4b5a1ef51f
Скрипт --remove снимает только бинарник и systemd; Ansible дочищает конфиг, пользователя, ufw, пакеты и всегда удаляет локальную папку экспорта.
56 lines
2.1 KiB
YAML
56 lines
2.1 KiB
YAML
---
|
|
# Режим развёртывания (ветка salamander)
|
|
hysteria2_mode: salamander
|
|
|
|
# Домен сервера (A-запись → IP VPS). Используется для TLS/SNI и ACME.
|
|
hysteria2_domain: ""
|
|
|
|
# Email для ACME / Let's Encrypt
|
|
hysteria2_acme_email: ""
|
|
|
|
# Список имён пользователей VPN (пароли генерируются автоматически)
|
|
hysteria2_users: []
|
|
|
|
# Опционально: фиксированные пароли { username: password }
|
|
|
|
# Пароль обфускации Salamander (общий для сервера).
|
|
# Пусто — автогенерация на control node (Ansible password lookup) или загрузка из output/<server>/server-info.yml
|
|
hysteria2_obfs_password: ""
|
|
|
|
hysteria2_password_length: 40
|
|
hysteria2_obfs_password_length: 32
|
|
hysteria2_listen_port: 443
|
|
hysteria2_upgrade_system: true
|
|
hysteria2_configure_firewall: true
|
|
|
|
hysteria2_config_path: /etc/hysteria/config.yaml
|
|
hysteria2_service_name: hysteria-server
|
|
|
|
# Официальный install_server.sh: хранится в roles/hysteria2/files/, синхронизируется с get.hy2.sh
|
|
hysteria2_install_script_url: "https://get.hy2.sh/"
|
|
hysteria2_install_script_name: install_server.sh
|
|
hysteria2_install_script_staging_dir: "{{ playbook_dir }}/.cache/hysteria2"
|
|
hysteria2_install_script_remote_path: /tmp/hysteria2-install_server.sh
|
|
|
|
hysteria2_output_dir: "{{ playbook_dir }}/output"
|
|
hysteria2_output_name: "{{ inventory_hostname }}"
|
|
|
|
hysteria2_generate_qr_png: true
|
|
hysteria2_qr_png_size: 6
|
|
hysteria2_qr_png_margin: 2
|
|
hysteria2_qr_png_error_correction: M
|
|
|
|
hysteria2_wait_for_acme: true
|
|
hysteria2_open_browser: true
|
|
|
|
# Перегенерировать URL/QR для всех пользователей (иначе — только новые/изменённые)
|
|
hysteria2_force_export: false
|
|
|
|
# --- uninstall (см. также defaults/uninstall.yml) ---
|
|
hysteria2_system_user: hysteria
|
|
hysteria2_uninstall_remove_masq: false
|
|
hysteria2_uninstall_rebuild_global_index: true
|
|
hysteria2_uninstall_ufw_rules:
|
|
- "{{ hysteria2_listen_port }}/tcp"
|
|
- "{{ hysteria2_listen_port }}/udp"
|