Nodeboard 运营者控制台指南
AeroNyx 节点运营者如何使用 Nodeboard 注册节点、查看健康状况与容量、设置策略、执行命令并管理 VPN 会话,包括运营者能确切看到哪些按会话和按客户端密钥划分的数据,以及他们对这些数据承担的职责。
Nodeboard(app.aeronyx.network)是一个网页控制台,AeroNyx 节点运营者可以在其中注册节点、监控健康状况和容量、设置单节点策略,并管理自己所拥有节点上的 VPN 会话。对于这些节点,它会显示按会话和按客户端密钥划分的流量记录(字节数、时间、等级和隧道地址),并允许运营者断开会话、封禁客户端密钥。它不会显示访问目标、DNS 查询或数据包内容。
目前所有生产节点均由 AeroNyx 运营。任何运营节点的人都必须遵守节点运营者政策。
登录
Nodeboard 提供两种登录方式:
- 钱包。 连接 Phantom(Solana)、MetaMask(Ethereum)或 OKX(Ethereum 或 Solana)。Nodeboard 会向后端请求一个一次性 nonce,并让你的钱包对其签名。签名后的 nonce 证明你控制该钱包;整个过程不涉及密码。
- 手机。 用手机登录会显示一个二维码,供你用 AeroNyx App 扫描,同时显示一个短代码,供你在两个屏幕上核对。
你的账户只能看到注册到该账户的节点。所有节点列表、会话列表、计费视图和命令都仅限于你拥有的节点。
导航
| 页面 | 用途 |
|---|---|
| 概览 | 节点群摘要:节点总数和在线节点数、活动会话、流量、在线时长、运维摘要、客户端分配容量、24 小时流量与计费卡片、需要关注以及近期事件 |
| 节点 | 你的节点及其健康状况、会话、分配情况和当前操作;每个节点都可打开节点详情页 |
| 服务 | 按服务划分的全节点群视图:运营者信号、协议基础、洋葱中继池准入、容量、传输、网关 DNS、客户端分配、服务风险、节点就绪状态,以及重启就绪状态、队列和结果审计 |
| 会话 | 节点健康状况和活动 VPN 隧道、会话质量,以及断开会话或封禁客户端密钥的操作 |
| 注册码 | 生成一次性代码、复制安装命令、跟踪安装进度 |
| 告警 / 事件 | 事件流和事件关闭 |
| 流量与计费 | 按节点、按客户端密钥、按会话和按天统计的流量与时长,支持搜索和 CSV 导出 |
| 设置 | 单节点分配与策略、节点群预设、策略同步与审计、语言 |
| 聊天 | 打开 AeroNyx 网页聊天,它通过二维码与 App 配对。它与节点运维相互独立。 |
Nodeboard 显示的用户信息
每个已注册的 VPN 节点都会在会话运行期间和结束时向 AeroNyx 后端报告每个 VPN 会话。Nodeboard 会向节点所有者显示这些记录。
| 数据 | 显示位置 |
|---|---|
| 会话 ID | 会话、流量与计费 → 会话、节点详情 → 近期会话 |
客户端密钥(client_wallet):App 在 VPN 握手中使用的公钥。它在各次会话之间保持不变,因此可以将同一用户在不同时间的会话关联起来。在表格中以缩写显示,搜索和导出时为完整值。 | 会话(客户端列)、流量与计费 → 身份和会话 |
后端为该客户端密钥查到的会员等级(若无则为 unknown) | 流量与计费 → 身份和等级分布 |
隧道虚拟 IP(VPN 内部的地址,例如位于 100.64.0.0/22 中) | 会话、流量与计费 → 会话 |
| 入站和出站字节数、会话数、时长 | 按节点、按客户端密钥、按会话和按天 |
| 每个客户端密钥的首次和最后出现时间;每个会话的开始、结束和最后活动时间 | 流量与计费、会话 |
| 链路质量:往返时间、丢包、保活结果、最后一次错误 | 会话、流量与计费 → 会话 |
流量与计费涵盖最近 7、14、30、60 或 90 天。导出 CSV 会下载当前标签页的各行数据,若该标签页包含完整客户端密钥和虚拟 IP,也会一并导出。
节点不报告、Nodeboard 也不显示的内容:客户端公网 IP 地址、目标地址或域名、DNS 查询、URL、数据包或消息内容,以及私钥。聊天中继、发现和协议面板只显示汇总计数。
节点主机则是另一回事。VPN 节点是其用户流量的出口,因此无论 Nodeboard 显示什么,拥有该服务器 root 权限的人都可以像在任何 VPN 服务器上一样观察这些流量。运营者可以做什么,由节点运营者政策规定。关于 AeroNyx 自身如何处理这些数据,请参阅信任中心。
