[2026-05-19] kraken-ssh → kraken, kraken.local → kraken: SSH alias и URL обновлены во всех скиллах и заметках
This commit is contained in:
@@ -10,15 +10,16 @@ ssh kraken.qentra.top
|
|||||||
|
|
||||||
`~/.ssh/config` на Eagle:
|
`~/.ssh/config` на Eagle:
|
||||||
```
|
```
|
||||||
Host kraken-ssh
|
Host kraken
|
||||||
HostName 91.207.28.205
|
HostName kraken
|
||||||
Port 2223
|
|
||||||
User kraken
|
User kraken
|
||||||
|
Port 22
|
||||||
IdentityFile ~/.ssh/id_rsa
|
IdentityFile ~/.ssh/id_rsa
|
||||||
StrictHostKeyChecking no
|
StrictHostKeyChecking no
|
||||||
|
ProxyCommand bash -c 'if ifconfig | grep -q 10.99.0.2; then nc 10.99.1.2 22; else nc 192.168.1.14 22; fi'
|
||||||
```
|
```
|
||||||
|
|
||||||
`kraken-ssh` — алиас в `~/.ssh/config`, подключается через VPS `91.207.28.205:2223` → reverse tunnel → `localhost:22` Кракена.
|
`kraken` — алиас в `~/.ssh/config`, автоматически выбирает маршрут: по VPN (`10.99.1.2`) если туннель поднят, иначе по LAN (`192.168.1.14`).
|
||||||
|
|
||||||
`kraken.qentra.top` — CF Tunnel, маршрутизирует HTTP на `localhost:8642` (Hermes API).
|
`kraken.qentra.top` — CF Tunnel, маршрутизирует HTTP на `localhost:8642` (Hermes API).
|
||||||
|
|
||||||
|
|||||||
@@ -72,7 +72,7 @@ ip: 192.168.1.14
|
|||||||
|
|
||||||
SSH подключение (пока через WiFi/роутер):
|
SSH подключение (пока через WiFi/роутер):
|
||||||
```bash
|
```bash
|
||||||
ssh -i ~/.ssh/id_rsa kraken@kraken.local
|
ssh -i ~/.ssh/id_rsa kraken@kraken
|
||||||
```
|
```
|
||||||
|
|
||||||
Обновление системы:
|
Обновление системы:
|
||||||
@@ -112,7 +112,7 @@ Pi перезагрузится автоматически по окончани
|
|||||||
|
|
||||||
## Шаг 4 — Первый вход в веб-интерфейс
|
## Шаг 4 — Первый вход в веб-интерфейс
|
||||||
|
|
||||||
- URL: `http://192.168.100.2` (или `http://kraken.local`)
|
- URL: `http://192.168.100.2` (или `http://kraken` через LAN)
|
||||||
- Логин: `admin`
|
- Логин: `admin`
|
||||||
- Пароль: `openmediavault`
|
- Пароль: `openmediavault`
|
||||||
- **Сразу сменить пароль!** (System → General Settings → Web Administrator Password)
|
- **Сразу сменить пароль!** (System → General Settings → Web Administrator Password)
|
||||||
@@ -277,7 +277,7 @@ Compose: `/home/kraken/timemachine/docker-compose.yml`
|
|||||||
- Пароль: `timemachine` ⚠️ сменить позже
|
- Пароль: `timemachine` ⚠️ сменить позже
|
||||||
|
|
||||||
**Подключение с Mac:**
|
**Подключение с Mac:**
|
||||||
1. Finder → `⌘K` → `smb://192.168.1.14`
|
1. Finder → `⌘K` → `smb://kraken`
|
||||||
2. Логин: `timemachine` / `timemachine`
|
2. Логин: `timemachine` / `timemachine`
|
||||||
3. System Preferences → Time Machine → Add Disk → выбрать `kraken`
|
3. System Preferences → Time Machine → Add Disk → выбрать `kraken`
|
||||||
|
|
||||||
@@ -304,7 +304,7 @@ force user = kraken
|
|||||||
|
|
||||||
`smbd` включён в автозапуск: `sudo systemctl enable smbd`
|
`smbd` включён в автозапуск: `sudo systemctl enable smbd`
|
||||||
|
|
||||||
**Подключение с Mac:** Finder → `⌘K` → `smb://192.168.1.14` → шара `media` → гостевой доступ.
|
**Подключение с Mac:** Finder → `⌘K` → `smb://kraken` → шара `media` → гостевой доступ.
|
||||||
|
|
||||||
> ⚠️ OMV не управляет smb.conf (плагин не установлен) — правки не слетают при `omv-salt deploy run`.
|
> ⚠️ OMV не управляет smb.conf (плагин не установлен) — правки не слетают при `omv-salt deploy run`.
|
||||||
> ⚠️ nmbd не нужен (`disable netbios = yes` в глобальных настройках OMV).
|
> ⚠️ nmbd не нужен (`disable netbios = yes` в глобальных настройках OMV).
