# Домены и маршруты

Публичные сервисы публикуются через `*.gnexus.space`.

## Правила
- Формат поддомена: `<service>.gnexus.space`.
- Базовый маршрут: Internet → external-vps → OpenVPN → internal-proxy-vps → internal-nginx → VM сервиса.
- Новый публичный сервис = поддомен + nginx vhost на internal-nginx + запись в gnexus-book
  (traffic-routes + endpoints).
- Актуальную схему TLS и маршрутизации сверять с gnexus-book → `10-systems/traffic-routes/`.

## Как получить маршрут
1. Определить внутренний адрес сервиса (IP:порт).
2. Завести vhost на internal-nginx-proxy.
3. Прописать поддомен на external-vps.
4. Задокументировать в gnexus-book.
