REMNAWAVE REVERSE PROXY
🚀 Основные изменения
🐰 Bunny.net DNS API
Четвёртый способ выпуска сертификатов, встал в один ряд с Cloudflare и Gcore.
- На зону выпускается один wildcard:
example.com+*.example.com, и все поддомены живут под ним. - Ключ от аккаунта Bunny скрипт запомнит и сам подставит при следующих запусках и продлениях.
- DNS-записи он тоже сделает сам: если зона лежит на Bunny DNS.
🔍 Сертификаты теперь ищутся по содержимому
Раньше скрипт подбирал сертификат по имени папки и выбранному способу выпуска, и мог промахнуться: не тот wildcard, суффикс -0001 после продления, свой загруженный сертификат. Теперь он открывает сертификат и смотрит, какие домены в нём реально перечислены.
- Подходит: берём. Не подходит: выпускаем новый.
- Один wildcard монтируется в контейнеры один раз, сколько бы поддоменов у него ни было.
🌐 Домены вида example.com.ru наконец считаются правильно
У такого домена база это example.com.ru, а не com.ru: com.ru сама по себе зона, её никто не покупает. Скрипт же отрезал последние две метки, получал com.ru и пытался выпустить wildcard *.com.ru на зону, которая вам не принадлежит. Let's Encrypt такое, естественно, отклонял.
- Теперь в скрипт вшита таблица из ~190 таких зон:
com.ru,net.ru,pp.ru,co.ukи далее по списку. - База считается правильно везде: в сертификатах, при создании DNS-записей, в субдомене страницы входа.
📡 Xray Checker: мониторинг подписки
Теперь в скрипте, пункт 5 главного меню. Ставится на отдельный сервер и проверяет ноды снаружи, как обычный пользователь.
Чекер от kutovoys:
- Проверяет ноды настоящими подключениями: видит и падение ноды, и проблемы дата-центра или сети.
- Сам перечитывает подписку: добавили ноду в панель, через ~5 минут она появится в мониторинге.
- Свой веб-интерфейс с плитками прокси и метриками Prometheus.
Статус-страница от Mrvibecodic:
- Публичная страница на вашем домене с TLS.
- Telegram-бот: алерты о падении и восстановлении, инциденты, техработы.
🎯 Меню сертификатов собрано заново
Три DNS API с wildcard стоят своей группой, ACME отдельно, свой сертификат внизу, рядом с выходом. Под каждым пунктом серая строчка-подсказка: нужен ли API-ключ и кто будет создавать DNS-записи, вы или скрипт.
| Метод | API-ключ | DNS-записи |
|---|---|---|
| Cloudflare / Gcore / Bunny.net API | нужен | создаёт скрипт |
| ACME HTTP-01 | не нужен | по одному домену на сертификат |
| Свой сертификат | не нужен | загружаете fullchain.pem и privkey.pem
|
📋 В «Управлении панелью и компонентами» теперь видно, что запущено
Панель (с пометкой, nginx у вас или caddy), страница входа, страница подписки, нода: у каждого своя строчка, зелёная, если работает, красная, если лежит.
- Чего не установлено, того и в списке нет.
- Список перерисовывается после каждого действия.
🚪 Доступ к панели через порт 8443 переработан
- Пункт появляется только на связке панель + нода, где он и нужен.
- Конфигурация сначала проверяется, и если веб-сервер её не принял, всё откатывается назад.
- Ссылка на вход собирается под вашу защиту: при cookie-защите в неё вшит cookie-ключ, при TinyAuth или Caddy с MFA остаётся чистой, а вход спросит сама панель: страница входа TinyAuth или MFA.