github eGamesAPI/remnawave-reverse-proxy v3.4.0

4 hours ago

REMNAWAVE REVERSE PROXY

🚀 Основные изменения

🐰 Bunny.net DNS API

Четвёртый способ выпуска сертификатов, встал в один ряд с Cloudflare и Gcore.

  • На зону выпускается один wildcard: example.com + *.example.com, и все поддомены живут под ним.
  • Ключ от аккаунта Bunny скрипт запомнит и сам подставит при следующих запусках и продлениях.
  • DNS-записи он тоже сделает сам: если зона лежит на Bunny DNS.

🔍 Сертификаты теперь ищутся по содержимому

Раньше скрипт подбирал сертификат по имени папки и выбранному способу выпуска, и мог промахнуться: не тот wildcard, суффикс -0001 после продления, свой загруженный сертификат. Теперь он открывает сертификат и смотрит, какие домены в нём реально перечислены.

  • Подходит: берём. Не подходит: выпускаем новый.
  • Один wildcard монтируется в контейнеры один раз, сколько бы поддоменов у него ни было.

🌐 Домены вида example.com.ru наконец считаются правильно

У такого домена база это example.com.ru, а не com.ru: com.ru сама по себе зона, её никто не покупает. Скрипт же отрезал последние две метки, получал com.ru и пытался выпустить wildcard *.com.ru на зону, которая вам не принадлежит. Let's Encrypt такое, естественно, отклонял.

  • Теперь в скрипт вшита таблица из ~190 таких зон: com.ru, net.ru, pp.ru, co.uk и далее по списку.
  • База считается правильно везде: в сертификатах, при создании DNS-записей, в субдомене страницы входа.

📡 Xray Checker: мониторинг подписки

Теперь в скрипте, пункт 5 главного меню. Ставится на отдельный сервер и проверяет ноды снаружи, как обычный пользователь.

Чекер от kutovoys:

  • Проверяет ноды настоящими подключениями: видит и падение ноды, и проблемы дата-центра или сети.
  • Сам перечитывает подписку: добавили ноду в панель, через ~5 минут она появится в мониторинге.
  • Свой веб-интерфейс с плитками прокси и метриками Prometheus.

Статус-страница от Mrvibecodic:

  • Публичная страница на вашем домене с TLS.
  • Telegram-бот: алерты о падении и восстановлении, инциденты, техработы.

🎯 Меню сертификатов собрано заново

Три DNS API с wildcard стоят своей группой, ACME отдельно, свой сертификат внизу, рядом с выходом. Под каждым пунктом серая строчка-подсказка: нужен ли API-ключ и кто будет создавать DNS-записи, вы или скрипт.

Метод API-ключ DNS-записи
Cloudflare / Gcore / Bunny.net API нужен создаёт скрипт
ACME HTTP-01 не нужен по одному домену на сертификат
Свой сертификат не нужен загружаете fullchain.pem и privkey.pem

📋 В «Управлении панелью и компонентами» теперь видно, что запущено

Панель (с пометкой, nginx у вас или caddy), страница входа, страница подписки, нода: у каждого своя строчка, зелёная, если работает, красная, если лежит.

  • Чего не установлено, того и в списке нет.
  • Список перерисовывается после каждого действия.

🚪 Доступ к панели через порт 8443 переработан

  • Пункт появляется только на связке панель + нода, где он и нужен.
  • Конфигурация сначала проверяется, и если веб-сервер её не принял, всё откатывается назад.
  • Ссылка на вход собирается под вашу защиту: при cookie-защите в неё вшит cookie-ключ, при TinyAuth или Caddy с MFA остаётся чистой, а вход спросит сама панель: страница входа TinyAuth или MFA.

Don't miss a new remnawave-reverse-proxy release

NewReleases is sending notifications on new releases.