[2026-05-13] kraken: reverse SSH tunnel via VPS:2223, update access docs
This commit is contained in:
@@ -234,21 +234,40 @@ echo "Скилл создан."
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## SSH-доступ с Eagle (после деплоя)
|
## SSH-доступ с Eagle
|
||||||
|
|
||||||
Добавить в `~/.ssh/config` на Eagle:
|
Reverse SSH tunnel через VPS (порт 2223). Работает без CF Access Application.
|
||||||
|
|
||||||
|
`~/.ssh/config` на Eagle:
|
||||||
```
|
```
|
||||||
Host kraken.qentra.top
|
Host kraken.qentra.top
|
||||||
ProxyCommand cloudflared access ssh --hostname %h
|
HostName 91.207.28.205
|
||||||
|
Port 2223
|
||||||
User kraken
|
User kraken
|
||||||
IdentityFile ~/.ssh/id_rsa
|
IdentityFile ~/.ssh/id_rsa
|
||||||
StrictHostKeyChecking no
|
StrictHostKeyChecking no
|
||||||
```
|
```
|
||||||
|
|
||||||
Затем: `ssh kraken.qentra.top`
|
Подключение: `ssh kraken.qentra.top`
|
||||||
|
|
||||||
> `cloudflared` на Eagle уже установлен (используется для `zulip.qentra.top`)
|
### Как это работает
|
||||||
|
|
||||||
|
Кракен держит постоянный reverse SSH tunnel на VPS `91.207.28.205`:
|
||||||
|
- systemd-сервис `kraken-tunnel.service` (autossh, autostart, restart always)
|
||||||
|
- VPS слушает порт 2223 → перенаправляет на `localhost:22` Кракена
|
||||||
|
- Ключ: `/home/kraken/.ssh/id_ed25519`
|
||||||
|
|
||||||
|
Управление туннелем на Кракене:
|
||||||
|
```bash
|
||||||
|
sudo systemctl status kraken-tunnel
|
||||||
|
sudo systemctl restart kraken-tunnel
|
||||||
|
sudo journalctl -u kraken-tunnel -n 20
|
||||||
|
```
|
||||||
|
|
||||||
|
Проверить порт на VPS:
|
||||||
|
```bash
|
||||||
|
ssh root@91.207.28.205 "ss -tlnp | grep 2223"
|
||||||
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user