Remove mtg (Telegram MTProto proxy); update ru-docker-infra IP
Сервис mtg снят с ru-docker-infra: убран из compose, удалены mtg/config.toml и переменная MTG_FAKE_TLS_HOST, вычищены записи в inventory и CLAUDE.md. Заодно обновлён host узла на новый адрес. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -16,7 +16,7 @@ servers/
|
||||
<server-name>/ # одна папка на сервер, имя совпадает с inventory.servers[].name
|
||||
docker-compose.yml # compose этого узла
|
||||
.env # переменные окружения узла (включая пароли)
|
||||
<service>/ # конфиги конкретных сервисов (xray, mtg, nginx, ...)
|
||||
<service>/ # конфиги конкретных сервисов (xray, nginx, ...)
|
||||
ssh/ # ключи и прочие чувствительные файлы
|
||||
domains.yml # источник правды о DNS-записях для всех доменов
|
||||
CLAUDE.md # этот файл — обзор и правила
|
||||
|
||||
@@ -8,11 +8,11 @@ defaults: # общие настройки, чтобы не
|
||||
|
||||
servers:
|
||||
- name: ru-docker-infra # основной сервер в Яндекс.Облаке
|
||||
host: 111.88.253.112
|
||||
host: 93.77.188.75
|
||||
role: core # основной узел: все ключевые сервисы
|
||||
env: prod
|
||||
location: yandex-cloud
|
||||
tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, mtg, dify, grabcevo]
|
||||
tags: [traefik, n8n, gitea, postgres, redis, portainer, xray, dify, grabcevo]
|
||||
services:
|
||||
- traefik
|
||||
- postgres
|
||||
@@ -22,7 +22,6 @@ servers:
|
||||
- xray # исходящий прокси для n8n
|
||||
- gitea
|
||||
- portainer
|
||||
- mtg # Telegram MTProto-прокси
|
||||
- dify # LLM-app платформа (api/worker/web/plugin-daemon/sandbox/ssrf-proxy/weaviate)
|
||||
- grabcevo # статический лендинг «База Грабцево» (nginx, база-грабцево.рф)
|
||||
managed: true
|
||||
|
||||
@@ -46,10 +46,3 @@ DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daem
|
||||
# --- Grabcevo (лендинг «База Грабцево») ---
|
||||
# Кириллический домен база-грабцево.рф в punycode-форме (traefik/ACME работают с ней).
|
||||
GRABCEVO_HOST=xn----7sbabbehfuo8fta4f.xn--p1ai
|
||||
|
||||
# --- MTProto (mtg) ---
|
||||
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
|
||||
# в mtg/config.toml. Traefik матчит TLS-handshake по SNI этого домена (TCP router
|
||||
# с tls.passthrough) и проксирует сырой TCP в mtg. ВАЖНО: не должен совпадать
|
||||
# с N8N_HOST/PORTAINER_HOST.
|
||||
MTG_FAKE_TLS_HOST=mtg.mxti.ru
|
||||
|
||||
@@ -217,23 +217,6 @@ services:
|
||||
- traefik.http.routers.portainer.tls.certresolver=le
|
||||
- traefik.http.services.portainer.loadbalancer.server.port=9000
|
||||
|
||||
mtg:
|
||||
image: nineseconds/mtg:2
|
||||
container_name: mtg
|
||||
restart: unless-stopped
|
||||
volumes:
|
||||
- ./mtg/config.toml:/config.toml:ro
|
||||
networks:
|
||||
- proxy
|
||||
command: ["run", "/config.toml"]
|
||||
labels:
|
||||
- traefik.enable=true
|
||||
- traefik.docker.network=proxy
|
||||
- traefik.tcp.routers.mtg.rule=HostSNI(`${MTG_FAKE_TLS_HOST}`)
|
||||
- traefik.tcp.routers.mtg.entrypoints=websecure
|
||||
- traefik.tcp.routers.mtg.tls.passthrough=true
|
||||
- traefik.tcp.services.mtg.loadbalancer.server.port=3128
|
||||
|
||||
# --- Dify -----------------------------------------------------------------
|
||||
# LLM-app платформа. БД и redis — общие (postgres: база dify/dify_plugin,
|
||||
# redis: db 2/3). Vector store — отдельный weaviate. Внешний вход — traefik с
|
||||
|
||||
@@ -1,17 +0,0 @@
|
||||
# Сгенерируй секрет командой:
|
||||
# docker run --rm nineseconds/mtg:2 generate-secret www.cloudflare.com
|
||||
# и вставь результат сюда. Хост в команде — это домен для Fake-TLS маскировки
|
||||
# (cloudflare.com, google.com и подобные хорошо работают).
|
||||
|
||||
secret = "7tqB0T5NH9zt6xcq29KWDzBtdGcubXh0aS5ydQ"
|
||||
bind-to = "0.0.0.0:3128"
|
||||
|
||||
[network]
|
||||
prefer-ip = "prefer-ipv4"
|
||||
|
||||
[defense.anti-replay]
|
||||
enabled = true
|
||||
max-size = "1mib"
|
||||
|
||||
[defense.blocklist]
|
||||
enabled = false
|
||||
Reference in New Issue
Block a user