# Pangolin 节点初始化配置(被 init.sh 读取)。 # 用法:cp bootstrap.env.example bootstrap.env && 编辑 → 随 init.sh 一起拷到机器上。 # 所有项都有合理默认;留空即用默认。敏感值(Telegram token)不要提交进 git。 # ── SSH 加固 ──────────────────────────────────────────────────────────────── SSH_PORT=22 # 是否禁用密码登录(仅当 root 已有 authorized_keys 时才会真正生效,否则自动跳过以防锁死) DISABLE_PASSWORD_AUTH=true # ── 系统 ──────────────────────────────────────────────────────────────────── TIMEZONE=Asia/Shanghai # 目标 swap 总量(MB)。当前 swap 不足且无 /swapfile 时,创建 /swapfile 补足。0=不管。 SWAP_SIZE_MB=2048 # ── 防火墙(放行端口)─────────────────────────────────────────────────────── # 数据面:REALITY(443/tcp)+ Hysteria2(443/udp)。多个 tcp/udp 端口用空格分隔。 FW_ALLOW_TCP="443" FW_ALLOW_UDP="443" # ── 监控(Telegram)────────────────────────────────────────────────────────── # 留空则跳过监控安装。token 找 @BotFather 建;chat_id 找 @userinfobot 取。 TELEGRAM_BOT_TOKEN="" TELEGRAM_CHAT_ID="" # 本节点在告警里显示的名字 NODE_NAME="racknerd-la" # 采集间隔(分钟) MONITOR_INTERVAL_MIN=1 # 连续几次采集都异常才告警(去抖)。间隔 1min × 5 次 = 持续 5 分钟异常才报。 MONITOR_BREACH_RUNS=5 # 阈值(百分比);超过即算一次异常采样 CPU_ALERT_PCT=80 MEM_ALERT_PCT=80 DISK_ALERT_PCT=80 # 要监控存活的 systemd 单元(空格分隔;不存在的会被忽略) MONITOR_UNITS="sing-box pangolin-agent" # 出网连通探测目标 MONITOR_NET_PROBE="https://www.cloudflare.com/cdn-cgi/trace"