2.1 KiB
Диагностика
Начинать с:
vpn-egressctl doctor
vpn-egressctl status --json
Unsupported sing-box version
Установлена не 1.13.19. Конфигурация не изменялась. Проверить:
sing-box version
apt-cache policy sing-box
Не использовать ручной обход version gate.
sing-box rejected generated configuration
Candidate удалён, production не менялся. Проверить package version, policy и логи oneshot. Секреты в отчёт не прикладывать.
Apply failed, previous configuration restored
Автоматический rollback успешен. Проверить:
systemctl status sing-box --no-pager
journalctl -u sing-box -u vpn-egress-sync.service -n 200 --no-pager
vpn-egressctl doctor
Critical rollback failed
Не выполнять новый sync. Использовать /var/lib/vpn-egress/last-good.json или
timestamped backup из консоли контейнера, затем sing-box check и restart.
Endpoint exclusion
Если doctor сообщает, что A-запись endpoint находится в TUN exclusions, удалить
публичный CIDR из policy и выполнить check, diff, sync. Не заменять его на
новый IP.
Healthcheck request failed
Проверить DNS, handshake Hysteria2, доступность health URL и nftables. Временно
ставить url: null на production нельзя без отдельного решения: это скрывает
неработающую локальную post-activation связность. Даже успешный healthcheck не
заменяет отдельную проверку forwarded path с workload за eth1.
Watcher failed
Некорректный файл URI не меняет рабочий config. Исправить его безопасным
vpn-egressctl import --stdin, затем:
systemctl reset-failed vpn-egress-sync.service
systemctl status vpn-egress-sync.path --no-pager