دليل لوحة تحكم المشغّلين Nodeboard
كيف يستخدم مشغّلو عُقد AeroNyx لوحة Nodeboard لتسجيل العُقد، وقراءة الصحة والسعة، وضبط السياسة، وتشغيل الأوامر، وإدارة جلسات VPN، بما في ذلك البيانات التي يستطيع المشغّلون رؤيتها بالضبط لكل جلسة ولكل مفتاح عميل، ومسؤولياتهم تجاهها.
Nodeboard (app.aeronyx.network) هي لوحة التحكم على الويب التي يستخدمها مشغّلو عُقد AeroNyx لتسجيل العُقد، ومراقبة الصحة والسعة، وضبط السياسة لكل عقدة، وإدارة جلسات VPN على العُقد التي يملكونها. وتعرض لهذه العُقد سجلات حركة المرور لكل جلسة ولكل مفتاح عميل (البايتات، والأوقات، والفئة، وعنوان النفق)، وتتيح للمشغّلين قطع الجلسات وحظر مفاتيح العملاء. ولا تعرض الوجهات أو استعلامات DNS أو محتويات الحزم.
تشغّل AeroNyx اليوم جميع عُقد الإنتاج. ويجب على كل من يشغّل عقدة الالتزام بـ سياسة مشغّلي العُقد.
تسجيل الدخول
لدى Nodeboard طريقتان لتسجيل الدخول:
- المحفظة. اربط Phantom (Solana) أو MetaMask (Ethereum) أو OKX (Ethereum أو Solana). يطلب Nodeboard من الواجهة الخلفية قيمة nonce صالحة لمرة واحدة، ويطلب من محفظتك توقيعها. تثبت قيمة nonce الموقّعة أنك تتحكم في المحفظة؛ ولا تُستخدم أي كلمة مرور.
- الهاتف. يعرض Log in with your phone رمز QR لمسحه باستخدام تطبيق AeroNyx، ورمزًا قصيرًا للمقارنة على الشاشتين.
لا يرى حسابك إلا العُقد المسجّلة له. كل قائمة عُقد، وكل قائمة جلسات، وكل عرض للفوترة، وكل أمر يقتصر على العُقد التي تملكها.
التنقّل
| الصفحة | الغرض منها |
|---|---|
| Overview | ملخص الأسطول: إجمالي العُقد والعُقد المتصلة، والجلسات النشطة، وحركة المرور، ومدة التشغيل، وملخص للعمليات، وسعة توزيع العملاء، وبطاقة لحركة المرور والفوترة خلال 24 ساعة، وNeeds Attention، والأحداث الأخيرة |
| Nodes | عُقدك مع الصحة والجلسات والتوزيع والإجراء الحالي؛ وتفتح كل منها صفحة تفاصيل العقدة |
| Services | عروض على مستوى الأسطول حسب الخدمة: إشارة المشغّل، وأساس البروتوكول، والقبول في مجمّع مُرحِّلات البصل، والسعة، والنقل، وDNS البوابة، وتوزيع العملاء، ومخاطر الخدمة، وجاهزية العُقد، وجاهزية إعادة التشغيل وقائمة انتظارها وتدقيق نتائجها |
| Sessions | صحة العُقد وأنفاق VPN النشطة، وجودة الجلسات، وإجراءات لقطع جلسة أو حظر مفتاح عميل |
| Registration Codes | إنشاء رموز صالحة لمرة واحدة، ونسخ أوامر التثبيت، ومتابعة تقدّم التثبيت |
| Alerts / Events | تدفق الأحداث وIncident Closure |
| Traffic & Billing | حركة المرور والوقت لكل عقدة، ولكل مفتاح عميل، ولكل جلسة، ولكل يوم، مع البحث والتصدير بصيغة CSV |
| Settings | التوزيع والسياسة لكل عقدة، والإعدادات المسبقة للأسطول، ومزامنة السياسة وتدقيقها، واللغة |
| Chat | يفتح دردشة AeroNyx على الويب، التي تقترن بالتطبيق عبر رمز QR. وهي منفصلة عن عمليات العُقد. |
ما الذي يعرضه Nodeboard عن المستخدمين
تُبلغ كل عقدة VPN مسجّلة الواجهةَ الخلفية لـ AeroNyx عن كل جلسة VPN أثناء سير الجلسة وعند انتهائها. ويعرض Nodeboard هذه السجلات لمالك العقدة.
