diff --git a/family/how-to/kraken-portainer-access.md b/family/how-to/kraken-portainer-access.md index f7bdd6d9..282b4f01 100644 --- a/family/how-to/kraken-portainer-access.md +++ b/family/how-to/kraken-portainer-access.md @@ -234,21 +234,40 @@ echo "Скилл создан." --- -## SSH-доступ с Eagle (после деплоя) +## SSH-доступ с Eagle -Добавить в `~/.ssh/config` на Eagle: +Reverse SSH tunnel через VPS (порт 2223). Работает без CF Access Application. +`~/.ssh/config` на Eagle: ``` Host kraken.qentra.top - ProxyCommand cloudflared access ssh --hostname %h + HostName 91.207.28.205 + Port 2223 User kraken IdentityFile ~/.ssh/id_rsa StrictHostKeyChecking no ``` -Затем: `ssh kraken.qentra.top` +Подключение: `ssh kraken.qentra.top` -> `cloudflared` на Eagle уже установлен (используется для `zulip.qentra.top`) +### Как это работает + +Кракен держит постоянный reverse SSH tunnel на VPS `91.207.28.205`: +- systemd-сервис `kraken-tunnel.service` (autossh, autostart, restart always) +- VPS слушает порт 2223 → перенаправляет на `localhost:22` Кракена +- Ключ: `/home/kraken/.ssh/id_ed25519` + +Управление туннелем на Кракене: +```bash +sudo systemctl status kraken-tunnel +sudo systemctl restart kraken-tunnel +sudo journalctl -u kraken-tunnel -n 20 +``` + +Проверить порт на VPS: +```bash +ssh root@91.207.28.205 "ss -tlnp | grep 2223" +``` ---