[2026-05-13] kraken: reverse SSH tunnel via VPS:2223, update access docs

This commit is contained in:
Alexey Martemyanov
2026-05-13 20:55:21 +06:00
parent d8f7a5291e
commit 26d1c037c0
+24 -5
View File
@@ -234,21 +234,40 @@ echo "Скилл создан."
--- ---
## SSH-доступ с Eagle (после деплоя) ## SSH-доступ с Eagle
Добавить в `~/.ssh/config` на Eagle: Reverse SSH tunnel через VPS (порт 2223). Работает без CF Access Application.
`~/.ssh/config` на Eagle:
``` ```
Host kraken.qentra.top Host kraken.qentra.top
ProxyCommand cloudflared access ssh --hostname %h HostName 91.207.28.205
Port 2223
User kraken User kraken
IdentityFile ~/.ssh/id_rsa IdentityFile ~/.ssh/id_rsa
StrictHostKeyChecking no StrictHostKeyChecking no
``` ```
Затем: `ssh kraken.qentra.top` Подключение: `ssh kraken.qentra.top`
> `cloudflared` на Eagle уже установлен (используется для `zulip.qentra.top`) ### Как это работает
Кракен держит постоянный reverse SSH tunnel на VPS `91.207.28.205`:
- systemd-сервис `kraken-tunnel.service` (autossh, autostart, restart always)
- VPS слушает порт 2223 → перенаправляет на `localhost:22` Кракена
- Ключ: `/home/kraken/.ssh/id_ed25519`
Управление туннелем на Кракене:
```bash
sudo systemctl status kraken-tunnel
sudo systemctl restart kraken-tunnel
sudo journalctl -u kraken-tunnel -n 20
```
Проверить порт на VPS:
```bash
ssh root@91.207.28.205 "ss -tlnp | grep 2223"
```
--- ---