдельные VPS перед трекером: A-записи доменов указывают на их IP, а домены можно развести по разным адресам.
Трекер сам настраивает ноду по SSH, через API-токен Cloudflare переводит на неё A-записи доменов и следит, отвечает ли нода. Раздел видят владелец и администратор: откройте админ-панель (иконка справа сверху) и выберите Proxy-серверы. В полосе вкладок над страницей этот раздел называется Узлы.
Что понадобится
Сервер ноды:
- публичный IPv4-адрес — IPv6 не принимается;
- система с
aptиsystemd, например Debian или Ubuntu, с выходом в интернет для установки пакетов; - вход по SSH с паролем пользователя
root; - открытый входящий порт 80.
Используйте сервер без других сайтов: трекер ставит на ноду веб-сервер Caddy, перезаписывает файл /etc/caddy/Caddyfile и занимает порт 80.
Домен панели: нода пересылает запросы на него по HTTP, порт 80. Поэтому A-запись домена панели должна вести прямо на IP сервера трекера. Если домен панели в Cloudflare, выключите у этой записи проксирование — режим «Только DNS».
Домены:
- добавлены в раздел Домены;
- зона домена находится в Cloudflare;
- токен Cloudflare с доступом к зоне добавлен в блоке Cloudflare API на этой же странице — см. Работа с Cloudflare;
- режим SSL зоны в Cloudflare — Flexible: нода принимает только HTTP на порту 80, см. Режим SSL в Cloudflare.
Добавление ноды
- Нажмите + Добавить ноду, на телефоне — кнопку + в правом нижнем углу. Откроется окно «Новая прокси-нода».
- Заполните поля.
- Нажмите Добавить и настроить.
| Поле | Что указать | По умолчанию |
|---|---|---|
| Метка | Название для списка, например DE-1 | Если оставить пустым, меткой станет IP |
| IP сервера | IPv4-адрес ноды, например 203.0.113.10. Обязательное | — |
| SSH-порт | Порт SSH на ноде | 22 |
| SSH-логин | Пользователь для входа | root |
| SSH-пароль | Пароль этого пользователя. Обязательное | — |
Пароль используется один раз и не сохраняется. Трекер добавляет на ноду свой ключ доступа и дальше подключается по нему, ставит Caddy, если его ещё нет, и включает пересылку запросов на трекер.
Нода появится в таблице со статусом «настройка…», страница сама обновляет список. Настройка занимает до 3 минут. После статуса «готова» подождите около минуты, как сказано в подсказке над таблицей, и направляйте на ноду домены.
После настройки в Логи → Системный лог появляется запись с отпечатком ключа SSH-сервера ноды. Сверьте его на самой ноде командой ssh-keygen -lf /etc/ssh/ssh_host_ecdsa_key.pub — обычно в записи отпечаток ключа ECDSA.
Изменить параметры ноды нельзя: удалите её и добавьте заново.
Статусы и проверка
| Статус | Что означает |
|---|---|
| «новая» | Нода создана. Статус сразу сменяется на «настройка…» |
| «настройка…» | Трекер подключается к серверу по SSH и настраивает его |
| «готова» | Настройка прошла, на ноду можно направлять домены |
| «ошибка» | Настройка не удалась либо нода перестала отвечать и её домены перенесены на другую. Рядом показаны первые 60 символов текста ошибки, полный текст — при наведении |
Колонка Проверена показывает время последней успешной проверки, автоматической или ручной. В колонке IP порт SSH указан, только если он не 22.
Кнопка проверить подключается к ноде по SSH с сохранённым ключом и проверяет, что Caddy запущен. При успехе обновляется время в колонке Проверена, а нода со статусом «ошибка» возвращается в «готова». При неудаче статус не меняется; у ноды со статусом «ошибка» рядом появится текст «ручная проверка: …».
Направление доменов на ноду
- В блоке Направить домены на ноду выберите ноду в списке «— нода —». В нём только ноды со статусом «готова».
- Отметьте домены. Кнопка выбрать все отмечает весь список, снять — убирает отметки.
- Нажмите Направить выбранные (N).
Для каждого домена трекер через Cloudflare создаёт или обновляет A-запись на IP ноды, включает у неё проксирование (оранжевое облако) и запоминает привязку. Домены можно распределять частями: одни на одну ноду, другие на другую. Направление на другую ноду заменяет привязку.
За один раз направляется до 500 доменов. Если отмечено больше, панель покажет «слишком много доменов за раз (максимум 500)».
