Panel 3.4.x: после recreate ноды isConnected=false, конфиг не пушится, 443 не поднимается; «0 онлайн» при рабочем VPN

Привет!

Панель 3.4.x, нода Package node · GitHub (3.4.1), AlmaLinux, host network, порт ноды 2222, inbound VLESS Reality на 443 (pl-Raw).

Две разные беды, но обе после перехода на 3.4:


  1. 0 онлайн, хотя VPN реально работает

Люди подключены, трафик идёт, в логах ноды раньше нормально было «Adding users to inbounds: pl-Raw». А в панели 0 пользователей онлайн, нода может быть красной. То есть сервис живой, а UI как будто нет. Не понимаю, это баг счётчика или нода реально offline для панели


  1. После docker compose up -d --force-recreate нода умирает по-настоящему

Сначала всё было ок, потом решили перезапустить контейнер (обновление образа / recreate). После этого:

  • контейнер Up, SECRET_KEY OK в логах
  • 2222 слушает
  • 443 не поднимается
  • в логах больше нет «Adding users to inbounds»
  • в панели isConnected: false, VPN у клиентов не работает

SECRET не меняли — тот же из карточки ноды в UI. С других серверов на 2222 достучаться можно (nc проходит). Делали Restart ноды из панели - на самой ноде tcpdump на 2222 пустой, будто панель вообще не стучится.

При этом другие ноды на старом node 2.8.0 — зелёные, isConnected true.


Вопрос: это ожидаемое поведение после recreate и надо как-то по-особому восстанавливать связь? Или баг 3.4?

И отдельно, можно ли как-то из API получить SECRET/compose для ноды? При создании через API ключ не отдаётся, только из UI. При аварийном восстановлении это боль.

Буду благодарен за подсказку, как правильно восстанавливать ноду после recreate и планируется ли фикс по онлайну/isConnected.

Спасибо!

SECRET_KEY универсальный и к нодам не привязать. Получить в API можно: Remnawave Documentation

Если красная – то должно быть сообщение об ошибке. Если его там нет – смотрите что в логах панели. Без этих деталей мало что сказать можно.

не показывает онлайн вообще, хотя несколько десятков людей пользуются впном

SECRET_KEY универсальный

А почему у меня на 6 нодах, 3 ключа идентичны, а 3 чуть-чуть отличаются?

Upgrade. Декодировал ключи и там видно что сертификаты немного отличаются.

Но при этом все ноды подключены и работают.

Понял что при открытии карточки ноды, генерируется новый ключ со свежими сертификатами, и разные ноды могут работать с абсолютно одним и тем же secret_key

UPD. Что-то сильно поменяли в API даже.

Раньше 90% запросов было
/api/sub/:shortUuid

А сейчас так


Ничего не меняли. Панель сама по своему API не стучится.
В разделе, который на скриншоте, отображена статистика с момента последнего запуска панели. А статистика берется исключительно из того, как вы работаете с API панели, какие разделы и как часто открываете в браузере (в админке), какие эндпоинты используют ваши сервисы/боты и так далее и тому подобное.

Если на скриншоте куча обращений по каким-либо эндпоинтам – значит с вашей стороны (вы сами) или ваш сервис делает такие запросы.

Да. Выяснил, после перенастройки нод, контейнер подписки, находящийся на другой ноде, вошел в штопор. Спотыкался и слал заново запросы.