Remove mtg (Telegram MTProto proxy); update ru-docker-infra IP

Сервис mtg снят с ru-docker-infra: убран из compose, удалены
mtg/config.toml и переменная MTG_FAKE_TLS_HOST, вычищены записи
в inventory и CLAUDE.md. Заодно обновлён host узла на новый адрес.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-29 03:17:09 +03:00
parent 89e030c77b
commit 261320dafd
5 changed files with 3 additions and 45 deletions
+1 -1
View File
@@ -16,7 +16,7 @@ servers/
<server-name>/ # одна папка на сервер, имя совпадает с inventory.servers[].name <server-name>/ # одна папка на сервер, имя совпадает с inventory.servers[].name
docker-compose.yml # compose этого узла docker-compose.yml # compose этого узла
.env # переменные окружения узла (включая пароли) .env # переменные окружения узла (включая пароли)
<service>/ # конфиги конкретных сервисов (xray, mtg, nginx, ...) <service>/ # конфиги конкретных сервисов (xray, nginx, ...)
ssh/ # ключи и прочие чувствительные файлы ssh/ # ключи и прочие чувствительные файлы
domains.yml # источник правды о DNS-записях для всех доменов domains.yml # источник правды о DNS-записях для всех доменов
CLAUDE.md # этот файл — обзор и правила CLAUDE.md # этот файл — обзор и правила
+2 -3
View File
@@ -8,11 +8,11 @@ defaults: # общие настройки, чтобы не
servers: servers:
- name: ru-docker-infra # основной сервер в Яндекс.Облаке - name: ru-docker-infra # основной сервер в Яндекс.Облаке
host: 111.88.253.112 host: 93.77.188.75
role: core # основной узел: все ключевые сервисы role: core # основной узел: все ключевые сервисы
env: prod env: prod
location: yandex-cloud location: yandex-cloud
tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, mtg, dify, grabcevo] tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, dify, grabcevo]
services: services:
- traefik - traefik
- postgres - postgres
@@ -22,7 +22,6 @@ servers:
- xray # исходящий прокси для n8n - xray # исходящий прокси для n8n
- gitea - gitea
- portainer - portainer
- mtg # Telegram MTProto-прокси
- dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate) - dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate)
- grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф) - grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф)
managed: true managed: true
-7
View File
@@ -46,10 +46,3 @@ DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daem
# --- Grabcevo (лендинг «База Грабцево») --- # --- Grabcevo (лендинг «База Грабцево») ---
# Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней). # Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней).
GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai
# --- MTProto (mtg) ---
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
# в mtg/config.toml. Traefik матчит TLS-handshake по SNI этого домена (TCP router
# с tls.passthrough) и проксирует сырой TCP в mtg. ВАЖНО: не должен совпадать
# с N8N_HOST/PORTAINER_HOST.
MTG_FAKE_TLS_HOST=mtg.mxti.ru
@@ -217,23 +217,6 @@ services:
- traefik.http.routers.portainer.tls.certresolver=le - traefik.http.routers.portainer.tls.certresolver=le
- traefik.http.services.portainer.loadbalancer.server.port=9000 - traefik.http.services.portainer.loadbalancer.server.port=9000
mtg:
image: nineseconds/mtg:2
container_name: mtg
restart: unless-stopped
volumes:
- ./mtg/config.toml:/config.toml:ro
networks:
- proxy
command: ["run", "/config.toml"]
labels:
- traefik.enable=true
- traefik.docker.network=proxy
- traefik.tcp.routers.mtg.rule=HostSNI(`${MTG_FAKE_TLS_HOST}`)
- traefik.tcp.routers.mtg.entrypoints=websecure
- traefik.tcp.routers.mtg.tls.passthrough=true
- traefik.tcp.services.mtg.loadbalancer.server.port=3128
# --- Dify ----------------------------------------------------------------- # --- Dify -----------------------------------------------------------------
# LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin, # LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin,
# redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с # redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с
-17
View File
@@ -1,17 +0,0 @@
# Сгенерируй секрет командой:
# docker run --rm nineseconds/mtg:2 generate-secret www.cloudflare.com
# и вставь результат сюда. Хост в команде — это домен для Fake-TLS маскировки
# (cloudflare.com, google.com и подобные хорошо работают).
secret = "7tqB0T5NH9zt6xcq29KWDzBtdGcubXh0aS5ydQ"
bind-to = "0.0.0.0:3128"
[network]
prefer-ip = "prefer-ipv4"
[defense.anti-replay]
enabled = true
max-size = "1mib"
[defense.blocklist]
enabled = false