OpenGate 4 یک مسیر رسمی برای نصب، بهروزرسانی و مهاجرت دارد. انتخاب درست عملیات مهم است؛ نصب تازه، بهروزرسانی نسخه ۴ و مهاجرت از نسخه ۳ سه سناریوی متفاوتاند و نباید بهجای یکدیگر استفاده شوند.
این مقاله جریان عمومی را توضیح میدهد. نسخه، معماری و دستور نهایی قابل استفاده برای هر مشتری باید از My OpenGate و Release منتشرشده همان لایسنس دریافت شود.
قبل از شروع؛ کدام عملیات برای شماست؟
نصب تازه
برای سروری است که OpenGate 4 فعال ندارد و قرار است یک پنل جدید روی آن راهاندازی شود.
بهروزرسانی
برای پنلی است که هماکنون OpenGate 4 روی آن فعال است. این عملیات نسخه مناسب لایسنس را دریافت و فقط تغییرات موردنیاز تا نسخه مقصد را اعمال میکند.
مهاجرت نسخه ۳ به ۴
برای پنل پشتیبانیشده OpenGate 3 است که قرار است مالکیت کامل سرویسها و عملیات آن به OpenGate 4 منتقل شود. این مسیر با نصب تازه یا همزیستی دائمی دو نسخه یکسان نیست.
پیشنیازهای نصب تازه
پیش از ساخت کد فعالسازی:
- مشخصات سرور را با نیازمندیهای نسخه منتشرشده در پرتال تطبیق دهید؛
- IP ثابت و دسترسی مدیریتی امن داشته باشید؛
- دامنه پنل مدیریت و دامنه API را مشخص کنید؛
- رکوردهای DNS را به سرور مقصد متصل کنید؛
- Portهای موردنیاز HTTP/HTTPS را در دسترس قرار دهید؛
- مطمئن شوید Domain دیگری روی همان مسیر با تنظیمات ناسازگار فعال نیست؛
- از قرارندادن Secret در command line، history یا تیکت پشتیبانی اطمینان حاصل کنید.
اگر سرور قبلاً برای سرویس دیگری استفاده شده است، پیش از ادامه وضعیت Apache، Database، Redis، Firewall و Portهای در حال استفاده را بررسی کنید.
مرحله ۱. ساخت Activation Code
در My OpenGate، لایسنس مقصد را انتخاب و یک کد نصب برای عملیات موردنظر بسازید. پروفایل نصب باید اطلاعات اصلی مانند IP میزبان و دامنههای عمومی را داشته باشد.
Activation Code:
- کوتاهعمر و یکبارمصرف است؛
- فقط برای همان لایسنس و عملیات صادر میشود؛
- نباید در Screenshot، پیامرسان یا فایل عمومی ذخیره شود؛
- جایگزین credential دائمی نصب نیست.
مرحله ۲. نصب CLI رسمی
Bootstrap رسمی، ابزار opengate و اجزای لازم Installer را آماده میکند. آدرس دقیق Bootstrap را از راهنمای نصب داخل پرتال کپی کنید.
فرمان فعلی Bootstrap رسمی:
curl -fsSL https://license.indexnet.ir/api/v1/installer/bootstrap | sudo bashپس از پایان، راهنمای فرمان را بررسی کنید:
sudo opengate --helpمرحله ۳. اجرای نصب تازه
فرمان دقیق تولیدشده در پرتال را اجرا کنید. ساختار فعلی فرمان رسمی:
sudo opengate install \
--api-base https://license.indexnet.ir \
--platform 4 \
--activation-code YOUR_ONE_TIME_CODEاگر Installer ورودی محرمانه یا محلی نیاز داشته باشد، آن را از TTY یا فایل خصوصی با دسترسی محدود دریافت میکند. Secret را مستقیماً به آرگومان command اضافه نکنید.
Installer در طول نصب چه میکند؟
در سطح عمومی، فرایند شامل این مراحل است:
- ۱
اعتبارسنجی کد نصب و لایسنس؛
- ۲
انتخاب نسخه مجاز برای همان لایسنس؛
- ۳
دریافت بستههای هماهنگ محصول؛
- ۴
بررسی هویت و سلامت بستهها؛
- ۵
آمادهسازی تنظیمات و پیشنیازها؛
- ۶
آمادهسازی دیتابیس و سرویسها؛
- ۷
فعالسازی نسخه؛
- ۸
اجرای Health Check؛
- ۹
ثبت نتیجه نصب.
