Remove mtg (Telegram MTProto proxy); update ru-docker-infra IP
Сервис mtg снят с ru-docker-infra: убран из compose, удалены mtg/config.toml и переменная MTG_FAKE_TLS_HOST, вычищены записи в inventory и CLAUDE.md. Заодно обновлён host узла на новый адрес. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -16,7 +16,7 @@ servers/
|
|||||||
<server-name>/ # одна папка на сервер, имя совпадает с inventory.servers[].name
|
<server-name>/ # одна папка на сервер, имя совпадает с inventory.servers[].name
|
||||||
docker-compose.yml # compose этого узла
|
docker-compose.yml # compose этого узла
|
||||||
.env # переменные окружения узла (включая пароли)
|
.env # переменные окружения узла (включая пароли)
|
||||||
<service>/ # конфиги конкретных сервисов (xray, mtg, nginx, ...)
|
<service>/ # конфиги конкретных сервисов (xray, nginx, ...)
|
||||||
ssh/ # ключи и прочие чувствительные файлы
|
ssh/ # ключи и прочие чувствительные файлы
|
||||||
domains.yml # источник правды о DNS-записях для всех доменов
|
domains.yml # источник правды о DNS-записях для всех доменов
|
||||||
CLAUDE.md # этот файл — обзор и правила
|
CLAUDE.md # этот файл — обзор и правила
|
||||||
|
|||||||
@@ -8,11 +8,11 @@ defaults: # общие настройки, чтобы не
|
|||||||
|
|
||||||
servers:
|
servers:
|
||||||
- name: ru-docker-infra # основной сервер в Яндекс.Облаке
|
- name: ru-docker-infra # основной сервер в Яндекс.Облаке
|
||||||
host: 111.88.253.112
|
host: 93.77.188.75
|
||||||
role: core # основной узел: все ключевые сервисы
|
role: core # основной узел: все ключевые сервисы
|
||||||
env: prod
|
env: prod
|
||||||
location: yandex-cloud
|
location: yandex-cloud
|
||||||
tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, mtg, dify, grabcevo]
|
tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, dify, grabcevo]
|
||||||
services:
|
services:
|
||||||
- traefik
|
- traefik
|
||||||
- postgres
|
- postgres
|
||||||
@@ -22,7 +22,6 @@ servers:
|
|||||||
- xray # исходящий прокси для n8n
|
- xray # исходящий прокси для n8n
|
||||||
- gitea
|
- gitea
|
||||||
- portainer
|
- portainer
|
||||||
- mtg # Telegram MTProto-прокси
|
|
||||||
- dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate)
|
- dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate)
|
||||||
- grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф)
|
- grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф)
|
||||||
managed: true
|
managed: true
|
||||||
|
|||||||
@@ -46,10 +46,3 @@ DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daem
|
|||||||
# --- Grabcevo (лендинг «База Грабцево») ---
|
# --- Grabcevo (лендинг «База Грабцево») ---
|
||||||
# Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней).
|
# Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней).
|
||||||
GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai
|
GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai
|
||||||
|
|
||||||
# --- MTProto (mtg) ---
|
|
||||||
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
|
|
||||||
# в mtg/config.toml. Traefik матчит TLS-handshake по SNI этого домена (TCP router
|
|
||||||
# с tls.passthrough) и проксирует сырой TCP в mtg. ВАЖНО: не должен совпадать
|
|
||||||
# с N8N_HOST/PORTAINER_HOST.
|
|
||||||
MTG_FAKE_TLS_HOST=mtg.mxti.ru
|
|
||||||
|
|||||||
@@ -217,23 +217,6 @@ services:
|
|||||||
- traefik.http.routers.portainer.tls.certresolver=le
|
- traefik.http.routers.portainer.tls.certresolver=le
|
||||||
- traefik.http.services.portainer.loadbalancer.server.port=9000
|
- traefik.http.services.portainer.loadbalancer.server.port=9000
|
||||||
|
|
||||||
mtg:
|
|
||||||
image: nineseconds/mtg:2
|
|
||||||
container_name: mtg
|
|
||||||
restart: unless-stopped
|
|
||||||
volumes:
|
|
||||||
- ./mtg/config.toml:/config.toml:ro
|
|
||||||
networks:
|
|
||||||
- proxy
|
|
||||||
command: ["run", "/config.toml"]
|
|
||||||
labels:
|
|
||||||
- traefik.enable=true
|
|
||||||
- traefik.docker.network=proxy
|
|
||||||
- traefik.tcp.routers.mtg.rule=HostSNI(`${MTG_FAKE_TLS_HOST}`)
|
|
||||||
- traefik.tcp.routers.mtg.entrypoints=websecure
|
|
||||||
- traefik.tcp.routers.mtg.tls.passthrough=true
|
|
||||||
- traefik.tcp.services.mtg.loadbalancer.server.port=3128
|
|
||||||
|
|
||||||
# --- Dify -----------------------------------------------------------------
|
# --- Dify -----------------------------------------------------------------
|
||||||
# LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin,
|
# LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin,
|
||||||
# redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с
|
# redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с
|
||||||
|
|||||||
@@ -1,17 +0,0 @@
|
|||||||
# Сгенерируй секрет командой:
|
|
||||||
# docker run --rm nineseconds/mtg:2 generate-secret www.cloudflare.com
|
|
||||||
# и вставь результат сюда. Хост в команде — это домен для Fake-TLS маскировки
|
|
||||||
# (cloudflare.com, google.com и подобные хорошо работают).
|
|
||||||
|
|
||||||
secret = "7tqB0T5NH9zt6xcq29KWDzBtdGcubXh0aS5ydQ"
|
|
||||||
bind-to = "0.0.0.0:3128"
|
|
||||||
|
|
||||||
[network]
|
|
||||||
prefer-ip = "prefer-ipv4"
|
|
||||||
|
|
||||||
[defense.anti-replay]
|
|
||||||
enabled = true
|
|
||||||
max-size = "1mib"
|
|
||||||
|
|
||||||
[defense.blocklist]
|
|
||||||
enabled = false
|
|
||||||
Reference in New Issue
Block a user