From 6ffc9f01f262ed95f3ee1100cf8e13f1f1d9f340 Mon Sep 17 00:00:00 2001 From: Alexey Martemyanov Date: Thu, 14 May 2026 12:50:50 +0600 Subject: [PATCH] 2026-05-14 plan: add CF tunnel take-down phase (keep as fallback) --- work/plans/time-machine-tunnel-backup.md | 17 +++++++++++++++++ 1 file changed, 17 insertions(+) diff --git a/work/plans/time-machine-tunnel-backup.md b/work/plans/time-machine-tunnel-backup.md index f733030e..f9f6a47a 100644 --- a/work/plans/time-machine-tunnel-backup.md +++ b/work/plans/time-machine-tunnel-backup.md @@ -138,6 +138,23 @@ sudo tmutil setdestination smb://timemachine@10.99.0.3/TimeMachine --- +## Фаза 6 — Cloudflare туннель: отключить (не удалять) + +CF туннель `kraken` сейчас используется для Hermes API (`kraken.qentra.top → localhost:8642`). +После того как WireGuard заработает, туннель для SSH/SMB больше не нужен — но удалять не стоит, пусть лежит как fallback. + +```bash +# На Кракене — остановить cloudflared (если хотим освободить ресурсы) +sudo docker stop cloudflared + +# Или оставить работающим — он не мешает, потребляет ~20MB RAM +# В CF Zero Trust: просто не добавлять новых hostname-ов под него +``` + +**Не удалять** туннель в CF Zero Trust dashboard — оставить в состоянии Inactive как fallback. + +--- + ## Заметки - `AllowedIPs = 10.99.0.0/24` — только VPN-трафик через туннель, интернет напрямую