موفقبودن مرحله دانلود به معنی نصب کامل نیست. عملیات زمانی موفق است که مرحله نهایی سلامت نیز تأیید شود.
مرحله ۴. بررسی پس از نصب
پس از پایان موفق:
- دامنه مدیریت و API را با HTTPS باز کنید؛
- وارد پنل شوید؛
- وضعیت لایسنس و نسخه را بررسی کنید؛
- تنظیمات عمومی را تکمیل کنید؛
- یک Backup اولیه بگیرید؛
- چکلیست «بعد از نصب OpenGate 4 چه کارهایی باید انجام دهیم؟» را اجرا کنید.
ساخت Trusted Client پیش از نصب ماژولها
ماژولهایی مانند پنل مشتریان و ربات برای ارتباط با OpenGate به هویت قابل اعتماد خودشان نیاز دارند.
پیش از نصب هر ماژول:
- ۱
وارد تنظیمات Trusted Client شوید؛
- ۲
یک Client مستقل برای همان ماژول بسازید؛
- ۳
IP سرور ماژول و حالت مجاز را مشخص کنید؛
- ۴
Client ID و Secret را در Password Manager امن ذخیره کنید؛
- ۵
هنگام اجرای Installer، این دو مقدار را در Prompt مخفی وارد کنید.
License Control این Trusted Client Secret را برای شما تولید نمیکند. این credential در OpenGate ساخته میشود و برای درخواستهای ماژول به API استفاده خواهد شد.
نصب پنل مشتریان
پیش از نصب:
- ماژول پنل مشتریان باید برای لایسنس فعال باشد؛
- نسخه سازگار باید در پرتال قابل ارائه باشد؛
- پنل مشتریان روی یک سرور مستقل از سرور اصلی OpenGate نصب شود؛
- Domain و IP سرور مقصد مشخص باشد؛
- Trusted Client مخصوص پنل مشتریان ساخته شده باشد؛
- DNS دامنه به مقصد متصل باشد.
تطبیق آدرس پنل مشتریان
آدرسی که برای نصب پنل مشتریان ثبت میکنید باید با آدرس پنل مشتریان در بخش تنظیمات OpenGate یکسان باشد. اگر دامنه تغییر کرده است، پیش از آزمون نهایی آن را در هر دو محل بهروزرسانی کنید.
ساخت کد نصب ماژول
در My OpenGate، از صفحه ماژول فعال یک کد نصب یکبارمصرف بسازید و دستور نهایی را عیناً از همان صفحه کپی کنید.
نمونه ساختار فرمان:
sudo opengate module install customer-web-ui \
--api-base https://license.indexnet.irInstaller کد یکبارمصرف، Trusted Client ID و Secret را بهصورت تعاملی دریافت میکند.
آزمون پنل مشتریان
پس از نصب:
- صفحه ورود را باز کنید؛
- با مشتری Demo وارد شوید؛
- خرید و تمدید را آزمایش کنید؛
- دریافت اطلاعات اتصال را بررسی کنید؛
- فایل و QR را دانلود کنید؛
- لینک Subscription را در یک کلاینت آزمایشی وارد کنید؛
- پیام عمومی و شماره کارت تنظیمشده را از نمای مشتری ببینید.
نصب ربات تلگرام
پیشنیازهای ربات:
- فعالبودن ماژول ربات؛
- Component قابل نصب و سازگار؛
- Token ربات از BotFather؛
- Trusted Client مستقل برای ربات؛
- IP یا سرور مقصد ثبتشده؛
- دسترسی امن به Promptهای Installer.
نمونه ساختار فرمان:
sudo opengate module install telegram-bot-service \
--api-base https://license.indexnet.irمقادیر محرمانه، از جمله Token تلگرام و Trusted Client Secret، نباید داخل فرمان قرار بگیرند. آنها را فقط در Prompt امن Installer وارد کنید.
پس از نصب، فهرست پلنها، ورود یا ثبتنام آزمایشی، خرید، تمدید، پرداخت آفلاین و گزارش فروش کانال Telegram را بررسی کنید.
بهروزرسانی OpenGate 4
پیش از Update:
- فعالبودن پشتیبانی و مجازبودن نسخه مقصد را بررسی کنید؛
- Release Note نسخههای میانی و مقصد را بخوانید؛
- از دیتابیس و تنظیمات Backup بگیرید؛
- وضعیت فعلی پنل و سرورها را ثبت کنید؛
- عملیات مهم در حال اجرا را تمام یا متوقف کنید؛
- برای یک بازه نگهداری مناسب برنامهریزی کنید.
