Ai Install Hermes In Incus
- ۱. نصب Nginx داخل کانتینر (تداخلی با هاست و X-UI ندارد چون داخل کانتینر ایزوله است)
apt update && apt install -y nginx
- ۲. ایجاد کانفیگ SSL در Nginx داخل کانتینر برای پورت 9119
cat << 'EOF' > /etc/nginx/sites-available/hermes-ssl.conf server {
listen 9119 ssl; server_name s5.sovi.ir;
ssl_certificate /root/.hermes/cert.pem; ssl_certificate_key /root/.hermes/key.pem; ssl_protocols TLSv1.2 TLSv1.3;
location / {
proxy_pass http://127.0.0.1:9118;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_buffering off;
}
} EOF
ln -sf /etc/nginx/sites-available/hermes-ssl.conf /etc/nginx/sites-enabled/ rm -f /etc/nginx/sites-enabled/default 2>/dev/null || true
- ۳. اصلاح سرویس systemd داشبورد برای اجرا روی 9118
cat << 'EOF' > /etc/systemd/system/hermes-dashboard.service [Unit] Description=Hermes Agent Web Dashboard After=network.target
[Service] Type=simple User=root WorkingDirectory=/root Environment="PATH=/usr/local/bin:/root/.hermes/bin:/usr/local/share/uv/bin:/usr/bin:/bin" ExecStart=/usr/local/bin/hermes dashboard --host 127.0.0.1 --port 9118 --no-open --skip-build Restart=always RestartSec=3 StandardOutput=journal StandardError=journal
[Install] WantedBy=multi-user.target EOF
- ۴. ریستارت سرویسها
systemctl daemon-reload systemctl restart hermes-dashboard nginx -t && systemctl restart nginx
- ۵. بررسی باز بودن پورتها
ss -tulpn | grep 911