2026-05-14 plan: add CF tunnel take-down phase (keep as fallback)
This commit is contained in:
@@ -138,6 +138,23 @@ sudo tmutil setdestination smb://timemachine@10.99.0.3/TimeMachine
|
||||
|
||||
---
|
||||
|
||||
## Фаза 6 — Cloudflare туннель: отключить (не удалять)
|
||||
|
||||
CF туннель `kraken` сейчас используется для Hermes API (`kraken.qentra.top → localhost:8642`).
|
||||
После того как WireGuard заработает, туннель для SSH/SMB больше не нужен — но удалять не стоит, пусть лежит как fallback.
|
||||
|
||||
```bash
|
||||
# На Кракене — остановить cloudflared (если хотим освободить ресурсы)
|
||||
sudo docker stop cloudflared
|
||||
|
||||
# Или оставить работающим — он не мешает, потребляет ~20MB RAM
|
||||
# В CF Zero Trust: просто не добавлять новых hostname-ов под него
|
||||
```
|
||||
|
||||
**Не удалять** туннель в CF Zero Trust dashboard — оставить в состоянии Inactive как fallback.
|
||||
|
||||
---
|
||||
|
||||
## Заметки
|
||||
|
||||
- `AllowedIPs = 10.99.0.0/24` — только VPN-трафик через туннель, интернет напрямую
|
||||
|
||||
Reference in New Issue
Block a user