运营者职责
- 仅在节点运营者政策允许的范围内,将会话和客户端密钥数据用于运行、保护服务和计费。
- 将 CSV 导出文件视为个人数据:仅在需要期间保留,安全存储,且不得分享。
- 不要试图将客户端密钥或虚拟 IP 与具体个人关联,也不要在主机上检查、记录或保留用户流量。
- 仅出于运维或滥用处置的原因断开会话和封禁客户端密钥,并记录原因。
- 妥善保护用于登录的钱包、手机以及服务器凭据。
注册节点
- 打开注册码并选择生成代码。代码有效期为 15 分钟,且只能使用一次。
- 复制 Quickstart 命令(或分步预览与安装命令),并以 root 身份在服务器上运行。完整流程,包括如何让代码不进入 shell 历史,请参阅安装并注册 AeroNyx 节点。
- 跟踪安装进度:
not_started → planning → running → completed | failed。阶段会显示安装程序当前所处的位置(计划、预检、依赖、仓库、配置、网络、构建、systemd、注册、启动、完成)。失败时会显示失败的阶段和退出码。
代码状态包括可用、已使用、已过期和已撤销。代码过期后,Nodeboard 会隐藏其安装命令。AI 助手提示词中包含代码本身;分享该提示词就等于分享代码。
概览与分诊
从概览开始。节点群统计、运维、分配和计费卡片都会标明最后更新时间。如果刷新失败,它们会保留先前的数据并予以说明。“无事件”和“无法加载事件”会以不同方式显示,缺失的数据也不会显示为零。
建议的关注顺序:
- 离线节点或过时的心跳。
- 失败、超时或过时的命令。
- 处于维护状态但仍有活动会话的节点。
- 容量压力:IP 池、文件描述符、连接跟踪、丢包、带宽、磁盘、内存、CPU。
- 尚未同步的策略。
- 发现或中继就绪问题。
节点与节点详情
节点详情页将证据分为多个部分,包括节点详情、硬件信息、AeroNyx 健康状况、Rust 运行时(版本、提交、运行时长)、节点容量、AeroNyx 隐私协议、节点发现、加密聊天中继、服务配置、安装流程、Rust 升级流程、维护排空、带宽限制、策略执行、近期会话、钱包封禁策略、近期 AeroNyx 命令、近期 AeroNyx 事件、近期运维事件(最近 24 小时内已脱敏的服务警告),以及包含可复制命令的运营者运维手册。
容量决策
容量决策回答节点是否应接受新用户。它综合 IP 池、策略中的最大会话数以及节点自身的准入状态,保守地计算剩余用户名额,并指出主要瓶颈。
| 状态 | 含义 |
|---|---|
ready | 根据当前遥测数据,节点可以接受新会话 |
watch | 节点可以接受会话,但某项资源需要关注 |
blocked | 节点不应接受新会话,例如因为服务未运行,或节点自身的准入检查处于阻止状态 |
waiting | 容量遥测数据缺失或不够新,无法做出判断 |
会话:断开与封禁
会话列出活动及近期的 VPN 隧道,并显示节点、客户端密钥、状态、时长、流量、质量和最后活动时间。可按会话 ID、客户端密钥或虚拟 IP 搜索。质量为 healthy、degraded、stale、error、pending 或 completed。
- 踢出会将一条
kick_session命令加入队列,用于断开一个会话。 - 封禁钱包会将一条
ban_wallet命令加入队列,用于在该节点上封禁某个客户端密钥,并断开与其匹配的隧道。 - 解除封禁位于节点详情页的钱包封禁策略下(
unban_wallet)。
每项操作都会要求确认,并先检查最新的会话快照是否仍然匹配。在节点于之后的某次心跳中执行该命令之前,不会发生任何变化,因此在此之前隧道会保持连接。
流量与计费
标签页:节点、身份(按客户端密钥)、会话和每日。筛选条件:天数、会话状态、节点,以及对客户端密钥或会话 ID 的搜索。摘要卡片显示流量、活动会话、你账户的每月配额和凭证时长,以及凭证签发情况。各字段已在上文“Nodeboard 显示的用户信息”中列出。
设置与策略
对于每个节点:地区代码、是否在 AeroNyx 出口池中提供、节点等级(public 或 premium)、心跳间隔、最大会话数、以 Mbps 为单位的带宽限制,以及维护模式。维护模式会停止接受新会话,同时让现有会话逐步排空。
