Только порт 2525 работает для исходящей почты. При смене SMTP-провайдера убедиться, что он поддерживает 2525.
PATCH /api/config-profiles/ → рестарт всех 7 нод одновременно. Вносить все изменения inbound-ов одним батч-запросом, не последовательно.
SQL напрямую в internal_squad_inbounds не инвалидирует кэш user→inbound в памяти Remnawave. Нода видит конфиг актуальным и не пушит новые inbound-ы. Всегда использовать PATCH /api/internal-squads/.
telemt занимает 10.10.10.1:443 (awg0). При bind 0.0.0.0:443 xray не стартует. Любой inbound на DE :443 → listen: 212.193.3.129.
При запуске в non-interactive/heredoc контексте обязательно -T. Без него контейнер захватывает stdin → остальное не выполняется. Симптом: деплой "успешен", но только DB/Redis поднялись.
Поле configProfile.activeInbounds — полная замена, не merge. Всегда передавать полный список (все существующие + новые).
После добавления inbound первый авто-пуш конфига может зарейситься (inbound пропускается). Всегда делать явный рестарт ноды после добавления.
Изменения subscription_templates через SQL вступают в силу только после docker restart remnawave.
Даже с --disable-cache старые записи могут оставаться и вызывать коллизии downstream ответов (14с зависания). При проблемах: yc cdn cache purge --resource-id bc8rjkhvjs4tvzqxtmrp --all.
Токен CF Tunnel переиспользован от ext-сервера. ssh-ext.zipvpn.org теперь маршрутизируется на новый box, cert chain старый → SSH ломается. Использовать прямой IP 159.195.54.89.
При WARP outbound обязательно domainStrategy=UseIPv4 (и sockopt.domainStrategy=UseIPv4). Без этого IPv6 (реальный DE IP) протекает → Google CAPTCHA на Gemini/AI Studio.
Присутствуют в истории: Mailtrap API token, AWS SES SMTP (AKIAUJGY...), mailserver/ssl/privkey.pem. Заменить если ещё не сделано.