[2026-06-25] taiga-vault: family/how-to/htpc-emulators-setup.md family/how-to/htpc-gaming-plans.md family/how-to/kraken-access.md family/how-to/openmediavault-rpi5.md family/how-to/time-machine.md family/how-to/wireguard-vpn.md personal/documents/todo-list.md personal/plans/extract-stable-prompt-blocks.md personal/plans/hermes-whale-system-prompt.md personal/plans/thread-scoped-memory.md

This commit is contained in:
Taiga
2026-06-25 05:23:46 +00:00
parent ac0d753ec0
commit 16987d69f3
26 changed files with 2656 additions and 457 deletions
+33 -81
View File
@@ -1,99 +1,51 @@
# Kraken — Внешний доступ
> Обновлено: 2026-05-13
> Обновлено: 2026-06-24
## SSH с любой машины
## Как зайти
**Контейнер hermes-kraken:**
- Маппинг `/home/kraken/.ssh:/opt/data/.ssh:ro` в docker-compose.yml
- Кастомный `/etc/passwd` с пользователем `kraken:x:1000:1000` (файл `passwd-with-kraken` рядом с compose)
- `HERMES_UID=1000 HERMES_GID=1000` чтоб entrypoint ремапил пользователя
- SSH из контейнера: `ssh -i /opt/data/.ssh/id_ed25519 kraken@localhost`
- Ключ `kraken` добавлен в `authorized_keys` на хосте
Везде `ssh kraken`. Резолвится через `~/.ssh/config` на Eagle:
`~/.ssh/config` на Eagle:
```
Host kraken
HostName kraken
User kraken
Port 22
IdentityFile ~/.ssh/id_rsa
StrictHostKeyChecking no
ProxyCommand bash -c 'if ifconfig | grep -q 10.99.0.2; then nc 10.99.1.2 22; else nc kraken 22; fi'
```
- **Дома** — напрямую по LAN (`192.168.1.15`)
- **Снаружи** — через WireGuard (`10.99.1.2`, VPN поднимается автоматически `wg-auto.sh`)
**SSH напрямую по LAN:**
```bash
ssh kraken@kraken
```
WireGuard split-tunnel: Eagle (10.99.0.2) ↔ VPS ↔ Kraken (10.99.1.2). Подробнее: [[wireguard-vpn]].
**SSH через VPS** (reverse tunnel, порт 2223):
```bash
ssh -J root@91.207.28.205 kraken@127.0.0.1 -p 2223
```
## Portainer (локально)
`kraken.qentra.top` — Cloudflare Tunnel, только HTTP (Hermes API), SSH не работает.
`kraken.qentra.top` — Cloudflare Tunnel, только HTTP (Hermes API), SSH не работает.
---
## Как устроен туннель
Кракен держит постоянный **reverse SSH tunnel** на VPS через autossh:
```
Кракен (RPi 5, 192.168.1.15)
└── autossh → ssh -R 2223:localhost:22 root@91.207.28.205
VPS (91.207.28.205)
слушает :2223 → перенаправляет на Кракен:22
```
Аналогично Тайге (у неё порт 2222).
### Управление туннелем на Кракене
```bash
sudo systemctl status kraken-tunnel
sudo systemctl restart kraken-tunnel
sudo journalctl -u kraken-tunnel -n 20
```
Файл сервиса: `/etc/systemd/system/kraken-tunnel.service`
SSH-ключ Кракена: `/home/kraken/.ssh/id_ed25519`
Публичный ключ добавлен в `/root/.ssh/authorized_keys` на VPS.
### Проверить с VPS
```bash
ssh root@91.207.28.205 "ss -tlnp | grep 2223"
```
---
## Cloudflared (для будущих сервисов)
Контейнер `cloudflared` запущен на Кракене (`unless-stopped`), туннель `kraken` активен в CF Zero Trust.
Hostname: `kraken.qentra.top → HTTP → localhost:8642` (Hermes API).
---
## Portainer API (локально)
`http://kraken:9000`
API:
```bash
BASE=http://localhost:9000
KEY="ptr_AJY+Ba9A7f6pcAHZfDD5koU4stkKgJCdbTEXLDLxn0g="
EP=3 # endpoint ID на Кракене = 3, не 1!
curl -s -H "X-API-Key: $KEY" "$BASE/api/endpoints/$EP/docker/containers/json?all=true" \
| jq '[.[] | {name: .Names[0], status: .Status}]'
```
---
## Hermes API
`http://kraken:8642/v1/chat/completions` — OpenAI-compatible endpoint.
## Docker контейнеры (2026-06-24)
| Имя | Заметки |
|-----|---------|
| flaresolverr | |
| hermes-kraken | |
| homeassistant | |
| jellyfin | |
| portainer | |
| prowlarr | |
| radarr | |
| rclone | |
| sonarr | |
| transmission | |
| cloudflared | |
| watchtower | |
## Связанные заметки
- [[kraken-portainer-access]] — полная инструкция по деплою cloudflared через Portainer
- [[openmediavault-rpi5]] — настройка Кракена (Docker, Hermes, структура папок)
- [[truenas-remote-access-reverse-proxy]] — аналогичный туннель для Тайги
- [[kraken-network]] — SSH, WG топология
- [[wireguard-vpn]] — полное описание WG
- [[kraken-portainer-access]]
- [[openmediavault-rpi5]]