Добавить сервер Amnezia
Секреты шифруются перед записью в базу. Панель ходит на сервер по SSH и управляет docker-контейнерами Amnezia.
Парк серверов
Тиражировать протокол с эталона
Берём протокол, который уже работает на эталонном узле, и поднимаем такой же на другом подготовленном сервере: переносится образ, порт, ключ сервера и все пользователи. Клиентские конфиги подходят к обоим узлам. Целевой сервер должен быть с установленным docker (обычно там уже стоит Amnezia).
Реестр пользователей — единый источник правды
Здесь живёт эталонный список пользователей. Серверы приводятся к нему кнопкой «Синхронизировать» — недостающие добавляются, отозванные удаляются на всех серверах. Поддержаны AmneziaWG, WireGuard и XRay.
Пользователи в реестре
Синхронизация парка
Привести серверы к реестру или втянуть существующих пользователей с сервера в реестр (сборка эталона). Перед изменениями снимается бэкап.
Добавить DNS-аккаунт
DNS-аккаунты
Создать резервную копию
Личность — только [Interface]/Reality (килобайты), чтобы поднять умерший узел так, что старые конфиги продолжат работать. Конфиг — /opt/amnezia контейнера (личность + пользователи). Весь сервер — слепок всех контейнеров Amnezia разом.
Хранение копий
0 — не удалять ничего (хранить все копии). При каждом новом бэкапе лишние сверх лимита удаляются автоматически, самые свежие остаются.
Резервные копии
Автобэкап по расписанию
Панель сама снимает копии по заданному интервалу. Первый запуск — сразу после создания правила, далее по расписанию. Применяется тот же лимит хранения. Работает, пока запущена панель.
Пригласить человека
Отправьте код человеку — он введёт его при регистрации и появится ниже со статусом «ждёт одобрения». Галочки — право создавать/удалять VPN-пользователей на серверах группы. Для роли «Администратор» группа и эти галочки не действуют — вместо них отметьте доступные ему разделы панели.
Создать аккаунт вручную
Аккаунт сразу активен, одобрение не нужно — просто передайте человеку логин и пароль. Почта не используется вовсе.
Инвайты
Пользователи панели
Группы серверов
Привязка серверов к группам
Прокси для всех исходящих
Адрес SOCKS5-прокси. Когда задан, через него идут все обращения панели — и SSH к серверам, и запросы к DNS-API. Пусто = напрямую. Только SOCKS5 (socks5://…): HTTP-прокси не умеет проксировать SSH.
Проверка подключается через прокси и показывает внешний IP и страну — так видно, что обращения действительно идут из РФ. Пароль в поле маскируется после сохранения; чтобы сменить прокси, введите новый адрес целиком.
Регистрация новых пользователей
Когда нужные аккаунты заведены, поставьте «Закрыта», чтобы посторонние не регистрировались на вашем сервисе.