Если её указать, на "Забыли пароль?" со страницы входа
будет приходить ссылка для сброса на эту почту.
Облако тегов
Анимация тегов-комментариев рядом с таблицей на странице "Роутеры".
Хранится в этом браузере (localStorage), не на сервере - у каждого админа может быть свой стиль.
Пользователи
Менеджер может только смотреть роутеры и открывать ссылки — ничего
не редактирует, кроме своего пароля и почты. Приглашение уходит письмом на почту.
Логин
Почта
Роль
DPI по умолчанию (глобально)
Если у роутера конкретный пакет включён, но своё значение стратегии
не задано — берётся отсюда.
Токен прошивки
Общий токен, зашитый в прошивку/провижининг-скрипт. Если прошивка
попадёт не в те руки — смените токен здесь: новые попытки регистрации со старым
токеном будут отклонены. Уже привязанные роутеры не пострадают (см. план,
rotateProvisionToken).
···
Чистые прошивки (без наших доработок)
Стоковый OpenWrt 25.12.5 — только LuCI + русская локаль + штатные
пакеты платформы, без forkop/sing-box/sshtunnel и без наших uci-defaults.
На всякий случай, если понадобится роутер без VPN-профиля "из коробки".
Установка "лёгкого" (без forkop) VPN-профиля
Для слабых по памяти/флешу роутеров на стоке OpenWrt (аналог
getdomains-install.sh) — ставит sing-box-tiny + домен-роутинг getdomains +
подписку абонента + независимый reverse-туннель на портал. Роутер появится
в списке как <модель> lite, статус pending — дальше как
обычно, кнопка "Привязать".
Выполнить на роутере по ssh:
···
Community-листы форкопа
Зеркало на самом портале: russia_inside, discord, telegram и
т.д. — то же, что роутеры обычно качают с GitHub напрямую. Обновляется
само раз в сутки. Файлы отсюда можно скачать и положить на роутер в
/etc/sing-box/rulesets/<имя>.srs — тогда форкоп
подхватит их как локальные и холодный старт перестанет зависеть от
сети/прокси (см. патч generator.uc). Если GitHub полностью
заблокируют — это единственный оставшийся источник свежих листов.
Лист
Размер
Обновлён
Проверка почты
Отправить тестовое письмо на указанный адрес — убедиться,
что SMTP реально настроен и письма доходят (не зависают в очереди,
не падают в спам). Тот же механизм, что у приглашений и сброса пароля.
Легаси ACS-серверы
Сторонние серверы (не сам rt.v2okno.shop), на которых
висят реверс-туннели части флота — роутер сам коннектится наружу на
этот сервер, а порталу для "Добавить роутер"/"Собрать прошивку" нужно
достучаться до него в ответ.
Хост
Пользователь для подключения портала
Как подключить ещё один такой сервер
На новом сервере — обычный SSH-пользователь для портала (не
обязательно root, роутерский blackbox тоже подойдёт,
если он уже есть) с обычным шеллом.
На этом сервере (31.77.144.137) сгенерировать отдельный
ключ: ssh-keygen -t ed25519 -f /opt/rt-portal/keys/legacy_acs_jump_<имя>_ed25519 -N ''.
Публичную часть (.pub) добавить в
~/.ssh/authorized_keys этого пользователя на новом
сервере.
Добавить запись в backend/config.js →
legacyAcsHosts (третьим объектом:
{ host, jumpUser, jumpKeyPath }) и передеплоить —
самостоятельно через UI это пока не делается, нужен доступ к коду.
У роутеров на новом сервере проставить в БД
legacy_host/legacy_web_port/legacy_ssh_port
(как у существующих легаси-роутеров) — тогда порты покажутся в
карточке роутера как обычно.
Зачем ключ и прыжок через сам ACS-сервер, а не прямое
подключение: на 78.139.78.93 обнаружено, что прямое SSH/TCP с этого
портала до его форвардженных портов виснет намертво на реальной
передаче данных (сетевая проблема именно на этом пути, не в коде) —
а подключение через сам сервер (localhost изнутри) работает
надёжно. Тот же приём стоит сразу закладывать для новых серверов.