Guía de la consola de operador Nodeboard

AeroNyx12 min de lectura

Cómo usan Nodeboard los operadores de nodos de AeroNyx para registrar nodos, consultar la salud y la capacidad, establecer la política, ejecutar comandos y gestionar las sesiones VPN, incluidos exactamente qué datos por sesión y por clave de cliente pueden ver los operadores y sus responsabilidades sobre ellos.

Nodeboard (app.aeronyx.network) es la consola web en la que los operadores de nodos de AeroNyx registran nodos, supervisan la salud y la capacidad, establecen la política de cada nodo y gestionan las sesiones VPN de los nodos que poseen. Para esos nodos muestra registros de tráfico por sesión y por clave de cliente (bytes, tiempos, nivel y dirección del túnel) y permite a los operadores desconectar sesiones y bloquear claves de cliente. No muestra destinos, consultas DNS ni el contenido de los paquetes.

Hoy todos los nodos de producción los opera AeroNyx. Quien opere un nodo debe cumplir la Política para operadores de nodos.

Iniciar sesión

Nodeboard tiene dos métodos de inicio de sesión:

  • Monedero. Conecte Phantom (Solana), MetaMask (Ethereum) u OKX (Ethereum o Solana). Nodeboard solicita al backend un nonce de un solo uso y pide a su monedero que lo firme. El nonce firmado demuestra que usted controla el monedero; no se usa ninguna contraseña.
  • Teléfono. Log in with your phone muestra un código QR para escanear con la aplicación AeroNyx y un código corto para comparar en ambas pantallas.

Su cuenta solo ve los nodos registrados en ella. Cada lista de nodos, lista de sesiones, vista de facturación y comando se limita a los nodos que usted posee.

PáginaPara qué sirve
OverviewResumen de la flota: nodos totales y en línea, sesiones activas, tráfico, tiempo de actividad, un resumen de operaciones, capacidad de asignación de clientes, una tarjeta de tráfico y facturación de 24 horas, Needs Attention y eventos recientes
NodesSus nodos con su salud, sesiones, asignación y acción actual; cada uno abre la página de detalle del nodo
ServicesVistas de toda la flota por servicio: señal del operador, base del protocolo, admisión en el grupo de relés cebolla, capacidad, transporte, DNS de pasarela, asignación de clientes, riesgos del servicio, preparación de los nodos y preparación, cola y auditoría de resultados de los reinicios
SessionsSalud de los nodos y túneles VPN activos, calidad de las sesiones y acciones para desconectar una sesión o bloquear una clave de cliente
Registration CodesGenerar códigos de un solo uso, copiar comandos de instalación, seguir el progreso de la instalación
Alerts / EventsEl flujo de eventos y Incident Closure
Traffic & BillingTráfico y tiempo por nodo, por clave de cliente, por sesión y por día, con búsqueda y exportación a CSV
SettingsAsignación y política por nodo, preajustes de flota, sincronización y auditoría de la política, idioma
ChatAbre el chat web de AeroNyx, que se empareja con la aplicación mediante un código QR. Es independiente de las operaciones de nodos.

Qué muestra Nodeboard sobre los usuarios

Cada nodo VPN registrado informa al backend de AeroNyx de cada sesión VPN mientras la sesión está en curso y cuando termina. Nodeboard muestra estos registros al propietario del nodo.

DatoDónde aparece
ID de sesiónSessions, Traffic & Billing → Sessions, detalle del nodo → Recent Sessions
Clave de cliente (client_wallet): la clave pública que usa la aplicación en el protocolo de enlace de la VPN. Se mantiene igual entre sesiones, por lo que vincula a lo largo del tiempo las sesiones de un mismo usuario. Se muestra abreviada en las tablas, se puede buscar y se exporta completa.Sessions (columna Client), Traffic & Billing → Identities y Sessions
Nivel de membresía que el backend encuentra para la clave de cliente (unknown si no hay ninguno)Traffic & Billing → Identities y el desglose por niveles
IP virtual del túnel (la dirección dentro de la VPN, por ejemplo en 100.64.0.0/22)Sessions, Traffic & Billing → Sessions
Bytes de entrada y de salida, número de sesiones, duraciónPor nodo, por clave de cliente, por sesión y por día
Primera y última aparición por clave de cliente; inicio, fin y última actividad por sesiónTraffic & Billing, Sessions
Calidad del enlace: tiempo de ida y vuelta, pérdida de paquetes, resultados de keepalive, último errorSessions, Traffic & Billing → Sessions

