Iceslab v0.2.0 вышел. Панель оператора на своём сервере, под AGPL-3.0.

Тихий софт для громких задач

Пять инфраструктурных продуктов для приватного интернета, сделанных открыто одной студией.

50Пользователей на панели, которую держим не мы
232Клонировали репозиторий за четырнадцать дней
v0.2.0Релиз 14 августа 2026 г.
AGPLБез ключей, без отчётов наружу
Установка

Одна команда, один узел

Достаточно чистого сервера с Ubuntu. Скрипт ставит Docker, поднимает панель с Postgres и Caddy, выпускает сертификат и запускает семь протокольных рантаймов. Конфиги писать не нужно.

Разбор по шагам
04Домен, на который выпускается сертификат. Это единственное значение, которое вы выбираете сами.
06Одна строка делает всю установку: Docker, панель, база, обратный прокси, TLS.
11Добавить узел - ещё одна команда. Рантаймы поднимаются сами.
1# iceslab · single node install
2# ubuntu 22.04+, 2 vcpu, 4 gb ram, ports 80 and 443 free
3
4export PANEL_DOMAIN=panel.example.net
5
6sudo bash <(curl -fsSL \
7 https://raw.githubusercontent.com/icecompany-tech/iceslab/main/scripts/install-iceslab.sh)
8
9# panel ready at https://panel.example.net
10# postgres, caddy and 7 runtimes are up
11
12iceslab node add fra-01 --region eu

О студии Icecompany

Сейчас Icecompany делает одну вещь: панель оператора. Всё остальное на этой странице либо уже работает, либо ещё впереди.

Чем занимаемся
01 · Сегодня

Мы делаем панель

Iceslab - весь фокус студии прямо сейчас. Она держит узлы, ключи, трафик и биллинг в одном месте, на собственном сервере оператора. Публичная, AGPL, в ежедневной разработке.

02 · Впереди

Ещё три продукта после неё

Iceshard - нативный клиент для этой панели. Icecore - движок протоколов, на котором будут работать узлы. Iceproxy - край сети, который принимает входящий трафик. Именно в этом порядке, каждый следующий только когда предыдущий стоит на ногах.

03 · Уже работает

Icepath - веб-сервис

Telegram Mini App, где человек покупает подписку и получает подключение. Работает сегодня, приносит выручку и не даёт студии забыть, что операторам нужно на самом деле.

Куда идём
СейчасПанель
ДальшеКлиент
ПотомДвижок и край

Десять панелей, которые запустили не мы

Единственный продукт, у которого есть цель в цифрах. Десять операторов вне студии, с живыми пользователями, на серверах, которых мы никогда не касались. Не загрузки и не звёзды.

Прогресс1 из 10

Один оператор держит панель в проде примерно на пятьдесят пользователей. Осталось девять до того, как встанет вопрос о лицензии.

Чего не будем делать

Продавать лицензионные ключи

Ни ключей, ни активации, ни подсчёта, сколько людей пользуется вашей панелью. Она работает на вашем сервере, значит она ваша.

Брать деньги раньше времени

Деньги до десяти работающих развёртываний купили бы вежливое молчание вместо отчётов об ошибках, которые нам действительно нужны.

Закрывать пару

Панель и клиент остаются под AGPL. Если студия завтра исчезнет, операторы продолжат работать.

Студия в цифрах

Цифры маленькие и настоящие. Ничего не округлено вверх и не позаимствовано из чужого пресс-релиза.

Продуктов в работе5
Публичных релизов9
Клонирований за 14 дней232
Развёртываний вне студии1
Человек в студии1

Что окажется на вашем сервере

Ничего экзотического. Семь частей, каждую можно назвать, все работают контейнерами, которые вы можете остановить, посмотреть и перезапустить руками.

КрайCaddyТерминирует TLS, обновляет сертификат, разводит панель и точку выдачи подписок:80 :443
ПанельIceslabОдин бинарь на Go: веб-интерфейс, API для узлов, планировщик, биллингv0.2.0
$ docker compose ps iceslabiceslab-panel running 0.0.0.0:8080->8080/tcpmemory 148 MB cpu 0.4% uptime 41dисходящих соединений мимо ваших узлов нет
Написано намиЕдинственная строка в этом стеке, которая наша. Всё выше и ниже - стандартное.
СостояниеPostgresКлючи, лимиты, счета, журнал действий. Резервная копия одной командой, восстановление другой16
КешValkeyСессии, ограничения частоты, очередь, которая раздаёт конфиг на узлы8
На каждом узлеСемь рантаймовvless-reality, trojan, shadowsocks, hysteria2, vmess, tuic, wireguard7 pids
ОбёрткаDocker ComposeОдин файл, который можно прочитать. Ни скрытого супервизора, ни агента, который куда-то звонитv2
ВашеUbuntu 22.04+Любой провайдер, любая страна. Мы не видим машину и не просим доступroot
Минимальный сервер
CPU2 vCPU
Память4 GB
Диск20 GB
Свободные порты80, 443
Время установкименьше 10 минут