| البيانات | أين تظهر |
|---|---|
| معرّف الجلسة | Sessions، وTraffic & Billing → Sessions، وتفاصيل العقدة → Recent Sessions |
مفتاح العميل (client_wallet): المفتاح العام الذي يستخدمه التطبيق في مصافحة VPN. يبقى كما هو عبر الجلسات، لذا فهو يربط جلسات المستخدم الواحد بمرور الوقت. يُختصر في الجداول، ويمكن البحث عنه، ويُصدَّر كاملًا. | Sessions (عمود Client)، وTraffic & Billing → Identities وSessions |
فئة العضوية التي تجدها الواجهة الخلفية لمفتاح العميل (unknown إن لم توجد) | Traffic & Billing → Identities وتفصيل الفئات |
عنوان IP الافتراضي للنفق (العنوان داخل VPN، على سبيل المثال ضمن 100.64.0.0/22) | Sessions، وTraffic & Billing → Sessions |
| البايتات الواردة والصادرة، وعدد الجلسات، والمدة | لكل عقدة، ولكل مفتاح عميل، ولكل جلسة، ولكل يوم |
| أول ظهور وآخر ظهور لكل مفتاح عميل؛ والبداية والنهاية وآخر نشاط لكل جلسة | Traffic & Billing، وSessions |
| جودة الاتصال: زمن الذهاب والإياب، وفقدان الحزم، ونتائج رسائل الإبقاء على الاتصال، وآخر خطأ | Sessions، وTraffic & Billing → Sessions |
تغطي Traffic & Billing آخر 7 أو 14 أو 30 أو 60 أو 90 يومًا. ويُنزّل Export CSV صفوف علامة التبويب الحالية، بما في ذلك مفاتيح العملاء الكاملة وعناوين IP الافتراضية حيثما تحتويها علامة التبويب.
ما لا تُبلغ عنه العُقد ولا يعرضه Nodeboard: عناوين IP العامة للعملاء، وعناوين الوجهات أو نطاقاتها، واستعلامات DNS، وعناوين URL، ومحتويات الحزم أو الرسائل، والمفاتيح الخاصة. ولا تعرض لوحات مُرحِّل الدردشة والاكتشاف والبروتوكول إلا عدّادات مجمّعة.
أما مضيف العقدة فأمر مختلف. عقدة VPN هي نقطة الخروج لحركة مرور مستخدميها، لذا يستطيع من لديه صلاحيات root على الخادم مراقبة تلك الحركة كما هو الحال على أي خادم VPN، بصرف النظر عمّا يعرضه Nodeboard. وتحكم سياسة مشغّلي العُقد ما يجوز للمشغّلين فعله. ولمعرفة كيف تتعامل AeroNyx نفسها مع هذه البيانات، راجع مركز الثقة.
مسؤوليات المشغّل
- استخدم بيانات الجلسات ومفاتيح العملاء فقط لتشغيل الخدمة وتأمينها وفوترتها، وفق ما تسمح به سياسة مشغّلي العُقد.
- تعامل مع ملفات CSV المصدَّرة على أنها بيانات شخصية: لا تحتفظ بها إلا للمدة التي تحتاج إليها، وخزّنها بأمان، ولا تشاركها.
- لا تحاول ربط مفاتيح العملاء أو عناوين IP الافتراضية بأشخاص، ولا تفحص حركة مرور المستخدمين أو تسجّلها أو تحتفظ بها على المضيف.
- لا تقطع الجلسات ولا تحظر مفاتيح العملاء إلا لأسباب تشغيلية أو بسبب إساءة الاستخدام، وسجّل السبب.
- حافظ على أمان محافظ تسجيل الدخول والهواتف وبيانات اعتماد الخادم.
تسجيل عقدة
- افتح Registration Codes واختر Generate Code. يكون الرمز صالحًا لمدة 15 دقيقة ويعمل مرة واحدة.
- انسخ Quickstart command (أو أوامر المعاينة والتثبيت خطوة بخطوة) وشغّله على الخادم بصلاحيات root. الإجراء الكامل، بما في ذلك كيفية إبقاء الرمز خارج سجل الصدفة، موجود في تثبيت عقدة AeroNyx وتسجيلها.
