Канал связи — это то, через что ваш сервер выходит в интернет. По умолчанию он выходит напрямую, со своего адреса. Если адрес должен быть другим — например, чтобы поставщик не видел ваш сервер или чтобы распределить нагрузку, — заведите канал связи: свой прокси, SOCKS5 или VPN. В интерфейсе этот раздел называется «Провайдеры».
Три вида канала
- HTTP-прокси — обычный прокси-сервер, которому программа говорит «соедини меня вот с этим адресом». Самый распространённый вариант.
- SOCKS5 — похожий по смыслу прокси, но другого, более низкого уровня. Часто предлагается там, где HTTP-прокси нет.
- VPN (WireGuard) — весь трафик уходит через защищённое соединение с другим сервером. Самый «полный» вариант: меняется весь путь, а не только соединение с одним адресом.
Что у канала в полях
- Имя — как вы будете называть канал. Оно попадает в журнал, поэтому лучше давать понятные имена.
- Вид — HTTP-прокси, SOCKS5 или VPN.
- Адрес и порт — куда подключаться.
- Логин и пароль — если прокси требует авторизацию.
- Приоритет — число: чем больше, тем раньше пробуется канал.
Порядок использования
Когда каналов несколько, они пробуются по убыванию приоритета, и при неудаче продукт переходит к следующему. Так получаются «запасные варианты»: один прокси упал — трафик пошёл через другой, а вы узнаёте об этом из журнала, а не от рассерженных сотрудников.
Честная оговорка: перебор работает не всегда. Если модель привязана к конкретному каналу на странице «Модели», она идёт только через него. Канал не работает — запрос не проходит, другой канал или прямое соединение не подставляются. Так сделано намеренно: привязка означает «эта модель ходит только отсюда».
Проверка связи
Кнопка «Проверить» идёт настоящим путём этого канала и показывает результат: работает, за сколько миллисекунд, какой ответ вернул внешний сайт. Если в ответе пришёл код ошибки, это не провал канала: главное, что соединение установилось, — значит, ваш прокси работает, а «не понравился» он уже сайту.
Пароль показывается заглушкой
Пароль канала, как и ключ поставщика у модели, показывается заглушкой. Сохранение без изменений оставляет прежний пароль. Одна тонкость: очистить сохранённый пароль нельзя — пустое поле тоже означает «оставьте как есть». Если пароль больше не нужен, укажите другой, а прежний останется неиспользованным.
Обновление и удаление
Когда вы меняете настройки канала — адрес, логин, пароль, — уже открытые соединения переключаются на новые значения при следующем обращении. Перезапускать контейнер не нужно.
Удалить канал нельзя, пока на него ссылается хотя бы одна модель или хотя бы один ключ доступа. Иначе связь незаметно «переехала» бы на прямое соединение, а это меняет и адрес, и безопасность. Продукт назовёт, кто именно мешает, — сначала нужно снять привязку.
VPN: что нужно
VPN-канал — самый требовательный. Чтобы он работал, контейнеру нужны расширенные права на сеть и сама программа WireGuard внутри. Обычная установка этого не даёт, поэтому VPN-канал придётся включить отдельно, изменив запуск контейнера.
Соединение поднимается только тогда, когда оно действительно нужно, и гасится само после 60–75 секунд простоя — это экономит ресурсы. Если прав или WireGuard нет, канал просто считается недоступным: остальные каналы и прямое соединение работают как обычно, ничего не ломается.
Дальше: как подключить к серверу свои программы — в разделе Подключение программ.