安装并注册 AeroNyx 去中心化隐私节点
使用官方单入口脚本与 Nodeboard 一次性注册码,安全安装、注册、验证、升级 AeroNyx 去中心化隐私节点,并按需加入盲中继。
这是新节点当前支持的生产流程。它使用仓库内唯一运维入口,通过 Nodeboard 的一次性代码绑定节点身份,创建 systemd 服务,并在宣布完成前验证本地数据面、后端 heartbeat、签名节点发现与公开池状态。进程显示 active 不等于已经加入 AeroNyx 隐私网络。
节点操作控制台: app.aeronyx.network
开源代码: github.com/AeroNyxNetwork/AeroNyx
开始之前
使用具有稳定公网地址的专用 Linux 主机。先确认云防火墙、主机防火墙与供应商网络都允许预定端口;管理 API 不应直接暴露于公网。
| 资源 | 生产建议 |
|---|---|
| 操作系统 | 当前受支持的 Ubuntu 或 Debian |
| CPU | 至少 2 核;源码构建与高包速率建议更多 |
| 内存 | 建议 4 GB;低于 2 GB 会在预检警告或失败 |
| 磁盘 | 至少 20 GB 可用,另保留 Cargo 构建与回滚空间 |
| 网络 | 隐私网络数据面 51820/UDP;签名发现与 peer API 8422/TCP |
| 管理面 | 8421/TCP 仅限本机或受信管理网络;SSH 限制可信来源 |
1. 创建一次性注册码
注册的是节点身份、能力与运营归属,不是用户内容。一次性代码有效期短且只能使用一次。
- 登录 Nodeboard。
- 打开“注册码”并为目标运营账户创建短期代码。
- 记录预定节点名称与 ISO 3166-1 alpha-2 区域码。
- 保持代码私密;不要放进工单、截图、shell 历史或公开 AI 对话。
2. 获取官方运维脚本
aeronyx-node.sh 不是 Linux 全局命令,它来自 AeroNyx 官方 Rust 仓库。新主机先取得 main,再从仓库根目录执行。
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
https://github.com/AeroNyxNetwork/AeroNyx.git \
/opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD
如果目录已存在,不要覆盖 clone。只在确认 tracked worktree 干净时快进更新;有本地修改的生产节点应使用 commit-pinned 隔离升级。
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main
3. 预览并执行交互式快速安装
先将示例名称与国家码替换成实际值。--public-vpn 是明确 opt-in;省略时节点仍可注册和管理,但不进入公开隐私网络节点池。交互模式会隐藏注册码、显示解析后的计划并要求确认。
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
--node-name "Berlin1" \
--region "DE" \
--public-vpn
自动化应通过一行 stdin 传入密钥,只有在计划已审核后才使用 --yes。匿名管道避免把代码放入子进程参数。
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
sudo ./deploy/node/aeronyx-node.sh quickstart \
--registration-code-stdin \
--node-name "Berlin1" \
--region "DE" \
--public-vpn \
--yes
unset AERONYX_NODE_CODE
安装与升级共享主机级部署锁,不能同时启动第二个流程。不要把 --allow-dirty 或 --skip-admission-check 当作正常捷径;它们仅用于明确的紧急维护或隔离恢复。
4. 证明节点已加入网络
默认 admission gate 最多等待 120 秒,只有证据齐全才标记完成。安装后也可以用以下只读命令复验。
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
/api/vpn/health为ok,表示 listener、TUN、转发、NAT、DNS 与出口检查可用。- 已注册节点取得新的后端 policy 时间戳,证明签名 heartbeat 往返完成。
- discovery status 与 snapshot 至少包含一个已验证签名 descriptor,且 gossip 已完成。
- 公开节点必须以精确 backend UUID、
visibility=public、VPN 能力与 online 状态出现在公开池。 - Nodeboard 显示的名称、区域、可见性、容量与 heartbeat 必须和节点一致。
私密节点有意不要求出现在公开池,但仍须通过本地健康、注册 heartbeat 与签名发现检查。慢速首次启动可用 --admission-timeout 240 延长等待,不应删除检查。
选配公开节点与盲中继角色
公开隐私网络出口、ChatRelay 与无出口 OnionMiddle 是三个不同选择。只有当 8422 peer API 的公网 endpoint 可达、配置验证成功且不会不安全重启时,才启用并广播盲中继能力。
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json
helper 会备份 server.toml、只修改目标字段、验证配置,并在 active sessions 存在时拒绝重启。新节点还要积累新鲜可达性与 path-proof 证据;配置能力不等于已经具备路由资格。两跳探针需要三个互不相同且可路由的节点,否则应诚实返回 blocked。
日常运维与安全升级
先构建并验证候选版本而不重启,再在批准的维护窗口正式升级。生产节点不要手动 git pull 后直接覆盖可执行文件。
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto \
--no-restart
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto
升级会在构建后、promotion 前和重启前重新检查 active sessions;计数不可用时 fail closed。它验证配置与 systemd unit、保留旧二进制和 unit、原子 promotion,重启健康失败时自动回滚。进度只写入 /var/lib/aeronyx/upgrade-status.json 的运营字段,不包含注册码或用户流量。
AI 辅助安装契约
Codex、Claude Code 或其他终端代理可以执行,但必须把自己当作受约束的节点运营工具,而不是获得任意 root 权限后自行猜测。
- 确认官方仓库、分支、checkout 与当前 commit。
- 任何变更前执行并展示
plan。 - 注册码只走隐藏提示或 bounded stdin,不进 argv、日志或聊天。
- 保留既有身份与配置,不覆盖
/etc/aeronyx的持久文件。 - 重启前检查 active sessions,无法取得可靠数字时停止。
- 完成后验证本地健康、后端 heartbeat、公网可达性、签名发现与 Nodeboard。
- 如实报告 warning、blocked 与回滚,不以 systemd active 冒充成功。
隐私边界
节点与 Nodeboard 只能处理运营所需的聚合证据。AeroNyx 的核心不变量是中继看不懂内容,也不能把运营遥测变成用户历史。
允许的聚合运营数据
- CPU、内存、磁盘、fd、conntrack 与 packet drops
- IP 池容量、max connections、pps、bps 与 active session 数量
- heartbeat、版本、能力、peer quorum 与 relay proof 状态
禁止收集或输出的数据
- 客户端公网 IP 活动、目的地、DNS、域名、URL 或浏览历史
- 数据包与消息明文、聊天对象、社交图谱或 MemChain 明文
- 私钥、注册码、voucher secret、wallet 层流量或可识别凭证