NodebayAnmelden

Dokumentation

Was Nodebay kann und wie du es benutzt.

Erste Schritte

  1. Anmelden (oder registrieren, falls der Betreiber es erlaubt).
  2. Im Profil unter Sicherheit einen zweiten Faktor einrichten und das Änderungs-Passwort setzen.
  3. Optional Telegram oder Matrix verknüpfen, um Meldungen und Codes dort zu bekommen.
  4. Unter Server einen Server anbinden, falls deine Rolle es erlaubt.

Konto

Das Profil enthält deine persönlichen Angaben, Passwort, Zwei-Faktor-Methoden, die Verknüpfung mit Telegram und Matrix sowie die Reihenfolge, in der Meldungen und Codes zugestellt werden. Es wird immer der erste erreichbare Kanal genutzt (Standard: Matrix, Telegram, E-Mail). Den Benutzernamen änderst du über einen Bestätigungslink oder Code und das Änderungs-Passwort.

Rollen und Gruppen

Jede Funktion und jede Einstellung hat eine eigene Rolle. Rollen werden Gruppen zugewiesen, Benutzer erben sie über ihre Gruppen. Die Gruppe „Admin“ hat immer alle Rollen. In der Rollen-Tabelle schaltet ein Kästchen unter dem Gruppennamen alle Rollen einer Gruppe, die Bereichszeile alle Rollen eines Bereichs; mit gedrückter Maustaste lassen sich mehrere Kästchen auf einmal setzen.

Server

Ein Agent läuft auf jedem angebundenen Server und ruft den Hub an (nur ausgehende Verbindung, kein offener Port). Das Panel zeigt Zustand, Version und Befehle. Server haben einen Besitzer: Systemserver gehören der Verwaltung, eigene Server dem Benutzer, der sie angebunden hat (Rolle „Eigene Server“). Nur der Besitzer führt Befehle, Updates und Neustarts aus. Wer „Server aller Benutzer“ sehen darf, sieht sie nur und kann sie entfernen.

Updates

Pro Server werden verfügbare Paket-Updates geprüft und gemeldet. Einspielen geht im Panel oder per Bot (/update, /upgrade); Neustarts und Upgrades über die Fernsteuerung brauchen einen Bestätigungscode. Die Seite „Software“ aktualisiert den Hub selbst und die Agents der Systemserver; sie ist Administratoren vorbehalten. Den Agenten eines eigenen Servers aktualisierst du auf der Seite „Server“.

Domains und Zertifikate

Für Domains lassen sich DNS-Zugänge hinterlegen. Nodebay holt Let’s-Encrypt-Zertifikate (auch Wildcard über DNS-01) und erneuert sie automatisch. Das Panel selbst kann unter einer eigenen Domain erreichbar sein.

Dienste: KeyHelp, OVHcloud, Google Cloud DNS, deSEC und Hetzner Cloud DNS. Über Neuen Zugang anlegen trägst du die Zugangsdaten ein; eigene Zugänge sieht nur der Besitzer; vorhandene Zugänge kannst du über „Bearbeiten“ ändern.

Eigener Nameserver: Der Administrator kann einen Nameserver auf dem Hub (NSD) einrichten und Server der Verwaltung als Secondary dazunehmen (der Agent richtet NSD ein). Dann wählst du beim Einbinden einer Domain einfach diesen Zugang: Das Panel legt die Zone an und zeigt dir die Nameserver, die du bei deinem Registrar eintragen musst. Unter DNS-Einträge legst du über „Neuer Eintrag“ A, AAAA, CNAME, TXT, MX, SRV, CAA und NS an – jeder Typ hat eine eigene Maske, vorhandene Einträge änderst du mit „Bearbeiten“. Auf dem Hub-Nameserver gibt es zusätzlich SPF, DKIM, DMARC und TLSA; die Standard-TTL richtet sich nach dem Typ (z. B. A 5 s, MX 4 h, SPF 10 min, DKIM 1 h), das TTL-Feld darfst du leer lassen. „Neu an Secondaries senden“ lädt die Zone sofort neu.

