安装并注册 AeroNyx 去中心化隐私节点

AeroNyx2026年6月18日5 分钟阅读74 次浏览

使用官方单入口脚本与 Nodeboard 一次性注册码,安全安装、注册、验证、升级 AeroNyx 去中心化隐私节点,并按需加入盲中继。

这是新节点当前支持的生产流程。它使用仓库内唯一运维入口,通过 Nodeboard 的一次性代码绑定节点身份,创建 systemd 服务,并在宣布完成前验证本地数据面、后端 heartbeat、签名节点发现与公开池状态。进程显示 active 不等于已经加入 AeroNyx 隐私网络。

节点操作控制台: app.aeronyx.network

开源代码: github.com/AeroNyxNetwork/AeroNyx

开始之前

使用具有稳定公网地址的专用 Linux 主机。先确认云防火墙、主机防火墙与供应商网络都允许预定端口;管理 API 不应直接暴露于公网。

资源生产建议
操作系统当前受支持的 Ubuntu 或 Debian
CPU至少 2 核;源码构建与高包速率建议更多
内存建议 4 GB;低于 2 GB 会在预检警告或失败
磁盘至少 20 GB 可用,另保留 Cargo 构建与回滚空间
网络隐私网络数据面 51820/UDP;签名发现与 peer API 8422/TCP
管理面8421/TCP 仅限本机或受信管理网络;SSH 限制可信来源

1. 创建一次性注册码

注册的是节点身份、能力与运营归属,不是用户内容。一次性代码有效期短且只能使用一次。

  1. 登录 Nodeboard。
  2. 打开“注册码”并为目标运营账户创建短期代码。
  3. 记录预定节点名称与 ISO 3166-1 alpha-2 区域码。
  4. 保持代码私密;不要放进工单、截图、shell 历史或公开 AI 对话。

2. 获取官方运维脚本

aeronyx-node.sh 不是 Linux 全局命令,它来自 AeroNyx 官方 Rust 仓库。新主机先取得 main,再从仓库根目录执行。

bash
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
  https://github.com/AeroNyxNetwork/AeroNyx.git \
  /opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD

如果目录已存在,不要覆盖 clone。只在确认 tracked worktree 干净时快进更新;有本地修改的生产节点应使用 commit-pinned 隔离升级。

bash
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main

3. 预览并执行交互式快速安装

先将示例名称与国家码替换成实际值。--public-vpn 是明确 opt-in;省略时节点仍可注册和管理,但不进入公开隐私网络节点池。交互模式会隐藏注册码、显示解析后的计划并要求确认。

bash
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
  --node-name "Berlin1" \
  --region "DE" \
  --public-vpn

自动化应通过一行 stdin 传入密钥,只有在计划已审核后才使用 --yes。匿名管道避免把代码放入子进程参数。

bash
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
  sudo ./deploy/node/aeronyx-node.sh quickstart \
    --registration-code-stdin \
    --node-name "Berlin1" \
    --region "DE" \
    --public-vpn \
    --yes
unset AERONYX_NODE_CODE

安装与升级共享主机级部署锁,不能同时启动第二个流程。不要把 --allow-dirty--skip-admission-check 当作正常捷径;它们仅用于明确的紧急维护或隔离恢复。

4. 证明节点已加入网络

默认 admission gate 最多等待 120 秒,只有证据齐全才标记完成。安装后也可以用以下只读命令复验。

bash
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
  • /api/vpn/healthok,表示 listener、TUN、转发、NAT、DNS 与出口检查可用。
  • 已注册节点取得新的后端 policy 时间戳,证明签名 heartbeat 往返完成。
  • discovery status 与 snapshot 至少包含一个已验证签名 descriptor,且 gossip 已完成。
  • 公开节点必须以精确 backend UUID、visibility=public、VPN 能力与 online 状态出现在公开池。
  • Nodeboard 显示的名称、区域、可见性、容量与 heartbeat 必须和节点一致。

私密节点有意不要求出现在公开池,但仍须通过本地健康、注册 heartbeat 与签名发现检查。慢速首次启动可用 --admission-timeout 240 延长等待,不应删除检查。

选配公开节点与盲中继角色

公开隐私网络出口、ChatRelay 与无出口 OnionMiddle 是三个不同选择。只有当 8422 peer API 的公网 endpoint 可达、配置验证成功且不会不安全重启时,才启用并广播盲中继能力。

bash
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json

helper 会备份 server.toml、只修改目标字段、验证配置,并在 active sessions 存在时拒绝重启。新节点还要积累新鲜可达性与 path-proof 证据;配置能力不等于已经具备路由资格。两跳探针需要三个互不相同且可路由的节点,否则应诚实返回 blocked。

日常运维与安全升级

先构建并验证候选版本而不重启,再在批准的维护窗口正式升级。生产节点不要手动 git pull 后直接覆盖可执行文件。

bash
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
  --build-priority live \
  --build-jobs auto \
  --no-restart

sudo ./deploy/node/aeronyx-node.sh upgrade \
  --build-priority live \
  --build-jobs auto

升级会在构建后、promotion 前和重启前重新检查 active sessions;计数不可用时 fail closed。它验证配置与 systemd unit、保留旧二进制和 unit、原子 promotion,重启健康失败时自动回滚。进度只写入 /var/lib/aeronyx/upgrade-status.json 的运营字段,不包含注册码或用户流量。

AI 辅助安装契约

Codex、Claude Code 或其他终端代理可以执行,但必须把自己当作受约束的节点运营工具,而不是获得任意 root 权限后自行猜测。

  1. 确认官方仓库、分支、checkout 与当前 commit。
  2. 任何变更前执行并展示 plan
  3. 注册码只走隐藏提示或 bounded stdin,不进 argv、日志或聊天。
  4. 保留既有身份与配置,不覆盖 /etc/aeronyx 的持久文件。
  5. 重启前检查 active sessions,无法取得可靠数字时停止。
  6. 完成后验证本地健康、后端 heartbeat、公网可达性、签名发现与 Nodeboard。
  7. 如实报告 warning、blocked 与回滚,不以 systemd active 冒充成功。

隐私边界

节点与 Nodeboard 只能处理运营所需的聚合证据。AeroNyx 的核心不变量是中继看不懂内容,也不能把运营遥测变成用户历史。

允许的聚合运营数据

  • CPU、内存、磁盘、fd、conntrack 与 packet drops
  • IP 池容量、max connections、pps、bps 与 active session 数量
  • heartbeat、版本、能力、peer quorum 与 relay proof 状态

禁止收集或输出的数据

  • 客户端公网 IP 活动、目的地、DNS、域名、URL 或浏览历史
  • 数据包与消息明文、聊天对象、社交图谱或 MemChain 明文
  • 私钥、注册码、voucher secret、wallet 层流量或可识别凭证

相关参考