# اولین اجرا و ورود مدیر

> نخستین ورود به پنل و بررسی مواردی که بی‌سروصدا خراب می‌شوند.

Source: https://joinnasnet.com/fa/guides/nasnet-linux/first-run/
Last updated: 2026-08-14

---

## مرور کلی

پنل مدیریت یک برنامهٔ تک‌صفحه‌ای (single-page app) با React است که داخل باینری
`nasnet-panel` جاسازی شده و روی `APP_BASE_URL` شما به مرورگر فرستاده می‌شود، پس تا
وقتی پروسه در حال اجراست پنل هم همان‌جا هست و چیز اضافه‌ای نیست که استقرار دهید.
این صفحه اولین ورود را می‌پوشاند، و همان چند تنظیمی که ارزش دارد پیش از شروع دادن
دسترسی به دیگران از آن‌ها مطمئن شوید.

## پیش از شروع

- پروسهٔ پنل در حال اجرا باشد و `/health/ready` پاسخ موفق برگرداند.
- `ADMIN_USERNAME` خودتان را بدانید، و همان رمز ساده‌ای که هش bcrypt آن را در
  `ADMIN_PASSWORD_HASH` گذاشته‌اید.

## گام‌ها

1. `APP_BASE_URL` خودتان را در مرورگر باز کنید، مثلاً `http://your-ip:9761`.
اگر `APP_PANEL_BASE_PATH` را مقدار داده باشید، پنل به جای ریشهٔ وب زیر همان
پیشوند می‌نشیند.
2. با `ADMIN_USERNAME` و رمز خودتان وارد شوید. نشست‌ها کوکی JWT هستند.
3. روی **`Dashboard`** فرود بیایید و مطمئن شوید ردیف آمار دارد پر می‌شود.
4. **`Server`** را باز کنید و وارسی کنید که نشان وضعیت کنار نام سرور
**`Online`** را نشان می‌دهد، بعد برای آمار زندهٔ میزبان به تب **`Overview`**
نگاه کنید. اگر نشان قرمز است، پنل بالا است ولی پروسهٔ Xray سالم نیست.
5. **`Settings`** ← **`Server`** را باز کنید و مطمئن شوید که
**`URLs & Endpoints`**، یعنی `app_base_url` و `sub_panel_url`، با راهی که
کاربران شما واقعاً به سرور می‌رسند می‌خواند.
لینک‌های اشتراک از همین‌ها ساخته می‌شوند، پس یک مقدار غلط در اینجا لینک‌هایی
تولید می‌کند که به کار هیچ‌کس نمی‌آید.
6. اگر روی دامنه هستید، HTTPS را همین حالا روشن کنید نه بعداً، همان‌طور که در
[TLS و دامنه‌ها](/fa/guides/nasnet-linux/tls-and-domains/) آمده است.
7. اولین inbound خودتان را از **`Server`** ← **`Network`** اضافه کنید، بعد از
**`Subscriptions`** یک اشتراک بسازید.

## مرجع

| تنظیم | کجا | چرا در روز اول مهم است |
| ----- | --- | --------------------- |
| `ADMIN_USERNAME` | `.env` | نام ورود. |
| `ADMIN_PASSWORD_HASH` | `.env` | هش bcrypt رمز ورود. |
| `JWT_SECRET_KEY` | `.env` | کوکی‌های نشست را امضا می‌کند. باید دست‌کم ۳۲ نویسه باشد. |
| `APP_BASE_URL` | `.env`، و همچنین `Settings` ← `Server` | آدرس پایه‌ای که لینک‌های اشتراک از آن ساخته می‌شوند. |
| `SUB_PANEL_URL` | `.env`، و همچنین `Settings` ← `Server` | مرورگری که یک لینک اشتراک را باز می‌کند به کجا فرستاده شود. |
| `APP_PANEL_BASE_PATH` | `Settings` ← `Server` | پنل را زیر یک پیشوند به مرورگر می‌فرستد، نه زیر `/`. |
| `JWT_COOKIE_SECURE` | `.env` | همین که روی HTTPS رفتید، `true` بگذاریدش. |
| `JWT_COOKIE_DOMAIN` | `.env` | دامنهٔ شما وقتی روی HTTPS کار می‌کنید. در حالت IP خالی می‌ماند. |

بعضی مقدارها هم در `.env` هستند و هم در **`Settings`**، که آنجا در پایگاه‌داده
ذخیره می‌شوند. همین که به کار افتادید، نسخه‌ای که در پنل قابل ویرایش است همان
نسخه‌ای است که باید عوضش کنید.

## رفع مشکلات

| نشانه | چه کنید |
| ----- | ------- |
| ورود به نظر موفق است ولی به صفحهٔ ورود برمی‌گردد. | تقریباً همیشه مشکل کوکی است: یا `JWT_COOKIE_SECURE=true` است در حالی که شما روی HTTP ساده می‌گردید، یا `JWT_COOKIE_DOMAIN` با میزبانی که در نوار آدرس است نمی‌خواند. |
| لینک‌های اشتراک به آدرس غلط اشاره می‌کنند. | `app_base_url` را در `Settings` ← `Server` درست کنید. لینک‌های موجود هنگام درخواست از آن تولید می‌شوند، پس اصلاح بی‌درنگ اثر می‌گذارد. |

## مرتبط

- [نصب](/fa/guides/nasnet-linux/install/)
- [TLS و دامنه‌ها](/fa/guides/nasnet-linux/tls-and-domains/)
- [داشبورد](/fa/guides/nasnet-linux/dashboard/)
- [تنظیمات](/fa/guides/nasnet-linux/settings/)