Reverse-Proxy (nur Administratoren): Unter System → Reverse-Proxy leitest du Domains über den Hub an interne oder externe Ziele weiter (z. B. app.example.de → 192.168.1.20:8080). Das Panel holt das Zertifikat per HTTP-Prüfung, erneuert es automatisch und kann WebSockets, Upload-Größe, Host-Header und eine IP-Zugriffsliste einstellen. Der A-Record der Domain muss auf den Hub zeigen. Für Matrix kann die weitergeleitete Hauptdomain außerdem das .well-known ausliefern, damit Clients nur den Servernamen brauchen. Je Ziel lassen sich Pfade sperren oder auf IPs beschränken (z. B. die Synapse-Admin-Schnittstelle).

Bot (Telegram und Matrix)

Der Bot zeigt dir nur Befehle, die deine Rollen erlauben. Typische Befehle:

BefehlWirkung
/whoamiKonto-Info
/linkTelegram mit deinem Konto verknüpfen
/unlinkVerknüpfung lösen
/helpHilfe – zeigt nur deine Befehle
/clearEigenen Chat aufräumen
/log / loginsEigenes Protokoll und Anmeldungen
/mfaZwei-Faktor-Methoden anzeigen
/clearEigenen Chat leeren
/hrebootNeustart mit Bestätigungscode
/hstatusZustand eines Servers
/hupdateUpgrade mit Bestätigungscode
/hupdatesVerfügbare Updates
/serversDeine Server mit Status
/srvBefehl auf einem Server
/statusZustand der Server
/updateUpdates anzeigen, laden, einspielen
/upgradeServer vollständig aktualisieren

Meldungen

Meldungen (Server nicht erreichbar, Updates, Anmeldung von neuer IP …) gehen an den Kanal deiner Wahl. Server-Meldungen zu eigenen Servern bekommt nur der Besitzer. Der Chat kann nach einer einstellbaren Frist automatisch aufgeräumt werden.