- تابع Install Progress:
not_started → planning → running → completed | failed. تُظهر المرحلة موضع المُثبِّت (الخطة، وفحوصات ما قبل التثبيت، والتبعيات، والمستودع، والإعداد، والشبكة، والبناء، وsystemd، والتسجيل، والبدء، والانتهاء). وعند الفشل تُظهر المرحلة التي فشلت ورمز الخروج.
حالات الرمز هي Available وUsed وExpired وRevoked. عندما تنتهي صلاحية رمز، يُخفي Nodeboard أوامر التثبيت الخاصة به. يتضمن AI assistant prompt الرمز نفسه؛ ومشاركة نص التوجيه هذا تعني مشاركة الرمز.
النظرة العامة والفرز
ابدأ من Overview. تذكر كل من بطاقات إحصاءات الأسطول والعمليات والتوزيع والفوترة وقت آخر تحديث لها. إذا فشل التحديث، تحتفظ بالبيانات السابقة وتشير إلى ذلك. تُعرض الحالتان "No events" و"events could not be loaded" بشكل مختلف، ولا تُعرض البيانات المفقودة على أنها صفر.
ترتيب معقول للانتباه:
- العُقد غير المتصلة أو النبضات القديمة.
- الأوامر الفاشلة أو التي انتهت مهلتها أو القديمة.
- العُقد في وضع الصيانة التي لا تزال لديها جلسات نشطة.
- ضغط السعة: مجمّع عناوين IP، وواصفات الملفات، وتتبّع الاتصالات، والحزم المُسقَطة، وعرض النطاق، والقرص، والذاكرة، والمعالج.
- السياسة التي لم تُزامَن بعد.
- مشكلات جاهزية الاكتشاف أو المُرحِّل.
العُقد وتفاصيل العقدة
تجمع صفحة تفاصيل العقدة الأدلة في أقسام، منها Node Details وHardware Info وAeroNyx Health وRust Runtime (الإصدار، والإيداع، ومدة التشغيل) وNode Capacity وAeroNyx Privacy Protocol وNode Discovery وEncrypted Chat Relay وService Configuration وInstall Workflow وRust Upgrade Workflow وMaintenance Drain وBandwidth Limit وPolicy Enforcement وRecent Sessions وWallet Ban Policies وRecent AeroNyx Commands وRecent AeroNyx Events وRecent Operational Events (تحذيرات الخدمة المنقّاة من آخر 24 ساعة)، وOperator Runbook مع أوامر قابلة للنسخ.
قرار السعة
تجيب Capacity Decision عن سؤال ما إذا كان ينبغي للعقدة قبول مستخدمين جدد. فهي تجمع بين مجمّع عناوين IP، والحد الأقصى للجلسات في السياسة، وحالة القبول الخاصة بالعقدة نفسها، لتنتج عددًا متحفّظًا من خانات المستخدمين المتبقية، وتسمّي عنق الزجاجة الرئيسي.
| الحالة | المعنى |
|---|---|
ready | تستطيع العقدة قبول جلسات جديدة بناءً على بيانات القياس الحالية |
watch | تستطيع العقدة قبول الجلسات، لكن أحد الموارد يحتاج إلى انتباه |
blocked | لا ينبغي للعقدة قبول جلسات جديدة، على سبيل المثال لأن الخدمة غير نشطة أو لأن فحص القبول الخاص بالعقدة نفسها محظور |
waiting | بيانات قياس السعة مفقودة أو ليست حديثة بما يكفي لاتخاذ القرار |
الجلسات: القطع والحظر
تسرد Sessions أنفاق VPN النشطة والحديثة مع العقدة، ومفتاح العميل، والحالة، والمدة، وحركة المرور، والجودة، وآخر نشاط. ابحث بمعرّف الجلسة أو مفتاح العميل أو عنوان IP الافتراضي. تكون الجودة healthy أو degraded أو stale أو error أو pending أو completed.
- يضع Kick أمر
kick_sessionفي قائمة الانتظار، وهو يقطع جلسة واحدة. - يضع Ban Wallet أمر
ban_walletفي قائمة الانتظار، وهو يحظر مفتاح عميل على تلك العقدة ويقطع الأنفاق المطابقة له. - يوجد Unban في صفحة تفاصيل العقدة تحت Wallet Ban Policies (
unban_wallet).
