From 261320dafd1b09d35d9c80f54617e740913df9a6 Mon Sep 17 00:00:00 2001 From: maximilion96 Date: Wed, 29 Jul 2026 03:17:09 +0300 Subject: [PATCH] Remove mtg (Telegram MTProto proxy); update ru-docker-infra IP MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Сервис mtg снят с ru-docker-infra: убран из compose, удалены mtg/config.toml и переменная MTG_FAKE_TLS_HOST, вычищены записи в inventory и CLAUDE.md. Заодно обновлён host узла на новый адрес. Co-Authored-By: Claude Opus 5 --- CLAUDE.md | 2 +- servers/inventory.yml | 5 ++--- servers/ru-docker-infra/.env | 7 ------- servers/ru-docker-infra/docker-compose.yml | 17 ----------------- servers/ru-docker-infra/mtg/config.toml | 17 ----------------- 5 files changed, 3 insertions(+), 45 deletions(-) delete mode 100644 servers/ru-docker-infra/mtg/config.toml diff --git a/CLAUDE.md b/CLAUDE.md index b411b5e..83ee7d6 100644 --- a/CLAUDE.md +++ b/CLAUDE.md @@ -16,7 +16,7 @@ servers/ / # одна папка на сервер, имя совпадает с inventory.servers[].name docker-compose.yml # compose этого узла .env # переменные окружения узла (включая пароли) - / # конфиги конкретных сервисов (xray, mtg, nginx, ...) + / # конфиги конкретных сервисов (xray, nginx, ...) ssh/ # ключи и прочие чувствительные файлы domains.yml # источник правды о DNS-записях для всех доменов CLAUDE.md # этот файл — обзор и правила diff --git a/servers/inventory.yml b/servers/inventory.yml index 36405d1..2d8c7e5 100644 --- a/servers/inventory.yml +++ b/servers/inventory.yml @@ -8,11 +8,11 @@ defaults: # общие настройки, чтобы не servers: - name: ru-docker-infra # основной сервер в Яндекс.Облаке - host: 111.88.253.112 + host: 93.77.188.75 role: core # основной узел: все ключевые сервисы env: prod location: yandex-cloud - tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, mtg, dify, grabcevo] + tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, dify, grabcevo] services: - traefik - postgres @@ -22,7 +22,6 @@ servers: - xray # исходящий прокси для n8n - gitea - portainer - - mtg # Telegram MTProto-прокси - dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate) - grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф) managed: true diff --git a/servers/ru-docker-infra/.env b/servers/ru-docker-infra/.env index 5ca1fd1..f30c4cd 100644 --- a/servers/ru-docker-infra/.env +++ b/servers/ru-docker-infra/.env @@ -46,10 +46,3 @@ DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daem # --- Grabcevo (лендинг «База Грабцево») --- # Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней). GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai - -# --- MTProto (mtg) --- -# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет -# в mtg/config.toml. Traefik матчит TLS-handshake по SNI этого домена (TCP router -# с tls.passthrough) и проксирует сырой TCP в mtg. ВАЖНО: не должен совпадать -# с N8N_HOST/PORTAINER_HOST. -MTG_FAKE_TLS_HOST=mtg.mxti.ru diff --git a/servers/ru-docker-infra/docker-compose.yml b/servers/ru-docker-infra/docker-compose.yml index ddbf3d0..d5ff9f8 100644 --- a/servers/ru-docker-infra/docker-compose.yml +++ b/servers/ru-docker-infra/docker-compose.yml @@ -217,23 +217,6 @@ services: - traefik.http.routers.portainer.tls.certresolver=le - traefik.http.services.portainer.loadbalancer.server.port=9000 - mtg: - image: nineseconds/mtg:2 - container_name: mtg - restart: unless-stopped - volumes: - - ./mtg/config.toml:/config.toml:ro - networks: - - proxy - command: ["run", "/config.toml"] - labels: - - traefik.enable=true - - traefik.docker.network=proxy - - traefik.tcp.routers.mtg.rule=HostSNI(`${MTG_FAKE_TLS_HOST}`) - - traefik.tcp.routers.mtg.entrypoints=websecure - - traefik.tcp.routers.mtg.tls.passthrough=true - - traefik.tcp.services.mtg.loadbalancer.server.port=3128 - # --- Dify ----------------------------------------------------------------- # LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin, # redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с diff --git a/servers/ru-docker-infra/mtg/config.toml b/servers/ru-docker-infra/mtg/config.toml deleted file mode 100644 index 54a4051..0000000 --- a/servers/ru-docker-infra/mtg/config.toml +++ /dev/null @@ -1,17 +0,0 @@ -# Сгенерируй секрет командой: -# docker run --rm nineseconds/mtg:2 generate-secret www.cloudflare.com -# и вставь результат сюда. Хост в команде — это домен для Fake-TLS маскировки -# (cloudflare.com, google.com и подобные хорошо работают). - -secret = "7tqB0T5NH9zt6xcq29KWDzBtdGcubXh0aS5ydQ" -bind-to = "0.0.0.0:3128" - -[network] -prefer-ip = "prefer-ipv4" - -[defense.anti-replay] -enabled = true -max-size = "1mib" - -[defense.blocklist] -enabled = false