Änderungsverlauf

Reverse-Proxy: Pfade sperren1.3.29. Oktober 2026
  • Im Reverse-Proxy lassen sich je Ziel Pfade sperren (z. B. /_synapse/admin) oder auf bestimmte IPs beschränken; alle anderen bekommen 403.
Matrix-.well-known1.3.19. Oktober 2026
  • Im Reverse-Proxy lässt sich für die weitergeleitete Hauptdomain das Matrix-.well-known einschalten: Clients finden den Homeserver mit dem Servernamen (z. B. nodebay.de → matrix.nodebay.de).
Reverse-Proxy für beliebige Domains1.3.09. Oktober 2026
  • Reverse-Proxy (nur Administratoren): Domains über den Hub auf interne oder externe Ziele weiterleiten – mit Let’s-Encrypt-Zertifikat, automatischer Erneuerung, WebSockets, optionaler IP-Zugriffsliste und frei wählbarem Host-Header.
Hauptdomain auf www. weiterleiten1.2.18. Oktober 2026
  • Bei einer Startseiten-Domain mit www. leitet die Hauptdomain ohne www jetzt automatisch (HTTP und HTTPS) auf die Startseite weiter; die Hauptdomain ist im Zertifikat mit enthalten.
DNS-Einträge: Fenster, Bearbeiten, mehr Typen1.2.08. Oktober 2026
  • Neuer Eintrag öffnet ein Fenster; je Typ gibt es eine eigene Eingabemaske (A, AAAA, CNAME, TXT, MX, SRV, CAA, NS – auf dem Hub-Nameserver zusätzlich SPF, DKIM, DMARC und TLSA).
  • Einträge lassen sich jetzt bearbeiten: Wert, Name und TTL; das Fenster ist mit den bisherigen Angaben vorbelegt.
  • Hub-Nameserver: SPF (v=spf1 …), DKIM (Selektor, Schlüsselart, Schlüssel), DMARC (Richtlinie none/quarantine/reject, Berichts-Adressen) und TLSA (DANE) mit Prüfung der Eingaben.
  • Hub-Nameserver: Standard-TTL je Typ (TTL-Feld leer lassen), Minimum 5 Sekunden.
OVH Secondary entfernt1.1.18. Oktober 2026
  • OVH Secondary-Nameserver und der „Eigene Zugang“ mit OVH sind entfernt: OVH holt die Zone zu langsam ab. Bestehende „Eigene Zugänge“ laufen als reiner Hub-Nameserver weiter.
  • Als zweiten Nameserver nutzt du einen eigenen Server mit Agent (Secondary-Nameserver auf eigenen Servern); „Neu an Secondaries senden“ lädt die Zone sofort neu.
DNS-Zugänge und eigener Nameserver1.1.07. Oktober 2026
  • Neuer Zugang öffnet jetzt ein Fenster. Neue Dienste: deSEC, Hetzner Cloud DNS und OVH Secondary-Nameserver (Domain und IPv4 des Servers werden bei OVH eingetragen).
  • Eigener Nameserver auf dem Hub (NSD), optional kombiniert mit OVH als Secondary: Der Administrator richtet den „Eigenen Zugang“ einmal ein, alle Benutzer binden ihre Domains darüber ein – jede Domain bekommt ihre eigene Zone.
  • Knopf Neu an OVH senden auf der Domain-Seite: Zone neu laden und die Secondaries benachrichtigen.
  • Secondary-Nameserver auf eigenen Servern: Der Administrator wählt Server der Verwaltung; der Agent richtet NSD ein und holt alle Zonen automatisch vom Hub.
  • DNS-Zugänge lassen sich nachträglich bearbeiten; geheime Felder bleiben unverändert, wenn du sie leer lässt.
  • NS-Einträge lassen sich wie andere Einträge über die API des Dienstes anlegen und löschen.
  • OVH-Eigentumsnachweis (TXT ownercheck) wird im Panel begleitet: Status „ausstehend“, Prüfwert eintragen, erst bestätigen, wenn der Eintrag sichtbar ist. Standard-Secondary: sdns2.ovh.net.
  • Panel und Startseite können getrennte Adressen haben (z. B. hub. und www.).
Nodebay – neuer Name, neue Startseite1.0.06. Oktober 2026
  • Öffentliche Startseite mit FAQ, Dokumentation, API-Beschreibung, Datenschutz und Impressum; die Betreiber-Angaben pflegt der Administrator in den Einstellungen.
  • Zertifikate auf Server verteilen: Domain wählen, Server eintragen, Dienst zum Neuladen aus einer festen Liste – nach jeder Erneuerung automatisch.
  • Neue Optik: Anmeldung, Registrierung, Übersicht und Profil; die Übersicht zeigt Konto, Server und letzte Anmeldungen.
  • Hub und Grundeinrichtung erkennen zwei Netzwerkkarten (öffentlich und intern) selbst und richten Firewall und Panel-Zugang danach ein.
  • Rollen-Tabelle mit fester Kopfzeile, „Alle“-Schaltern je Bereich und Ziehen über mehrere Kästchen.
Konto und Server0.9.06. Oktober 2026
  • Registrierung mit persönlichen Angaben, Änderungs-Passwort und Benutzernamen ändern (Link per E-Mail, Code per Matrix oder Telegram).
  • Eigene Server: Benutzer binden ihre Server selbst an; nur der Besitzer steuert sie, Meldungen gehen nur an ihn.
  • Reihenfolge der Meldungskanäle (Standard: Matrix, Telegram, E-Mail), je Benutzer einstellbar.
  • Software-Seite in Reitern; Hub-Update und Prüfung laufen im Hintergrund.
Software-Update, Fernsteuerung, Mail-Design0.8.06. Oktober 2026
  • Hub und Server per Klick aus Git aktualisieren, mit automatischer Prüfung auf neue Versionen.
  • Fernsteuerung per Bot: Status, Updates und Neustart mit Bestätigungscode.
  • Ein einheitliches Layout für alle HTML-Mails mit Editor und Vorschau.
  • Matrix-Konto direkt aus dem Panel anlegen.
Matrix als Kanal0.7.05. Oktober 2026
  • Matrix neben Telegram und E-Mail für Meldungen und Anmelde-Codes, Wächter für Ausfälle und gegenseitige Überwachung.
Grundlagen0.1.0Anfang
  • Panel mit Anmeldung und Zwei-Faktor, Rollen und Gruppen, Domains mit Wildcard-Zertifikaten, Server-Verwaltung über Agents, Telegram-Bot.