فرمان عمومی:
sudo opengate update --platform 4در بهروزرسانی، تنظیمات واقعی مشتری مبنا هستند. نسخه جدید نباید Secretها و مقادیر موجود را بدون قرارداد مشخص بازنویسی کند. فقط تغییرات سازگار و تنظیمات غایب موردنیاز اعمال میشوند.
پس از Update همان آزمونهای اصلی را تکرار کنید:
- ورود مدیر؛
- وضعیت لایسنس؛
- داشبورد و گزارشها؛
- ایجاد مشتری Demo یا عملیات کمخطر آزمایشی؛
- ارتباط با یک سرور؛
- پنل مشتریان و ربات؛
- Backup و اعلانها.
بهروزرسانی ماژول
برای ماژول نصبشده، از کد تازه و دستور Update همان Component استفاده کنید:
sudo opengate module update COMPONENT_CODE \
--api-base https://license.indexnet.irUpdate باید تنظیمات و credential معتبر فعلی را حفظ کند و فقط نسخه سازگار همان ماژول را جایگزین کند. بعد از پایان، Health Check و یک جریان واقعی اما کمخطر را آزمایش کنید.
اگر نصب یا بهروزرسانی ناموفق شد
- چند بار فرمان متفاوت را پشت سرهم اجرا نکنید؛
- پیام مرحله ناموفق و شناسه پیگیری را ثبت کنید؛
- Secret یا فایل کامل تنظیمات را در تیکت قرار ندهید؛
- وضعیت سرویسهای فعال و نسخه قبلی را بررسی کنید؛
- اگر Installer امکان Resume ارائه کرده است، همان عملیات و همان هویت نصب را ادامه دهید؛
- پیش از هر اقدام دستی، با پشتیبانی هماهنگ کنید.
Installer در خطاهای پیش از نهاییشدن باید نسخه فعال قبلی را حفظ کند یا نتیجه Rollback را گزارش دهد. بااینحال، وجود Backup مستقل پیش از Update همچنان الزامی است.
مهاجرت از OpenGate 3
برای پنل نسخه ۳ از فرمان Update نسخه ۴ استفاده نکنید. مسیر رسمی مهاجرت، عملیات مجزایی دارد و شامل Backup، انتقال کنترلشده مالکیت سرویسها، مهاجرت داده و بررسی سلامت نسخه جدید است.
نمونه عمومی:
sudo opengate migrate-v3 \
--api-base https://license.indexnet.ir \
--platform 4 \
--activation-code YOUR_ONE_TIME_CODEجزئیات تجاری و عملیاتی این فرایند در مقاله مستقل «مهاجرت از OpenGate 3 به OpenGate 4» ارائه میشود.
چکلیست نهایی
پیش از اعلام پایان نصب یا Update مطمئن شوید:
- ☐ Installer و Health Check موفق بودهاند؛
- ☐ نسخه فعال با نسخه ارائهشده در My OpenGate یکسان است؛
- ☐ ورود مدیر و وضعیت لایسنس صحیح است؛
- ☐ Domainها و TLS معتبرند؛
- ☐ Backup اولیه یا پیش از Update موجود است؛
- ☐ Trusted Clientهای ماژولها جدا و امن ساخته شدهاند؛
- ☐ آدرس پنل مشتریان در نصب و تنظیمات OpenGate یکسان است؛
- ☐ پیام عمومی و اطلاعات پرداخت از نمای مشتری بررسی شده است؛
- ☐ برای WireGuard، V2Ray و OpenVPN Certificate، گزینه ساخت خودکار حساب سرور فعال شده است؛
- ☐ یک مشتری و خرید آزمایشی تا مرحله ساخت کامل حساب بررسی شده است؛
- ☐ پنل مشتریان، ربات و Subscription آزمایش شدهاند؛
- ☐ گزارشها و وضعیت سرورها خطای بحرانی ندارند.
جمعبندی
نصب موفق فقط دریافت و اجرای فایلها نیست. پایان واقعی فرایند زمانی است که هویت نصب، تنظیمات، سلامت سرویسها، Trusted Clientها، سرورها و یک خرید آزمایشی همگی تأیید شده باشند.
این رویکرد کمی زمان بیشتری در شروع میگیرد، اما پیش از ورود مشتری واقعی، خطاها را در جایی نشان میدهد که اصلاح آنها کمهزینهتر و امنتر است.