2026-05-14 plan: add CF tunnel take-down phase (keep as fallback)
This commit is contained in:
@@ -138,6 +138,23 @@ sudo tmutil setdestination smb://timemachine@10.99.0.3/TimeMachine
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
## Фаза 6 — Cloudflare туннель: отключить (не удалять)
|
||||||
|
|
||||||
|
CF туннель `kraken` сейчас используется для Hermes API (`kraken.qentra.top → localhost:8642`).
|
||||||
|
После того как WireGuard заработает, туннель для SSH/SMB больше не нужен — но удалять не стоит, пусть лежит как fallback.
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# На Кракене — остановить cloudflared (если хотим освободить ресурсы)
|
||||||
|
sudo docker stop cloudflared
|
||||||
|
|
||||||
|
# Или оставить работающим — он не мешает, потребляет ~20MB RAM
|
||||||
|
# В CF Zero Trust: просто не добавлять новых hostname-ов под него
|
||||||
|
```
|
||||||
|
|
||||||
|
**Не удалять** туннель в CF Zero Trust dashboard — оставить в состоянии Inactive как fallback.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
## Заметки
|
## Заметки
|
||||||
|
|
||||||
- `AllowedIPs = 10.99.0.0/24` — только VPN-трафик через туннель, интернет напрямую
|
- `AllowedIPs = 10.99.0.0/24` — только VPN-трафик через туннель, интернет напрямую
|
||||||
|
|||||||
Reference in New Issue
Block a user