# Требования к серверу

URL: https://docs.nolay.ru/start/requirements/
Updated: 2026-09-23

> Система, ресурсы, порты и сеть, которые проверяет установщик до установки агента.

Установщик сначала проверяет сервер и ничего не меняет, пока не найдёт блокирующих проблем. Каждая проверка имеет код, по нему в [справочнике ошибок](/reference/errors/#group-preflight) описано, что делать.

## Система и ресурсы

| Что | Требование |
|---|---|
| Система | Ubuntu 22.04 и новее или Debian 12 и новее, с systemd |
| Архитектура | x86_64. Сборка для aarch64 есть, но живьём не обкатана |
| Память | от 1 ГБ. Если памяти меньше 2 ГБ и нет swap, установщик создаст swap-файл |
| Диск | от 5 ГБ свободных на `/var/lib`, на практике берите от 20 ГБ |
| Права | root или `sudo` на время установки |

## Сеть

| Направление | Что нужно |
|---|---|
| Исходящие | `get.nolay.ru` на время установки и обновлений, `api.nolay.ru:443` постоянно |
| Входящие | 80 и 443 для сайтов проектов. Для самого агента входящие не нужны |
| Порты 80 и 443 | свободны: их займёт прокси Nolay |

Если у сервера нет публичного адреса (домашний сервер, офисная сеть), входящие 80 и 443 недоступны. Тогда сайты работают через [туннель за NAT](/guides/tunnel/).

## Что ставит установщик

1. Swap-файл, если памяти меньше 2 ГБ и swap нет.
2. Docker из официального репозитория, если его нет.
3. Сборщики Railpack и nixpacks закреплённых версий.
4. Пользователя `nolay` и каталоги `/etc/nolay` и `/var/lib/nolay`.
5. Образ прокси Caddy.
6. Бинарник агента `/usr/local/bin/nolay-agent`, конфиг, ключ секретов и службу systemd `nolay-agent`.
7. Правила `ufw` и `fail2ban`.

Повторный запуск установщика обновляет агент и не трогает конфиг, данные и контейнеры проектов.

## Что мешает установке

| Что нашлось | Что сделать |
|---|---|
| Порты 80 или 443 заняты nginx, apache или контейнером | Остановить их или запустить установщик с `--fix` |
| Другая панель: Coolify, Dokploy, CapRover, Plesk, cPanel, ISPmanager, aaPanel, HestiaCP | Взять чистый сервер |
| firewalld вместо ufw | Отключить firewalld или запустить с `--no-firewall` |
| Сеть Docker пересекается с `10.201.53.0/29` | Удалить или пересоздать эту сеть |

Проверить сервер без установки можно флагом `--check`:

```sh
curl -fsSL https://get.nolay.ru/install.sh | sudo sh -s -- --check
```

## Что дальше

Переходите к [подключению сервера](/start/connect-server/).
