From 26d1c037c02808ff27116d4c904275fe8526955a Mon Sep 17 00:00:00 2001 From: Alexey Martemyanov Date: Wed, 13 May 2026 20:55:21 +0600 Subject: [PATCH] [2026-05-13] kraken: reverse SSH tunnel via VPS:2223, update access docs --- family/how-to/kraken-portainer-access.md | 29 ++++++++++++++++++++---- 1 file changed, 24 insertions(+), 5 deletions(-) diff --git a/family/how-to/kraken-portainer-access.md b/family/how-to/kraken-portainer-access.md index f7bdd6d9..282b4f01 100644 --- a/family/how-to/kraken-portainer-access.md +++ b/family/how-to/kraken-portainer-access.md @@ -234,21 +234,40 @@ echo "Скилл создан." --- -## SSH-доступ с Eagle (после деплоя) +## SSH-доступ с Eagle -Добавить в `~/.ssh/config` на Eagle: +Reverse SSH tunnel через VPS (порт 2223). Работает без CF Access Application. +`~/.ssh/config` на Eagle: ``` Host kraken.qentra.top - ProxyCommand cloudflared access ssh --hostname %h + HostName 91.207.28.205 + Port 2223 User kraken IdentityFile ~/.ssh/id_rsa StrictHostKeyChecking no ``` -Затем: `ssh kraken.qentra.top` +Подключение: `ssh kraken.qentra.top` -> `cloudflared` на Eagle уже установлен (используется для `zulip.qentra.top`) +### Как это работает + +Кракен держит постоянный reverse SSH tunnel на VPS `91.207.28.205`: +- systemd-сервис `kraken-tunnel.service` (autossh, autostart, restart always) +- VPS слушает порт 2223 → перенаправляет на `localhost:22` Кракена +- Ключ: `/home/kraken/.ssh/id_ed25519` + +Управление туннелем на Кракене: +```bash +sudo systemctl status kraken-tunnel +sudo systemctl restart kraken-tunnel +sudo journalctl -u kraken-tunnel -n 20 +``` + +Проверить порт на VPS: +```bash +ssh root@91.207.28.205 "ss -tlnp | grep 2223" +``` ---