[2026-05-13] kraken: reverse SSH tunnel via VPS:2223, update access docs

This commit is contained in:
Alexey Martemyanov
2026-05-13 20:55:21 +06:00
parent d8f7a5291e
commit 26d1c037c0
+24 -5
View File
@@ -234,21 +234,40 @@ echo "Скилл создан."
---
## SSH-доступ с Eagle (после деплоя)
## SSH-доступ с Eagle
Добавить в `~/.ssh/config` на Eagle:
Reverse SSH tunnel через VPS (порт 2223). Работает без CF Access Application.
`~/.ssh/config` на Eagle:
```
Host kraken.qentra.top
ProxyCommand cloudflared access ssh --hostname %h
HostName 91.207.28.205
Port 2223
User kraken
IdentityFile ~/.ssh/id_rsa
StrictHostKeyChecking no
```
Затем: `ssh kraken.qentra.top`
Подключение: `ssh kraken.qentra.top`
> `cloudflared` на Eagle уже установлен (используется для `zulip.qentra.top`)
### Как это работает
Кракен держит постоянный reverse SSH tunnel на VPS `91.207.28.205`:
- systemd-сервис `kraken-tunnel.service` (autossh, autostart, restart always)
- VPS слушает порт 2223 → перенаправляет на `localhost:22` Кракена
- Ключ: `/home/kraken/.ssh/id_ed25519`
Управление туннелем на Кракене:
```bash
sudo systemctl status kraken-tunnel
sudo systemctl restart kraken-tunnel
sudo journalctl -u kraken-tunnel -n 20
```
Проверить порт на VPS:
```bash
ssh root@91.207.28.205 "ss -tlnp | grep 2223"
```
---