Ir al contenido

Instalación

Estos pasos convierten un servidor Debian 13 recién provisionado en una plataforma de hosting completa y funcionando — un clúster de uno al que más servidores pueden sumarse después. Ejecútalos como root.

Copia el paquete de OPanel al servidor e instálalo:

Ventana de terminal
apt install ./opanel_*_amd64.deb

En servidores arm64, usa el paquete arm64.

Antes de correr el instalador, dale a /srv/opanel un sistema de archivos que aplique cuotas de disco — ver Cuotas de disco más abajo. Sin uno, el instalador avisa y continúa igual, pero los límites de disco de los planes no se aplican.

Ventana de terminal
opanel install --panel-hostname panel.example.com --acme-email ops@example.com

Esto instala y configura nginx, MariaDB, Valkey y el resto de los paquetes que un nodo necesita, crea la base de datos de la plataforma y la clave maestra, emite los certificados internos del clúster y arranca todos los componentes. Espera hasta dos minutos a que el nodo termine de aplicar su primera configuración y avisa the node is in sync, o lista lo que todavía no está listo. Cada paso, incluida cada migración de base de datos, queda registrado en /var/log/opanel/install.log. Volver a correr el comando repara una instalación existente sin perder datos.

OPanel también se hace cargo del firewall del servidor: si ufw o firewalld están activos (algo común en imágenes de nube), el instalador los desactiva una vez que sus propias reglas de nftables están en funcionamiento.

Flag Para qué sirve
--panel-hostname Dominio del panel de control. Apuntá su DNS a este servidor antes o poco después de instalar.
--ssh-hostname Dominio que usan los clientes para SFTP y SSH (por defecto, el mismo del panel).
--ssh-port Puerto de la puerta de enlace SFTP/SSH de clientes (por defecto 2222). Se aplica a todo el clúster; no se puede cambiar volviendo a correr el instalador.
--brand Nombre que ven los clientes (por defecto opanel).
--acme-email Dirección de contacto para la autoridad certificadora.
--support-email Dirección de soporte que ven los clientes.
--node-name Nombre de este servidor (por defecto: su hostname).
--node-address IP que usan otros servidores para llegar a este (por defecto: se detecta sola). Usa la dirección privada si los servidores comparten una red privada.
--public-ipv4, --public-ipv6 Direcciones públicas de este servidor, para las verificaciones de DNS de dominios.
--admin-cidr Red autorizada a llegar al puerto SSH propio del servidor; se puede repetir.
--apt-url URL del repositorio APT de OPanel, si no es la de por defecto.
--channel Canal de lanzamiento: stable, beta o nightly.
--skip-packages No instalar paquetes de Debian; deben estar presentes de antemano.
--skip-services Escribir la configuración sin arrancar los servicios.

El instalador imprime un enlace de configuración de un solo uso. Funciona en el dominio del panel una vez que su DNS apunta a este servidor (el edge obtiene un certificado en la primera visita) y, hasta entonces, en el puerto 7443 de la dirección propia del servidor — ahí el navegador va a avisar sobre su certificado autofirmado, que es lo esperado. Abre el enlace y crea tu cuenta de administrador. Ver Primeros pasos para saber qué sigue.

Si el enlace vence antes de usarlo, generá uno nuevo:

Ventana de terminal
runuser -u opanel -- opanel admin setup-token
Ventana de terminal
opanel doctor

opanel doctor revisa la configuración, el servicio, el certificado y los listeners de cada componente, además de las cuotas de disco, la sincronización de reloj, las actualizaciones y el espacio libre en disco. Cada verificación fallida viene con una sugerencia de solución; ejecuta el comando con --json para monitoreo automatizado.

Dale a cada servidor web su propio volumen XFS (o ext4 con cuotas habilitadas) para /srv/opanel:

Ventana de terminal
mkfs.xfs /dev/vdb
mkdir -p /srv/opanel
echo "UUID=$(blkid -s UUID -o value /dev/vdb) /srv/opanel xfs defaults,prjquota 0 2" >> /etc/fstab
mount /srv/opanel
findmnt -no FSTYPE,OPTIONS /srv/opanel # confirmá que aparezca prjquota

Sin un sistema de archivos que aplique cuotas, opanel doctor falla en su verificación disk quotas con instrucciones de solución específicas para el sistema de archivos encontrado, y los servidores afectados muestran un problema quota_unenforced en la consola.

Puerto Para qué Accesible desde
80, 443/tcp, 443/udp Sitios públicos y el panel (HTTP, HTTPS, HTTP/3) Todos
2222 SFTP/SSH de clientes Todos, en servidores con rol ssh
22 El SSH propio del servidor Redes de administración (--admin-cidr)
7443 Controlador directo (configuración inicial y recuperación) Redes de administración
7444, 7445, 8080, 3306 Tráfico de clúster Solo servidores del clúster

Para crecer más allá de un servidor, crea un token de unión en este y ejecuta el comando que te imprime en un servidor Debian 13 nuevo con el paquete opanel instalado — ver Clúster.