策略通过心跳到达节点。保存后,节点的命令历史中会出现一条 apply_policy 命令;节点确认后,策略同步会从 pending 或 unknown 变为 synced。节点群预设可将同一策略应用到多个节点,并报告哪些节点需要关注。近期设置审计显示最近 30 天的策略变更。
命令
命令是 Nodeboard 要求节点执行操作的方式。命令按所有者限定范围、会被记录,并在节点下一次心跳的响应中下发。
| 操作 | 效果 |
|---|---|
system_info、collect_logs | 收集主机信息或日志 |
refresh_config、apply_policy | 刷新配置或确认当前策略 |
two_hop_smoke | 运行节点本地的两跳中继检查,并返回汇总计数 |
kick_session、ban_wallet、unban_wallet | 会话和客户端密钥操作 |
restart_service | 重启 aeronyx-server 服务 |
生命周期:pending → sent → executing → completed | failed | timeout。仍处于 pending 或 sent 状态的命令可以取消。处于 sent 或 executing 状态超过后端超时时间(默认 300 秒)的命令会被标记为 timeout。一个节点不能同时有两条同类的活动命令。
从 Nodeboard 重启节点
restart_service 会断开节点上的所有用户。服务 → 节点群重启就绪状态只有在节点需要滚动重启、已开启维护模式且活动会话已排空至零时,才会将其视为可重启。重启操作队列提供启用维护、加入重启队列和取消命令。命令 API 要求明确的重启确认,但它本身不检查会话,因此请先排空。重启后,在关闭维护模式之前,请确认心跳是最新的、运行时版本已更新、健康状况和策略同步正常。升级在服务器上通过升级流程进行;请参阅运行和检查 AeroNyx 节点。
告警 / 事件与事件关闭
事件流列出节点健康、会话错误、运营者命令和策略变更,可按天数、严重程度、类型和节点筛选。
事件关闭会将所选时间窗口内的相关事件分组,并为每组提供影响说明、建议操作和恢复状态:
| 状态 | 含义 |
|---|---|
open | 仍有可处理的事件需要审阅 |
watch | 当前没有阻碍因素,但问题曾重复出现 |
recovered | 最新事件显示已恢复,或该事件仅供参考 |
命令执行完成本身并不等于事件关闭。当心跳是最新的、健康状况和策略同步已恢复,且受影响的容量或中继信号已恢复时,再关闭事件。
代码与凭据不可互换
| 凭据 | 用途 |
|---|---|
| 注册码 | 将一个节点登记到你的账户。只能使用一次,有效期 15 分钟。 |
| 钱包签名或手机登录 | 登录 Nodeboard |
| 匿名 VPN 凭证 | 让 App 用户证明其有权使用服务;它不是运营者凭据 |
切勿将代码、私钥或恢复材料放入事件、URL、截图或支持工单中。
相关页面
<!-- faq:start -->常见问题
节点运营者能看到哪些用户在自己的节点上吗?
对于自己拥有的节点,运营者可以看到每个会话的客户端密钥(client_wallet)、隧道虚拟 IP、字节数、时间和等级。在 Nodeboard 中,他们看不到客户端公网 IP 地址、访问目标、DNS 查询或流量内容。
如何登录 Nodeboard?
使用 Phantom、MetaMask 或 OKX 对一次性 nonce 签名即可登录,也可以用 AeroNyx App 扫描二维码登录。不需要密码。
为什么我的踢出或封禁还没有生效?
Nodeboard 会将命令加入队列,由节点在之后的某次心跳中执行。请在该节点的近期 AeroNyx 命令下查看命令状态;它会从 pending 变为 sent、executing,然后变为 completed、failed 或 timeout。
容量决策为 waiting 是什么意思?
节点尚未发送足够新的容量遥测数据,无法做出判断。在节点上运行 status 或健康检查,并确认心跳是最新的;如果遥测数据一直缺失,请升级或重启节点。
能否从 Nodeboard 重启节点而不断开用户连接?
不能,重启会断开节点上的所有会话。请开启维护模式,等待活动会话降为零,然后再将重启加入队列。
CSV 导出文件属于个人数据吗?
是的,其中包含完整的客户端密钥、虚拟 IP 和使用时间。请按照节点运营者政策处理,并仅在需要期间保留。
<!-- faq:end -->