Прокси для исходящих запросов
Некоторые внешние API (BILLmanager, VMmanager, почтовые серверы) пускают только разрешённые IP, а часть провайдеров (например, Telegram или VK) может быть недоступна из сети сервера. Для этого в SupportHub есть прокси-профили: профиль выбирается в настройках канала, и исходящие запросы канала идут через него, а не напрямую.
Два уровня: платформа и проект
- Глобальные профили — заводит администратор платформы в её админке, раздел «Прокси» (группа «Платформа»). Их видят все проекты. Там же профиль можно сделать «Принудительным» и завести «Исключения по каналам» (см. ниже).
- Профили проекта — «Настройки → Прокси». Их видит только этот проект — удобно, когда у компании свой VPN или выходной узел. Создавать и менять их может только владелец проекта; профили платформы здесь показаны с пометкой «Только чтение». Администратор проекта видит этот раздел только для чтения, а профили выбирает в карточках каналов.
Поля профиля
- «Протокол» — HTTP, HTTPS или SOCKS5.
- «Хост», «Порт», «Логин» и «Пароль» — логин и пароль необязательны. Пароль хранится зашифрованным и обратно не показывается.
- «Тип канала» — «Любой канал», BillManager, VMmanager, Email (IMAP/SMTP), Telegram или «ВКонтакте». Профиль с типом предлагается только каналам этого типа — так прокси, который выходит не из той сети, не выбрать по ошибке.
- «Активен» — выключенный профиль нельзя выбрать, а каналы, где он уже выбран, ходят так, будто его нет.
Прокси канала
Прокси выбирается в карточке канала («Настройки → Каналы»), блок «Сеть и прокси»:
- Telegram — «Прокси для Telegram Bot API». Через него идут запросы бота, в том числе карточки тикетов и уведомления в Telegram-группе команды.
- VK — «Прокси для VK API».
- Email — «Прокси для IMAP/SMTP исходящих»: и забор писем по IMAP, и отправка по SMTP.
- BILLmanager, подключение по API (v1) — два отдельных слота, см. ниже.
- BILLmanager через модуль (v2) — «Прокси для исходящих запросов» на вкладке «Общие». Через него идут все обращения к модулю: ответы, карточка клиента, проверка модуля, отделы, закрытие и статусы тикетов.
У виджета и API выбирать нечего — это входящие каналы. У WhatsApp выбора прокси нет.
В списке — «Без прокси (прямой egress)», профили проекта и профили платформы (помечены 🌐). Если для этого типа канала на платформе есть принудительный прокси, пункта «Без прокси» нет: первый пункт — «🔒 Принудительный: …», заменить его можно только профилем проекта.
IP для белого списка
Под выбором прокси карточка канала показывает IP, который увидит провайдер: внешний IP сервера SupportHub или, если выбран прокси, IP выхода этого прокси. Его и добавляйте в белый список панели BILLmanager, VMmanager или файрвола почтового сервера. IP можно скопировать кнопкой рядом.
Какой прокси сработает
Для каждого исходящего запроса SupportHub проходит по шагам и берёт первое подходящее правило:
- Исключение по каналу — если администратор платформы добавил канал в «Исключения по каналам», принудительный прокси на него не действует: канал ходит через выбранный в нём профиль или напрямую.
- Профиль проекта, выбранный в канале, — действует, даже если есть принудительный прокси.
- Принудительный прокси платформы для этого типа канала. Если их несколько, профиль с конкретным типом важнее профиля «Любой канал».
- Профиль платформы, выбранный в канале, — только если принудительного нет.
- Без прокси — запрос идёт напрямую с сервера SupportHub.
Выбранный профиль не учитывается, если он выключен, удалён или привязан к другому типу канала.
Принудительный режим
Глобальный профиль с флагом «Принудительный» действует на все каналы своего типа во всех проектах, даже если в канале выбрано «Без прокси». Так можно пустить весь Telegram-трафик платформы через одну сеть или не дать VK-каналам ходить с прямого IP.
- Проект может заменить принудительный прокси своим профилем, но не отключить его.
- Пустить канал в обход принудительного прокси может только администратор платформы — в «Исключениях по каналам»: найти проект и выбрать его канал.
BILLmanager: два отдельных слота
У BILLmanager-канала, подключённого по API (v1), два независимых прокси: «Прокси для исходящих запросов» на вкладке «Общие» — для API BILLmanager (proxy_id в конфиге канала) и «Прокси для VMmanager API» на вкладке «VMmanager» (vmmanager.proxy_id). Панель биллинга и панель виртуализации часто стоят в разных сетях, и их можно пустить разными маршрутами — например, BILLmanager напрямую, а VMmanager через VPN. У каждого слота свой блок с IP для белого списка.

