a835903938
Установка на VPS (Debian 13, 1 vCPU/2 ГБ) с внешним прокси на том же хосте
вскрыла дефекты, которые не проявлялись на стенде:
- compose: с --no-turn порты TURN всё равно публиковались, и стек не стартовал
(«failed to bind host port 0.0.0.0:3478/udp» — порт держит чужой coturn).
Теперь строки портов TURN подставляет установщик (GLCHAT_TURN_PORTS).
- LiveKit: добавлен отдельный адрес публикации медиапортов
(--livekit-media-bind-addr / GLCHAT_LIVEKIT_MEDIA_BIND): сигналинг остаётся
внутренним для прокси, а 7881/tcp и 7882/udp доступны клиентам из интернета.
- external-proxy.conf: адреса апстримов берутся из фактической привязки
(--app-bind-addr/--livekit-bind-addr), а не жёсткого 127.0.0.1.
- при --no-files-subdomain шаблоны внешнего прокси и встроенного Caddy писали
два блока с одним адресом сайта (Caddy отвергает такой конфиг и в embedded
режиме установка ломалась целиком): блок пользовательского контента теперь
появляется только при отдельном домене (GLCHAT_FILES_BLOCK).
- e2e: postWithRetry/repeat429 читают retry_after_ms из конверта ошибки
({"error":{...}}) — без этого хелперы сдавались раньше, чем сервер разрешал
повтор, и регистрация пробных аккаунтов на свежем инстансе падала.
- e2e: voice.spec.ts ищет комнату «Голос» точным именем: пока сайдбар
дорисовывает сервер, видны комнаты предыдущего («Голос A»/«Голос B»).
58 lines
959 B
Smarty
58 lines
959 B
Smarty
# Сгенерировано deploy/install.sh — не редактируйте вручную.
|
|
# Режим: ${PROXY_MODE} | Домен: ${DOMAIN}
|
|
{
|
|
email ${ACME_EMAIL}
|
|
admin off
|
|
log {
|
|
output file /var/log/caddy/access.log {
|
|
roll_size 10mb
|
|
roll_keep 3
|
|
}
|
|
format json
|
|
}
|
|
}
|
|
|
|
(security_headers) {
|
|
header {
|
|
Strict-Transport-Security "max-age=31536000; includeSubDomains"
|
|
X-Content-Type-Options "nosniff"
|
|
Referrer-Policy "strict-origin-when-cross-origin"
|
|
X-Frame-Options "DENY"
|
|
-Server
|
|
}
|
|
}
|
|
|
|
${DOMAIN} {
|
|
encode zstd gzip
|
|
import security_headers
|
|
|
|
@gateway path /gateway
|
|
handle @gateway {
|
|
reverse_proxy app:8080 {
|
|
transport http {
|
|
read_timeout 1h
|
|
write_timeout 1h
|
|
}
|
|
}
|
|
}
|
|
|
|
@rtc path /rtc*
|
|
handle @rtc {
|
|
reverse_proxy livekit:7880 {
|
|
transport http {
|
|
read_timeout 1h
|
|
write_timeout 1h
|
|
}
|
|
}
|
|
}
|
|
|
|
handle /api/* {
|
|
reverse_proxy app:8080
|
|
}
|
|
|
|
handle {
|
|
reverse_proxy app:8080
|
|
}
|
|
}
|
|
|
|
${GLCHAT_FILES_BLOCK} |