يطلب كل إجراء تأكيدًا، ويتحقق أولًا من أن لقطة حديثة للجلسات لا تزال مطابقة. لا يتغيّر شيء حتى تنفّذ العقدة الأمر عند نبضة لاحقة، لذا يبقى النفق قائمًا حتى ذلك الحين.
حركة المرور والفوترة
علامات التبويب: Nodes وIdentities (لكل مفتاح عميل) وSessions وDaily. عوامل التصفية: الأيام، وحالة الجلسة، والعقدة، وبحث في مفتاح العميل أو معرّف الجلسة. تعرض بطاقات الملخص حركة المرور، والجلسات النشطة، والحصة الشهرية لحسابك ووقت القسائم، وإصدار القسائم. الحقول مدرجة أعلاه تحت "ما الذي يعرضه Nodeboard عن المستخدمين".
الإعدادات والسياسة
لكل عقدة: رمز المنطقة، وما إذا كانت معروضة في مجمّع نقاط الخروج لدى AeroNyx، وفئة العقدة (public أو premium)، والفاصل الزمني للنبضة، والحد الأقصى للجلسات، وحد عرض النطاق بوحدة Mbps، وMaintenance Mode. يوقف وضع الصيانة الجلسات الجديدة بينما تُفرَّغ الجلسات القائمة.
تصل السياسة إلى العقدة ضمن نبضتها. بعد الحفظ، يظهر أمر apply_policy في سجل أوامر العقدة، وينتقل Policy Sync من pending أو unknown إلى synced بمجرد أن تؤكّده العقدة. تطبّق Fleet Presets سياسة واحدة على عدة عُقد وتُبلغ عن العُقد التي تحتاج إلى انتباه. ويعرض Recent Settings Audit تغييرات السياسة خلال آخر 30 يومًا.
الأوامر
الأوامر هي الطريقة التي يطلب بها Nodeboard من العقدة اتخاذ إجراء. وهي مقصورة على المالك، ومسجّلة، وتُسلَّم في ردّ النبضة التالية للعقدة.
| الإجراء | التأثير |
|---|---|
system_info، collect_logs | جمع معلومات المضيف أو السجلات |
refresh_config، apply_policy | تحديث الإعداد أو تأكيد السياسة الحالية |
two_hop_smoke | تشغيل فحص المُرحِّل المحلي ذي القفزتين على العقدة وإعادة عدّادات مجمّعة |
kick_session، ban_wallet، unban_wallet | إجراءات الجلسات ومفاتيح العملاء |
restart_service | إعادة تشغيل الخدمة aeronyx-server |
دورة الحياة: pending → sent → executing → completed | failed | timeout. يمكن إلغاء الأمر الذي لا يزال في الحالة pending أو sent. ويُعلَّم بالحالة timeout الأمر الذي يبقى في الحالة sent أو executing بعد انقضاء مهلة الواجهة الخلفية (300 ثانية افتراضيًا). ولا يمكن أن يكون للعقدة أمران نشطان من النوع نفسه.
إعادة تشغيل عقدة من Nodeboard
يقطع restart_service اتصال كل مستخدم على العقدة. لا تعدّ Services → Fleet Restart Readiness العقدة جاهزة لإعادة التشغيل إلا عندما تحتاج إلى إعادة تشغيل لنشر إصدار، ويكون وضع الصيانة مفعّلًا، ويكون عدد الجلسات النشطة قد وصل إلى الصفر. تقدّم Restart Action Queue الخيارات Enable maintenance وQueue restart وCancel command. تتطلب واجهة API للأوامر تأكيدًا صريحًا لإعادة التشغيل، لكنها لا تفحص الجلسات بنفسها، لذا فرّغ العقدة أولًا. بعد إعادة التشغيل، تأكّد من وجود نبضة حديثة، ومن إصدار وقت التشغيل الجديد، ومن الصحة ومزامنة السياسة، قبل أن تعطّل وضع الصيانة. تُجرى الترقيات على الخادم باستخدام مسار الترقية؛ راجع تشغيل عقدة AeroNyx وفحصها.
