From 858ff8b6efea8d77c8ffe03b130d4223bcb63b67 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=90=D0=BD=D0=B4=D1=80=D0=B5=D0=B9=20=D0=91=D0=BE=D0=B1?= =?UTF-8?q?=D1=8B=D1=80=D0=B5=D0=B2?= Date: Sun, 26 Apr 2026 15:44:32 +0300 Subject: [PATCH] =?UTF-8?q?docs:=20README=20=D0=B4=D0=BB=D1=8F=20=D0=BD?= =?UTF-8?q?=D0=BE=D0=B2=D0=B8=D1=87=D0=BA=D0=BE=D0=B2=20(=D0=B1=D0=B5?= =?UTF-8?q?=D0=B7=20=D0=B4=D0=BE=D0=BC=D0=B5=D0=BD=D0=BE=D0=B2,=20=D0=B1?= =?UTF-8?q?=D0=B5=D0=B7=D0=BE=D0=BF=D0=B0=D1=81=D0=BD=D0=BE=D0=B5=20=D1=83?= =?UTF-8?q?=D0=B4=D0=B0=D0=BB=D0=B5=D0=BD=D0=B8=D0=B5)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Made-with: Cursor --- README.md | 34 ++++++++++++++++++++++++++++++++-- 1 file changed, 32 insertions(+), 2 deletions(-) diff --git a/README.md b/README.md index 5e1e171..af8d5c9 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # keenetic_ssh-web -Веб‑панель, которая **выполняет команды прямо на роутере Keenetic** (Entware) и показывает вывод. Подходит для `opkg update`, перезапусков сервисов, диагностики, и т. п. +Веб‑панель, которая **выполняет команды прямо на роутере Keenetic** (Entware) и показывает вывод. Подходит для обновления пакетов, перезапусков сервисов, диагностики, и т. п. - **Порт панели:** `2001` - **Где работает:** на самом роутере (Entware) @@ -12,6 +12,13 @@ --- +## Самое главное (чтобы было безопасно) + +- Эта панель запускает **любые команды** в Linux на роутере. Это мощно, но опасно. +- **Не открывайте порт 2001 в интернет для всех.** Минимум — включите `ALLOWED_IPS` или используйте туннель (вариант 2). + +--- + ## Быстрый старт (минимум команд) ### Вариант 1. Панель нужна только дома (LAN) @@ -53,7 +60,11 @@ curl http://10.99.0.X:2001 ssh root@10.99.0.X ``` -Дальше уже красиво делается через HTTPS reverse‑proxy на VPS. +Можно **вообще без домена и без Caddy/Nginx**: просто открывайте панель по IP из туннеля: + +- `http://10.99.0.X:2001` + +Reverse‑proxy нужен только если вы хотите **красивый адрес** `https://router-домен` и HTTPS. **Caddy (3 строки):** @@ -131,12 +142,31 @@ server { ## Удаление (одной командой) +### Гарантии удаления (под ключ, без поломок) + +Скрипты **удаляют только то, что сами ставили** и **не трогают**: + +- HydraRoute Neo (`hrneo` / `hrweb`) +- другие Entware‑пакеты и ваши сервисы +- ваши конфиги (кроме своих файлов) +- чужие правила firewall/iptables (удаляются только наши вставки, связанные с wg0) + +Если хотите сохранить настройки панели (`.env`) и список команд (`data/store.json`) — скажите, добавлю отдельную “удалить, но оставить данные” команду в `setup-router.sh` (сейчас это есть для панели через `KEEP_DATA=1`, но не вынесено в быстрый блок). + +--- + Панель (на роутере): ```sh curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/uninstall.sh | sh ``` +Панель (на роутере), **сохранить команды и настройки**: + +```sh +curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/uninstall.sh | env KEEP_DATA=1 sh +``` + Туннель‑клиент (на роутере, если ставили): ```sh