diff --git a/CLAUDE.md b/CLAUDE.md index b411b5e..83ee7d6 100644 --- a/CLAUDE.md +++ b/CLAUDE.md @@ -16,7 +16,7 @@ servers/ / # одна папка на сервер, имя совпадает с inventory.servers[].name docker-compose.yml # compose этого узла .env # переменные окружения узла (включая пароли) - / # конфиги конкретных сервисов (xray, mtg, nginx, ...) + / # конфиги конкретных сервисов (xray, nginx, ...) ssh/ # ключи и прочие чувствительные файлы domains.yml # источник правды о DNS-записях для всех доменов CLAUDE.md # этот файл — обзор и правила diff --git a/servers/inventory.yml b/servers/inventory.yml index 36405d1..2d8c7e5 100644 --- a/servers/inventory.yml +++ b/servers/inventory.yml @@ -8,11 +8,11 @@ defaults: # общие настройки, чтобы не servers: - name: ru-docker-infra # основной сервер в Яндекс.Облаке - host: 111.88.253.112 + host: 93.77.188.75 role: core # основной узел: все ключевые сервисы env: prod location: yandex-cloud - tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, mtg, dify, grabcevo] + tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, dify, grabcevo] services: - traefik - postgres @@ -22,7 +22,6 @@ servers: - xray # исходящий прокси для n8n - gitea - portainer - - mtg # Telegram MTProto-прокси - dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate) - grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф) managed: true diff --git a/servers/ru-docker-infra/.env b/servers/ru-docker-infra/.env index 5ca1fd1..f30c4cd 100644 --- a/servers/ru-docker-infra/.env +++ b/servers/ru-docker-infra/.env @@ -46,10 +46,3 @@ DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daem # --- Grabcevo (лендинг «База Грабцево») --- # Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней). GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai - -# --- MTProto (mtg) --- -# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет -# в mtg/config.toml. Traefik матчит TLS-handshake по SNI этого домена (TCP router -# с tls.passthrough) и проксирует сырой TCP в mtg. ВАЖНО: не должен совпадать -# с N8N_HOST/PORTAINER_HOST. -MTG_FAKE_TLS_HOST=mtg.mxti.ru diff --git a/servers/ru-docker-infra/docker-compose.yml b/servers/ru-docker-infra/docker-compose.yml index ddbf3d0..d5ff9f8 100644 --- a/servers/ru-docker-infra/docker-compose.yml +++ b/servers/ru-docker-infra/docker-compose.yml @@ -217,23 +217,6 @@ services: - traefik.http.routers.portainer.tls.certresolver=le - traefik.http.services.portainer.loadbalancer.server.port=9000 - mtg: - image: nineseconds/mtg:2 - container_name: mtg - restart: unless-stopped - volumes: - - ./mtg/config.toml:/config.toml:ro - networks: - - proxy - command: ["run", "/config.toml"] - labels: - - traefik.enable=true - - traefik.docker.network=proxy - - traefik.tcp.routers.mtg.rule=HostSNI(`${MTG_FAKE_TLS_HOST}`) - - traefik.tcp.routers.mtg.entrypoints=websecure - - traefik.tcp.routers.mtg.tls.passthrough=true - - traefik.tcp.services.mtg.loadbalancer.server.port=3128 - # --- Dify ----------------------------------------------------------------- # LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin, # redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с diff --git a/servers/ru-docker-infra/mtg/config.toml b/servers/ru-docker-infra/mtg/config.toml deleted file mode 100644 index 54a4051..0000000 --- a/servers/ru-docker-infra/mtg/config.toml +++ /dev/null @@ -1,17 +0,0 @@ -# Сгенерируй секрет командой: -# docker run --rm nineseconds/mtg:2 generate-secret www.cloudflare.com -# и вставь результат сюда. Хост в команде — это домен для Fake-TLS маскировки -# (cloudflare.com, google.com и подобные хорошо работают). - -secret = "7tqB0T5NH9zt6xcq29KWDzBtdGcubXh0aS5ydQ" -bind-to = "0.0.0.0:3128" - -[network] -prefer-ip = "prefer-ipv4" - -[defense.anti-replay] -enabled = true -max-size = "1mib" - -[defense.blocklist] -enabled = false