Nodes: узлы и удаленные панели
Цель
Объяснить раздел Nodes: как 3x-ui описывает дополнительные узлы, какие поля важны при добавлении node и какие проверки нужны перед multi-node эксплуатацией.
Теория
Node — запись о сервере или удаленной панели, которую можно использовать для распределенного управления. В простом одиночном VPS этот раздел может быть пустым. В multi-node сценарии он помогает связать центральную панель и дополнительные серверы.

История
Одиночная панель удобна до тех пор, пока все пользователи обслуживаются одним сервером. Когда появляются разные регионы, резервные серверы или отдельные узлы под нагрузку, возникает потребность в node-слое.
Архитектура
Node-запись содержит параметры доступа:
| Поле | Роль |
|---|---|
| Name | имя узла |
| Scheme | http или https |
| Address | домен или IP узла |
| Port | порт удаленной панели/API |
| Base path | путь панели, если используется |
| TLS verification | проверка сертификата HTTPS |
| API token | токен доступа к remote panel |

Настройка
Перед добавлением node нужно:
1. Поднять удаленную панель или node-службу. 2. Настроить TLS, если используется HTTPS. 3. Сгенерировать API token. 4. Проверить сетевую доступность с центрального сервера. 5. Добавить node в 3x-ui. 6. Нажать Test Connection.
Разбор параметров
| Параметр | Комментарий |
|---|---|
| Scheme | HTTPS предпочтительнее, но требует корректного сертификата |
| Address | не должен быть временным IP без контроля |
| Port | должен быть открыт только доверенному источнику |
| Base path | должен совпадать с remote panel path |
| Allow private address | полезно для VPN/private network, опасно без контроля |
| TLS verification | Verify безопаснее, Skip допустим только для стенда |
| API Token | секрет уровня администрирования |
Типовые ошибки
- отключить TLS verification в production;
- открыть remote panel всем адресам;
- использовать один API token бессрочно;
- не проверить время, DNS и firewall между узлами;
- смешать node-доступ с публичным клиентским портом.
Безопасность
Node API token нужно хранить как административный секрет. Доступ между панелью и узлом лучше ограничивать private network, VPN, IP allowlist или отдельным firewall policy. Опция Allow private address допустима только при понятной топологии.
Чек-лист
- Узел доступен только с доверенной панели.
- TLS verification включен или риск явно принят для стенда.
- API token не опубликован.
Test Connectionуспешен.- Порты node не смешаны с портами клиентских inbound.