Traffic & Billing cubre los últimos 7, 14, 30, 60 o 90 días. Export CSV descarga las filas de la pestaña actual, incluidas las claves de cliente completas y las IP virtuales cuando la pestaña las contiene.

Lo que los nodos no informan y Nodeboard no muestra: direcciones IP públicas de los clientes, direcciones o dominios de destino, consultas DNS, URL, contenido de paquetes o mensajes y claves privadas. Los paneles de relé de chat, descubrimiento y protocolo muestran solo contadores agregados.

El host del nodo es otra cuestión. Un nodo VPN es la salida del tráfico de sus usuarios, por lo que alguien con acceso root al servidor puede observar ese tráfico igual que en cualquier servidor VPN, muestre lo que muestre Nodeboard. La Política para operadores de nodos regula lo que pueden hacer los operadores. Para saber cómo trata AeroNyx estos datos, consulte el Centro de confianza.

Responsabilidades del operador

  • Use los datos de sesiones y de claves de cliente solo para operar, proteger y facturar el servicio, según lo que permite la Política para operadores de nodos.
  • Trate las exportaciones CSV como datos personales: consérvelas solo el tiempo que las necesite, almacénelas de forma segura y no las comparta.
  • No intente vincular claves de cliente o IP virtuales con personas, y no inspeccione, registre ni conserve el tráfico de los usuarios en el host.
  • Desconecte sesiones y bloquee claves de cliente solo por motivos operativos o de abuso, y deje constancia del motivo.
  • Mantenga seguros los monederos y teléfonos de inicio de sesión y las credenciales del servidor.

Registrar un nodo

  1. Abra Registration Codes y seleccione Generate Code. Un código es válido durante 15 minutos y funciona una sola vez.
  2. Copie el Quickstart command (o los comandos de vista previa e instalación paso a paso) y ejecútelo en el servidor como root. El procedimiento completo, incluido cómo mantener el código fuera del historial del shell, está en Instalar y registrar un nodo de AeroNyx.
  3. Siga Install Progress: not_started → planning → running → completed | failed. La etapa indica dónde está el instalador (plan, comprobaciones previas, dependencias, repositorio, configuración, red, compilación, systemd, registro, inicio, terminado). Si falla, muestra la fase fallida y el código de salida.

Los estados de un código son Available, Used, Expired y Revoked. Cuando un código ha caducado, Nodeboard oculta sus comandos de instalación. El AI assistant prompt incluye el propio código; compartir ese prompt comparte el código.

Resumen y priorización

Empiece por Overview. Las tarjetas de estadísticas de la flota, operaciones, asignación y facturación indican cada una cuándo se actualizaron por última vez. Si una actualización falla, conservan los datos anteriores y lo indican. "Sin eventos" y "no se pudieron cargar los eventos" se muestran de forma distinta, y los datos ausentes no se muestran como cero.

Un orden de atención razonable:

  1. Nodos fuera de línea o latidos obsoletos.
  2. Comandos fallidos, agotados por tiempo u obsoletos.
  3. Nodos en mantenimiento que todavía tienen sesiones activas.
  4. Presión sobre la capacidad: grupo de IP, descriptores de archivo, seguimiento de conexiones, paquetes descartados, ancho de banda, disco, memoria, CPU.
  5. Política aún no sincronizada.
  6. Problemas de preparación del descubrimiento o del relé.

