[2026-05-13] kraken: reverse SSH tunnel via VPS:2223, update access docs
This commit is contained in:
@@ -234,21 +234,40 @@ echo "Скилл создан."
|
||||
|
||||
---
|
||||
|
||||
## SSH-доступ с Eagle (после деплоя)
|
||||
## SSH-доступ с Eagle
|
||||
|
||||
Добавить в `~/.ssh/config` на Eagle:
|
||||
Reverse SSH tunnel через VPS (порт 2223). Работает без CF Access Application.
|
||||
|
||||
`~/.ssh/config` на Eagle:
|
||||
```
|
||||
Host kraken.qentra.top
|
||||
ProxyCommand cloudflared access ssh --hostname %h
|
||||
HostName 91.207.28.205
|
||||
Port 2223
|
||||
User kraken
|
||||
IdentityFile ~/.ssh/id_rsa
|
||||
StrictHostKeyChecking no
|
||||
```
|
||||
|
||||
Затем: `ssh kraken.qentra.top`
|
||||
Подключение: `ssh kraken.qentra.top`
|
||||
|
||||
> `cloudflared` на Eagle уже установлен (используется для `zulip.qentra.top`)
|
||||
### Как это работает
|
||||
|
||||
Кракен держит постоянный reverse SSH tunnel на VPS `91.207.28.205`:
|
||||
- systemd-сервис `kraken-tunnel.service` (autossh, autostart, restart always)
|
||||
- VPS слушает порт 2223 → перенаправляет на `localhost:22` Кракена
|
||||
- Ключ: `/home/kraken/.ssh/id_ed25519`
|
||||
|
||||
Управление туннелем на Кракене:
|
||||
```bash
|
||||
sudo systemctl status kraken-tunnel
|
||||
sudo systemctl restart kraken-tunnel
|
||||
sudo journalctl -u kraken-tunnel -n 20
|
||||
```
|
||||
|
||||
Проверить порт на VPS:
|
||||
```bash
|
||||
ssh root@91.207.28.205 "ss -tlnp | grep 2223"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user