Результат показан над таблицей нод: «Направлено 12 домен(ов) на ноду 203.0.113.10. Убедитесь, что домены на оранжевом облаке Cloudflare.» Если часть доменов не прошла, вместо второй фразы идёт список: «; не удалось 1: track.example.com (not found)» — домен и причина в скобках.
Смена A-записи вручную
Если указать IP ноды в A-записи домена прямо в Cloudflare, домен тоже пойдёт через ноду. Трекер такую привязку не запоминает и при отказе ноды домен не перенесёт.
Проверка
- Найдите домен в блоке Направить домены на ноду: справа от него стоит отметка вида
→ DE-1 (203.0.113.10). - Откройте зону домена в Cloudflare: A-запись указывает на IP ноды, облако оранжевое.
- Откройте Домены и дождитесь статуса «Готов» в колонке Статус. После направления на ноду прежний результат сбрасывается и проверка домена запускается заново.
Если нода недоступна
Трекер каждые 30 секунд обращается по HTTP к нодам со статусом «готова». Если нода не отвечает три проверки подряд, около полутора минут, трекер через Cloudflare переводит её домены на другую отвечающую ноду.
- Все домены перенесены — нода получает статус «ошибка» с текстом «недоступна — домены перенесены на 203.0.113.20».
- Перенесена часть доменов — нода остаётся «готова», перенос остальных повторится.
- Других отвечающих нод нет — домены остаются на прежней ноде.
Записи о переносе появляются в Логи → Системный лог. Обратно домены сами не возвращаются. Нода со статусом «ошибка» автоматически не проверяется: когда она снова доступна, нажмите проверить. При успехе статус вернётся в «готова», и на ноду снова можно направлять домены.
Автоматический перенос работает только для доменов, направленных через трекер, и только если есть вторая отвечающая нода со статусом «готова» и токен Cloudflare с доступом к зоне домена. С одной нодой при её отказе домены не открываются, пока вы не смените A-запись вручную. При неактивной лицензии контроль нод и перенос не выполняются.
Удаление ноды
- Направьте домены ноды на другую ноду или смените их A-записи в Cloudflare вручную.
- В строке ноды нажмите удалить.
- Подтвердите вопрос «Удалить ноду «DE-1» (203.0.113.10)? Домены, указывающие на неё, перестанут работать, пока не переключите A-запись.»
Трекер снимает привязку доменов к ноде, а DNS-записи в Cloudflare не меняет. Программы и ключ доступа на самом VPS остаются.
Чтобы вернуть домен с ноды на сервер трекера, укажите в его A-записи в Cloudflare IP сервера трекера. Привязка домена к ноде в трекере при этом сохраняется, пока нода не удалена: при отказе ноды трекер снова переведёт A-запись домена на другую ноду.
Если не получилось
ip должен быть IPv4-адресом ноды
В поле IP сервера введён не IPv4-адрес. Сообщение появляется над таблицей нод, окно добавления при этом остаётся открытым. Укажите адрес вида 203.0.113.10. Если пустое поле SSH-пароль, сообщение будет «ip и ssh_password обязательны».
Статус «ошибка» сразу после добавления
Настройка ноды не удалась. Начало текста рядом со статусом показывает этап:
ssh connect— трекер не подключился по SSH. Проверьте IP, SSH-порт, SSH-логин, SSH-пароль и то, что сервер разрешает вход по паролю;bootstrap— подключение прошло, но установка на ноде завершилась с ошибкой; дальше в тексте идут последние строки её вывода. Проверьте, что на сервере естьaptиsystemd, у него есть выход в интернет, а вход выполнен подroot.
Исправьте причину, удалите ноду и добавьте её заново.
нода ещё не провижена
Кнопка проверить нажата у ноды, настройка которой ещё идёт или не удалась. Дождитесь статуса «готова». Ноду, настройка которой закончилась статусом «ошибка», удалите и добавьте заново.
не удалось 1: track.example.com (not found)
Трекер не нашёл зону домена ни по одному добавленному токену Cloudflare или токенов нет. Добавьте токен с доступом к зоне этого домена и направьте домен ещё раз. Другие причины в скобках разобраны на странице Работа с Cloudflare.
Домен направлен на ноду, но статус в разделе «Домены» — «Требует внимания»
Проверьте условия: у ноды статус «готова» и открыт порт 80, режим SSL зоны — Flexible, A-запись домена панели ведёт прямо на IP сервера трекера. Затем нажмите ⟳ в строке домена. Сообщения этапов разобраны на странице Проверка домена.