Nodos y detalle del nodo

La página de detalle del nodo agrupa la evidencia en secciones, entre ellas Node Details, Hardware Info, AeroNyx Health, Rust Runtime (versión, commit, tiempo de actividad), Node Capacity, AeroNyx Privacy Protocol, Node Discovery, Encrypted Chat Relay, Service Configuration, Install Workflow, Rust Upgrade Workflow, Maintenance Drain, Bandwidth Limit, Policy Enforcement, Recent Sessions, Wallet Ban Policies, Recent AeroNyx Commands, Recent AeroNyx Events, Recent Operational Events (advertencias del servicio depuradas de las últimas 24 horas) y un Operator Runbook con comandos copiables.

Decisión de capacidad

Capacity Decision responde a si el nodo debe aceptar nuevos usuarios. Combina el grupo de IP, el máximo de sesiones de la política y el propio estado de admisión del nodo en un recuento conservador de plazas de usuario restantes, e indica el principal cuello de botella.

EstadoSignificado
readyEl nodo puede aceptar nuevas sesiones según la telemetría actual
watchEl nodo puede aceptar sesiones, pero un recurso requiere atención
blockedEl nodo no debe aceptar nuevas sesiones, por ejemplo porque el servicio está inactivo o la propia comprobación de admisión del nodo está bloqueada
waitingFalta la telemetría de capacidad o no es lo bastante reciente para decidir

Sesiones: desconectar y bloquear

Sessions enumera los túneles VPN activos y recientes con el nodo, la clave de cliente, el estado, la duración, el tráfico, la calidad y la última actividad. Busque por ID de sesión, clave de cliente o IP virtual. La calidad es healthy, degraded, stale, error, pending o completed.

  • Kick pone en cola un comando kick_session que desconecta una sesión.
  • Ban Wallet pone en cola un comando ban_wallet que bloquea una clave de cliente en ese nodo y desconecta sus túneles coincidentes.
  • Unban está en la página de detalle del nodo, en Wallet Ban Policies (unban_wallet).

Cada acción pide confirmación y antes comprueba que una instantánea reciente de la sesión sigue coincidiendo. Nada cambia hasta que el nodo ejecuta el comando en un latido posterior, por lo que el túnel sigue activo hasta entonces.

Tráfico y facturación

Pestañas: Nodes, Identities (por clave de cliente), Sessions y Daily. Filtros: días, estado de la sesión, nodo y una búsqueda por clave de cliente o ID de sesión. Las tarjetas de resumen muestran el tráfico, las sesiones activas, la cuota mensual y el tiempo de vales de su cuenta, y la emisión de vales. Los campos se enumeran más arriba, en "Qué muestra Nodeboard sobre los usuarios".

Configuración y política

Para cada nodo: código de región, si se ofrece en el grupo de salida de AeroNyx, nivel del nodo (public o premium), intervalo de latido, máximo de sesiones, límite de ancho de banda en Mbps y Maintenance Mode. El modo de mantenimiento detiene las sesiones nuevas mientras las existentes se vacían.

La política llega al nodo en su latido. Después de guardar, aparece un comando apply_policy en el historial de comandos del nodo, y Policy Sync pasa de pending o unknown a synced cuando el nodo lo confirma. Fleet Presets aplica una misma política a varios nodos e indica cuáles requieren atención. Recent Settings Audit muestra los cambios de política de los últimos 30 días.

Comandos

Los comandos son la forma en que Nodeboard pide a un nodo que actúe. Están limitados al propietario, quedan registrados y se entregan en la siguiente respuesta al latido del nodo.

AcciónEfecto
system_info, collect_logsRecopilar información del host o registros
refresh_config, apply_policyActualizar la configuración o confirmar la política actual
two_hop_smokeEjecutar la comprobación local del relé de dos saltos del nodo y devolver contadores agregados
kick_session, ban_wallet, unban_walletAcciones sobre sesiones y claves de cliente
restart_serviceReiniciar el servicio aeronyx-server

Ciclo de vida: pending → sent → executing → completed | failed | timeout. Un comando que sigue en pending o sent se puede cancelar. Un comando que permanece en sent o executing más allá del tiempo de espera del backend (300 segundos de forma predeterminada) se marca como timeout. Un nodo no puede tener dos comandos activos del mismo tipo.

