Konstantin GARSHENIN
В принципе решил этот вопрос. Долго мырыжил ии и здешний бот. Сейчас у меня все висит на 443 порту.
Попросил ии сделать краткое описание. Такой скрипт получился..
Краткое описание принципа работы скрипта
Автоматизированный скрипт развёртывания инфраструктуры: веб‑сайт + Telegram‑прокси + панель управления 3x‑ui
Один скрипт — три сервиса на одном сервере с общим портом 443. Запустите его с правами суперпользователя, ответьте на несколько вопросов — и получите готовую к работе инфраструктуру.
Что делает скрипт
За один запуск скрипт автоматически:
Обновляет систему и устанавливает необходимые пакеты (Nginx, Certbot, UFW и др.).
- Настраивает фаервол UFW: открывает порты для SSH, HTTP и HTTPS.
- Получает SSL‑сертификаты Let’s Encrypt для всех ваших доменов.
- Настраивает Nginx с SNI‑роутингом: направляет трафик на нужный сервис по доменному имени через единый порт 443.
- Разворачивает веб‑сайт с HTTPS на заданном поддомене.
- Устанавливает и настраивает TeleMT — MTProto‑прокси для Telegram (с маскировкой под HTTPS).
- Устанавливает панель управления 3x‑ui для настройки прокси‑сервисов.
- Генерирует ссылку для быстрого подключения к Telegram‑прокси.
Как это работает: принцип маршрутизации
Все сервисы работают на одном IP‑адресе и порту (443), но обслуживаются разными приложениями. Nginx анализирует доменное имя (SNI) в запросе и перенаправляет трафик:
- на веб‑сервер — если запрос пришёл на www.ваш-домен.com;
- на TeleMT (Telegram‑прокси) — если запрос на tg.ваш-домен.com;
- на 3x‑ui — если запрос на proxy.ваш-домен.com.
Какие сервисы вы получаете
Веб‑сайт (HTTPS)
URL: https://www.ваш-домен.com
Порт: 8443 (внутренний), доступен снаружи через 443.
SSL‑сертификат от Let’s Encrypt.
Telegram MTProto‑прокси
Сервер: tg.ваш-домен.com
Порт: 443
Секретный ключ: генерируется автоматически.
Ссылка для подключения: tg://proxy?server=...&port=443&secret=... (выводится в конце установки).
Панель управления 3x‑ui
Доступ: http://ваш-сервер:2053
Логин/пароль по умолчанию: admin/admin (рекомендуется сменить).
Позволяет управлять прокси‑сервисами (VLESS и др.) через веб‑интерфейс.