Прокси для исходящих запросов
Для админов

Прокси для исходящих запросов

Некоторые внешние API (BILLmanager, VMmanager, почтовые серверы) пускают только разрешённые IP, а часть провайдеров (например, Telegram или VK) может быть недоступна из сети сервера. Для этого в SupportHub есть прокси-профили: профиль выбирается в настройках канала, и исходящие запросы канала идут через него, а не напрямую.

Два уровня: платформа и проект

  • Глобальные профили — заводит администратор платформы в её админке, раздел «Прокси» (группа «Платформа»). Их видят все проекты. Там же профиль можно сделать «Принудительным» и завести «Исключения по каналам» (см. ниже).
  • Профили проекта — «Настройки → Прокси». Их видит только этот проект — удобно, когда у компании свой VPN или выходной узел. Создавать и менять их может только владелец проекта; профили платформы здесь показаны с пометкой «Только чтение». Администратор проекта видит этот раздел только для чтения, а профили выбирает в карточках каналов.

Поля профиля

  • «Протокол» — HTTP, HTTPS или SOCKS5.
  • «Хост», «Порт», «Логин» и «Пароль» — логин и пароль необязательны. Пароль хранится зашифрованным и обратно не показывается.
  • «Тип канала» — «Любой канал», BillManager, VMmanager, Email (IMAP/SMTP), Telegram или «ВКонтакте». Профиль с типом предлагается только каналам этого типа — так прокси, который выходит не из той сети, не выбрать по ошибке.
  • «Активен» — выключенный профиль нельзя выбрать, а каналы, где он уже выбран, ходят так, будто его нет.

Прокси канала

Прокси выбирается в карточке канала («Настройки → Каналы»), блок «Сеть и прокси»:

  • Telegram — «Прокси для Telegram Bot API». Через него идут запросы бота, в том числе карточки тикетов и уведомления в Telegram-группе команды.
  • VK — «Прокси для VK API».
  • Email — «Прокси для IMAP/SMTP исходящих»: и забор писем по IMAP, и отправка по SMTP.
  • BILLmanager, подключение по API (v1) — два отдельных слота, см. ниже.
  • BILLmanager через модуль (v2) — «Прокси для исходящих запросов» на вкладке «Общие». Через него идут все обращения к модулю: ответы, карточка клиента, проверка модуля, отделы, закрытие и статусы тикетов.

У виджета и API выбирать нечего — это входящие каналы. У WhatsApp выбора прокси нет.

В списке — «Без прокси (прямой egress)», профили проекта и профили платформы (помечены 🌐). Если для этого типа канала на платформе есть принудительный прокси, пункта «Без прокси» нет: первый пункт — «🔒 Принудительный: …», заменить его можно только профилем проекта.

IP для белого списка

Под выбором прокси карточка канала показывает IP, который увидит провайдер: внешний IP сервера SupportHub или, если выбран прокси, IP выхода этого прокси. Его и добавляйте в белый список панели BILLmanager, VMmanager или файрвола почтового сервера. IP можно скопировать кнопкой рядом.

Какой прокси сработает

Для каждого исходящего запроса SupportHub проходит по шагам и берёт первое подходящее правило:

  1. Исключение по каналу — если администратор платформы добавил канал в «Исключения по каналам», принудительный прокси на него не действует: канал ходит через выбранный в нём профиль или напрямую.
  2. Профиль проекта, выбранный в канале, — действует, даже если есть принудительный прокси.
  3. Принудительный прокси платформы для этого типа канала. Если их несколько, профиль с конкретным типом важнее профиля «Любой канал».
  4. Профиль платформы, выбранный в канале, — только если принудительного нет.
  5. Без прокси — запрос идёт напрямую с сервера SupportHub.

Выбранный профиль не учитывается, если он выключен, удалён или привязан к другому типу канала.

Принудительный режим

Глобальный профиль с флагом «Принудительный» действует на все каналы своего типа во всех проектах, даже если в канале выбрано «Без прокси». Так можно пустить весь Telegram-трафик платформы через одну сеть или не дать VK-каналам ходить с прямого IP.

  • Проект может заменить принудительный прокси своим профилем, но не отключить его.
  • Пустить канал в обход принудительного прокси может только администратор платформы — в «Исключениях по каналам»: найти проект и выбрать его канал.

BILLmanager: два отдельных слота

У BILLmanager-канала, подключённого по API (v1), два независимых прокси: «Прокси для исходящих запросов» на вкладке «Общие» — для API BILLmanager (proxy_id в конфиге канала) и «Прокси для VMmanager API» на вкладке «VMmanager» (vmmanager.proxy_id). Панель биллинга и панель виртуализации часто стоят в разных сетях, и их можно пустить разными маршрутами — например, BILLmanager напрямую, а VMmanager через VPN. У каждого слота свой блок с IP для белого списка.

Была ли страница полезной?