التنبيهات والأحداث وإغلاق الحوادث
يسرد Event Stream صحة العُقد، وأخطاء الجلسات، وأوامر المشغّلين، وتغييرات السياسة، مع التصفية حسب الأيام والخطورة والنوع والعقدة.
تجمع Incident Closure الأحداث المترابطة للنافذة الزمنية المحددة، وتمنح كل مجموعة بيانًا بالأثر، وإجراءً موصى به، وحالة استعادة:
| الحالة | المعنى |
|---|---|
open | لا تزال هناك أحداث قابلة للتصرف تحتاج إلى مراجعة |
watch | لا يوجد عائق حالي، لكن المشكلة تكررت |
recovered | يُظهر أحدث حدث الاستعادة، أو أن الحدث إعلامي |
اكتمال أمر ما لا يعني بحد ذاته إغلاق الحادثة. أغلق الحادثة عندما تكون النبضة حديثة، وتكون الصحة ومزامنة السياسة قد تعافتا، وتكون إشارة السعة أو المُرحِّل المتأثرة قد عادت.
الرموز وبيانات الاعتماد غير قابلة للتبادل
| بيانات الاعتماد | الغرض |
|---|---|
| رمز التسجيل | يسجّل عقدة واحدة في حسابك. استخدام واحد، 15 دقيقة. |
| توقيع المحفظة أو تسجيل الدخول بالهاتف | يسجّل دخولك إلى Nodeboard |
| قسيمة VPN مجهولة | تتيح لمستخدم التطبيق إثبات أنه يحق له استخدام الخدمة؛ وهي ليست من بيانات اعتماد المشغّل |
لا تضع أبدًا الرموز أو المفاتيح الخاصة أو مواد الاسترداد في الأحداث أو عناوين URL أو لقطات الشاشة أو تذاكر الدعم.
صفحات ذات صلة
- تثبيت عقدة AeroNyx وتسجيلها
- تشغيل عقدة AeroNyx وفحصها
- إحصاءات الشبكة وحدود الخصوصية
- سياسة مشغّلي العُقد
- مركز الثقة
الأسئلة الشائعة
هل يستطيع مشغّلو العُقد معرفة المستخدمين الموجودين على عقدتهم؟
يرى المشغّلون، للعُقد التي يملكونها، مفتاح العميل لكل جلسة (client_wallet)، وعنوان IP الافتراضي للنفق، وأعداد البايتات، والأوقات، والفئة. ولا يرون في Nodeboard عناوين IP العامة للعملاء أو الوجهات أو استعلامات DNS أو محتويات حركة المرور.
كيف أسجّل الدخول إلى Nodeboard؟
سجّل الدخول بتوقيع قيمة nonce صالحة لمرة واحدة باستخدام Phantom أو MetaMask أو OKX، أو بمسح رمز QR باستخدام تطبيق AeroNyx. لا توجد كلمة مرور.
لماذا لم يُطبَّق القطع أو الحظر بعد؟
يضع Nodeboard الأمر في قائمة الانتظار، وتنفّذه العقدة عند نبضة لاحقة. تحقّق من حالة الأمر تحت Recent AeroNyx Commands الخاصة بالعقدة؛ إذ ينتقل من pending إلى sent ثم executing ثم completed أو failed أو timeout.
ماذا تعني القيمة waiting في Capacity Decision؟
لم ترسل العقدة بيانات قياس للسعة حديثة بما يكفي لاتخاذ القرار. شغّل status أو فحص الصحة على العقدة وتأكّد من أن النبضة حديثة؛ ورقِّ العقدة أو أعد تشغيلها إذا ظلت بيانات القياس مفقودة.
هل يمكنني إعادة تشغيل عقدة من Nodeboard دون قطع اتصال المستخدمين؟
لا، تقطع إعادة التشغيل كل جلسة على العقدة. فعّل وضع الصيانة، وانتظر حتى يصل عدد الجلسات النشطة إلى الصفر، ثم ضع أمر إعادة التشغيل في قائمة الانتظار.
هل ملف CSV المصدَّر بيانات شخصية؟
نعم، فهو يحتوي على مفاتيح العملاء الكاملة وعناوين IP الافتراضية وأوقات الاستخدام. تعامل معه وفق سياسة مشغّلي العُقد ولا تحتفظ به إلا للمدة التي تحتاج إليها.
<!-- faq:end -->