Dokumentation
Was Nodebay kann und wie du es benutzt.
Erste Schritte
- Anmelden (oder registrieren, falls der Betreiber es erlaubt).
- Im Profil unter Sicherheit einen zweiten Faktor einrichten und das Änderungs-Passwort setzen.
- Optional Telegram oder Matrix verknüpfen, um Meldungen und Codes dort zu bekommen.
- Unter Server einen Server anbinden, falls deine Rolle es erlaubt.
Konto
Das Profil enthält deine persönlichen Angaben, Passwort, Zwei-Faktor-Methoden, die Verknüpfung mit Telegram und Matrix sowie die Reihenfolge, in der Meldungen und Codes zugestellt werden. Es wird immer der erste erreichbare Kanal genutzt (Standard: Matrix, Telegram, E-Mail). Den Benutzernamen änderst du über einen Bestätigungslink oder Code und das Änderungs-Passwort.
Rollen und Gruppen
Jede Funktion und jede Einstellung hat eine eigene Rolle. Rollen werden Gruppen zugewiesen, Benutzer erben sie über ihre Gruppen. Die Gruppe „Admin“ hat immer alle Rollen. In der Rollen-Tabelle schaltet ein Kästchen unter dem Gruppennamen alle Rollen einer Gruppe, die Bereichszeile alle Rollen eines Bereichs; mit gedrückter Maustaste lassen sich mehrere Kästchen auf einmal setzen.
Server
Ein Agent läuft auf jedem angebundenen Server und ruft den Hub an (nur ausgehende Verbindung, kein offener Port). Das Panel zeigt Zustand, Version und Befehle. Server haben einen Besitzer: Systemserver gehören der Verwaltung, eigene Server dem Benutzer, der sie angebunden hat (Rolle „Eigene Server“). Nur der Besitzer führt Befehle, Updates und Neustarts aus. Wer „Server aller Benutzer“ sehen darf, sieht sie nur und kann sie entfernen.
Updates
Pro Server werden verfügbare Paket-Updates geprüft und gemeldet. Einspielen geht im Panel oder per Bot (/update, /upgrade); Neustarts und Upgrades über die Fernsteuerung brauchen einen Bestätigungscode. Die Seite „Software“ aktualisiert den Hub selbst und die Agents der Systemserver; sie ist Administratoren vorbehalten. Den Agenten eines eigenen Servers aktualisierst du auf der Seite „Server“.
Domains und Zertifikate
Für Domains lassen sich DNS-Zugänge hinterlegen. Nodebay holt Let’s-Encrypt-Zertifikate (auch Wildcard über DNS-01) und erneuert sie automatisch. Das Panel selbst kann unter einer eigenen Domain erreichbar sein.
Dienste: KeyHelp, OVHcloud, Google Cloud DNS, deSEC und Hetzner Cloud DNS. Über Neuen Zugang anlegen trägst du die Zugangsdaten ein; eigene Zugänge sieht nur der Besitzer; vorhandene Zugänge kannst du über „Bearbeiten“ ändern.
Eigener Nameserver: Der Administrator kann einen Nameserver auf dem Hub (NSD) einrichten und Server der Verwaltung als Secondary dazunehmen (der Agent richtet NSD ein). Dann wählst du beim Einbinden einer Domain einfach diesen Zugang: Das Panel legt die Zone an und zeigt dir die Nameserver, die du bei deinem Registrar eintragen musst. Unter DNS-Einträge legst du über „Neuer Eintrag“ A, AAAA, CNAME, TXT, MX, SRV, CAA und NS an – jeder Typ hat eine eigene Maske, vorhandene Einträge änderst du mit „Bearbeiten“. Auf dem Hub-Nameserver gibt es zusätzlich SPF, DKIM, DMARC und TLSA; die Standard-TTL richtet sich nach dem Typ (z. B. A 5 s, MX 4 h, SPF 10 min, DKIM 1 h), das TTL-Feld darfst du leer lassen. „Neu an Secondaries senden“ lädt die Zone sofort neu.
Reverse-Proxy (nur Administratoren): Unter System → Reverse-Proxy leitest du Domains über den Hub an interne oder externe Ziele weiter (z. B. app.example.de → 192.168.1.20:8080). Das Panel holt das Zertifikat per HTTP-Prüfung, erneuert es automatisch und kann WebSockets, Upload-Größe, Host-Header und eine IP-Zugriffsliste einstellen. Der A-Record der Domain muss auf den Hub zeigen. Für Matrix kann die weitergeleitete Hauptdomain außerdem das .well-known ausliefern, damit Clients nur den Servernamen brauchen. Je Ziel lassen sich Pfade sperren oder auf IPs beschränken (z. B. die Synapse-Admin-Schnittstelle).
Bot (Telegram und Matrix)
Der Bot zeigt dir nur Befehle, die deine Rollen erlauben. Typische Befehle:
| Befehl | Wirkung |
|---|---|
/whoami | Konto-Info |
/link | Telegram mit deinem Konto verknüpfen |
/unlink | Verknüpfung lösen |
/help | Hilfe – zeigt nur deine Befehle |
/clear | Eigenen Chat aufräumen |
/log / logins | Eigenes Protokoll und Anmeldungen |
/mfa | Zwei-Faktor-Methoden anzeigen |
/clear | Eigenen Chat leeren |
/hreboot | Neustart mit Bestätigungscode |
/hstatus | Zustand eines Servers |
/hupdate | Upgrade mit Bestätigungscode |
/hupdates | Verfügbare Updates |
/servers | Deine Server mit Status |
/srv | Befehl auf einem Server |
/status | Zustand der Server |
/update | Updates anzeigen, laden, einspielen |
/upgrade | Server vollständig aktualisieren |
Meldungen
Meldungen (Server nicht erreichbar, Updates, Anmeldung von neuer IP …) gehen an den Kanal deiner Wahl. Server-Meldungen zu eigenen Servern bekommt nur der Besitzer. Der Chat kann nach einer einstellbaren Frist automatisch aufgeräumt werden.