Initial own-git docs, configs, scripts, and hardening pack

This commit is contained in:
PTah
2026-04-21 21:37:43 +10:00
commit f5899ebc56
25 changed files with 1843 additions and 0 deletions
+121
View File
@@ -0,0 +1,121 @@
# Troubleshooting
## 1) `https://git.papatramp.ru` не открывается
Проверь DNS и маршрутизацию:
```bash
dig +short git.papatramp.ru
```
- из интернета должен резолвиться во внешний IP;
- из локалки лучше Split DNS на LAN IP HAProxy.
Проверь HAProxy:
```bash
sudo haproxy -c -f /etc/haproxy/haproxy.cfg
sudo systemctl status haproxy --no-pager
```
## 2) 404 от HAProxy
Причина: не совпадает `Host`, запрос уходит в `bk_http_default`.
Проверка:
```bash
curl -I -H "Host: git.papatramp.ru" http://127.0.0.1
```
Убедись, что есть ACL:
- `acl host_git hdr(host) -i git.papatramp.ru`
- `use_backend bk_gitea if host_git`
## 3) 503 от HAProxy на Gitea
Причина: backend `bk_gitea` down.
Проверки:
```bash
curl -I http://192.168.128.100:3000
curl -I http://192.168.128.100:3000/api/healthz
```
Если не отвечает:
```bash
cd /opt/gitea
sudo docker compose ps
sudo docker compose logs --tail=200 gitea
```
## 4) SSH push не работает (`Permission denied (publickey)`)
Проверь порт и доступ:
```bash
nc -zv git.papatramp.ru 2222
ssh -vvv -p 2222 git@git.papatramp.ru
```
Убедись:
- публичный ключ добавлен в Gitea аккаунт;
- в `~/.ssh/config` правильный `HostName`, `Port`, `IdentityFile`;
- backend `bk_git_ssh` смотрит на правильный IP/порт.
## 5) В локалке не работает, а из интернета работает
Обычно это DNS/NAT loopback:
- настрой Split DNS (`git.papatramp.ru -> LAN IP HAProxy`);
- либо включи Hairpin NAT на роутере.
## 6) Миграция не создает репозитории в Gitea
Проверь токен и права:
- `GITEA_TOKEN` должен иметь право создавать репозитории;
- для org нужен доступ к организации;
- `GITEA_OWNER_TYPE` должен соответствовать `user`/`org`.
Проверка API:
```bash
curl -H "Authorization: token $GITEA_TOKEN" "$GITEA_URL/api/v1/user"
```
## 7) Private репозитории GitHub не видны в миграции
Проверь `GITHUB_TOKEN`:
- токен должен иметь права на чтение приватных репозиториев;
- `GITHUB_OWNER` и `GITHUB_OWNER_TYPE` должны быть корректными.
## 8) LFS не перенесся
Включи:
```bash
export MIGRATE_LFS=true
```
И проверь наличие `git-lfs`:
```bash
git lfs version
```
## 9) Кривые редиректы/URL в Gitea
Проверь `ROOT_URL` в `app.ini`:
```ini
[server]
ROOT_URL = https://git.papatramp.ru/
```
И заголовки от HAProxy в `bk_gitea` (`X-Forwarded-Proto`, `X-Forwarded-Host`, `Host`).