Reiniciar un nodo desde Nodeboard

restart_service desconecta a todos los usuarios del nodo. Services → Fleet Restart Readiness considera que un nodo está listo para reiniciarse solo cuando necesita un reinicio de despliegue, el modo de mantenimiento está activado y las sesiones activas se han vaciado hasta cero. La Restart Action Queue ofrece Enable maintenance, Queue restart y Cancel command. La API de comandos exige una confirmación explícita del reinicio, pero no comprueba las sesiones por sí misma, así que vacíe el nodo primero. Después del reinicio, confirme un latido reciente, la nueva versión del entorno de ejecución, la salud y la sincronización de la política antes de desactivar el modo de mantenimiento. Las actualizaciones se ejecutan en el servidor con el flujo de actualización; consulte Ejecutar y comprobar un nodo de AeroNyx.

Alertas y eventos, y cierre de incidentes

El Event Stream enumera la salud de los nodos, los errores de sesión, los comandos del operador y los cambios de política, filtrados por días, gravedad, tipo y nodo.

Incident Closure agrupa los eventos relacionados de la ventana seleccionada y asigna a cada grupo una declaración de impacto, una acción recomendada y un estado de recuperación:

EstadoSignificado
openHay eventos que requieren acción y todavía deben revisarse
watchNo hay ningún bloqueo actual, pero el problema se repitió
recoveredEl último evento muestra la recuperación, o el evento es informativo

Un comando completado no supone por sí solo el cierre. Cierre un incidente cuando el latido sea reciente, la salud y la sincronización de la política se hayan recuperado y la señal de capacidad o de relé afectada se haya restablecido.

Los códigos y las credenciales no son intercambiables

CredencialFinalidad
Código de registroInscribe un nodo en su cuenta. Un solo uso, 15 minutos.
Firma del monedero o inicio de sesión con el teléfonoLe permite iniciar sesión en Nodeboard
Vale VPN anónimoPermite a un usuario de la aplicación demostrar que puede usar el servicio; no es una credencial de operador

No ponga nunca códigos, claves privadas ni material de recuperación en eventos, URL, capturas de pantalla ni tickets de soporte.

Páginas relacionadas

<!-- faq:start -->

Preguntas frecuentes

¿Pueden los operadores de nodos ver qué usuarios están en su nodo?

Los operadores ven, para los nodos que poseen, la clave de cliente (client_wallet) de cada sesión, la IP virtual del túnel, los recuentos de bytes, los tiempos y el nivel. En Nodeboard no ven las direcciones IP públicas de los clientes, los destinos, las consultas DNS ni el contenido del tráfico.

¿Cómo inicio sesión en Nodeboard?

Inicie sesión firmando un nonce de un solo uso con Phantom, MetaMask u OKX, o escaneando un código QR con la aplicación AeroNyx. No hay contraseña.

¿Por qué todavía no se ha aplicado mi desconexión o bloqueo?

Nodeboard pone el comando en cola y el nodo lo ejecuta en un latido posterior. Compruebe el estado del comando en Recent AeroNyx Commands del nodo; pasa de pending a sent, executing y después a completed, failed o timeout.

¿Qué significa waiting en Capacity Decision?

El nodo no ha enviado telemetría de capacidad lo bastante reciente para decidir. Ejecute status o la comprobación de salud en el nodo y confirme que el latido es reciente; actualice o reinicie el nodo si la telemetría sigue faltando.

¿Puedo reiniciar un nodo desde Nodeboard sin desconectar a los usuarios?

No, un reinicio desconecta todas las sesiones del nodo. Active el modo de mantenimiento, espere a que las sesiones activas lleguen a cero y después ponga en cola el reinicio.

¿La exportación CSV contiene datos personales?

Sí, contiene claves de cliente completas, IP virtuales y tiempos de uso. Trátela conforme a la Política para operadores de nodos y consérvela solo el tiempo que la necesite.

<!-- faq:end -->