|
||||||
@@ -315,7 +315,7 @@ force user = kraken
|
|||||||
|
|
||||||
### Фильмы с Mac на NAS
|
### Фильмы с Mac на NAS
|
||||||
```bash
|
```bash
|
||||||
rsync -avh --progress /path/to/movies/ kraken@kraken.local:/srv/.../media/movies/
|
rsync -avh --progress /path/to/movies/ kraken@kraken:/srv/.../media/movies/
|
||||||
```
|
```
|
||||||
|
|
||||||
### Time Machine
|
### Time Machine
|
||||||
|
|||||||
@@ -191,7 +191,7 @@ services:
|
|||||||
```
|
```
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
ssh kraken-ssh "cd /srv/.../docker/jackett && docker compose up -d"
|
ssh kraken "cd /srv/.../docker/jackett && docker compose up -d"
|
||||||
```
|
```
|
||||||
|
|
||||||
Web UI: `http://192.168.1.14:9117`
|
Web UI: `http://192.168.1.14:9117`
|
||||||
@@ -257,7 +257,7 @@ ssh -i ~/.ssh/id_rsa bazzite@192.168.1.86 \
|
|||||||
|
|
||||||
### Шаг 4: Jackett на Кракене
|
### Шаг 4: Jackett на Кракене
|
||||||
```bash
|
```bash
|
||||||
ssh kraken-ssh "mkdir -p /srv/.../docker/jackett && cd /srv/.../docker/jackett"
|
ssh kraken "mkdir -p /srv/.../docker/jackett && cd /srv/.../docker/jackett"
|
||||||
# Создать docker-compose.yml (выше), добавить RuTracker учётку
|
# Создать docker-compose.yml (выше), добавить RuTracker учётку
|
||||||
```
|
```
|
||||||
|
|
||||||
|
|||||||
@@ -80,7 +80,7 @@ ping kraken
|
|||||||
ssh root@91.207.28.205 "wg show all"
|
ssh root@91.207.28.205 "wg show all"
|
||||||
|
|
||||||
# Kraken
|
# Kraken
|
||||||
ssh kraken-ssh "sudo wg show"
|
ssh kraken "sudo wg show"
|
||||||
|
|
||||||
# Логи auto-connect Eagle
|
# Логи auto-connect Eagle
|
||||||
cat /var/log/wg-auto.log
|
cat /var/log/wg-auto.log
|
||||||
|
|||||||
@@ -278,8 +278,8 @@ docker run --rm ... media-pipeline:kraken \
|
|||||||
| Transmission | http://192.168.1.14:9091 |
|
| Transmission | http://192.168.1.14:9091 |
|
||||||
| Исходники | `~/Developer/media_files_db/`, ветка `kraken-agent` |
|
| Исходники | `~/Developer/media_files_db/`, ветка `kraken-agent` |
|
||||||
| Docker образ | `media-pipeline:kraken` (arm64, Colima 24GB) |
|
| Docker образ | `media-pipeline:kraken` (arm64, Colima 24GB) |
|
||||||
| kraken-ssh | `ssh kraken-ssh` → 10.99.1.2:22 через WireGuard (обновлено 2026-05-14) |
|
| kraken | `ssh kraken` → LAN (`192.168.1.14`) или VPN (`10.99.1.2`) через DNS-резолв |
|
||||||
| docker deploy | `docker save img -o /tmp/img.tar && scp /tmp/img.tar kraken-ssh:/tmp/ && ssh kraken-ssh "docker load -i /tmp/img.tar && rm /tmp/img.tar"` — `docker save \| ssh` зависает через WireGuard tunnel |
|
| docker deploy | `docker save img -o /tmp/img.tar && scp /tmp/img.tar kraken:/tmp/ && ssh kraken "docker load -i /tmp/img.tar && rm /tmp/img.tar"` — `docker save \| ssh` зависает через WireGuard tunnel |
|
||||||
| Transmission RPC | Токен: `curl -D /tmp/hdrs ... > /dev/null`, затем `grep X-Transmission-Session-Id /tmp/hdrs \| awk '{print $2}' \| tr -d '\r\n'`. Payload с base64 торрента — писать в файл (`-d @file`), не аргументом (иначе "Argument list too long") |
|
| Transmission RPC | Токен: `curl -D /tmp/hdrs ... > /dev/null`, затем `grep X-Transmission-Session-Id /tmp/hdrs \| awk '{print $2}' \| tr -d '\r\n'`. Payload с base64 торрента — писать в файл (`-d @file`), не аргументом (иначе "Argument list too long") |
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|||||||
@@ -41,7 +41,7 @@ updated: '2026-05-19'
|
|||||||
|
|
||||||
| Ситуация | Метод |
|
| Ситуация | Метод |
|
||||||
|----------|-------|
|
|----------|-------|
|
||||||
| Eagle на VPN (вне LAN) | через Кракен: `ssh kraken-ssh` + python3 magic packet |
|
| Eagle на VPN (вне LAN) | через Кракен: `ssh kraken` + python3 magic packet |
|
||||||
| Eagle дома (192.168.x) | напрямую |
|
| Eagle дома (192.168.x) | напрямую |
|
||||||
|
|
||||||
Поллить ответ HTPC с Кракена.
|
Поллить ответ HTPC с Кракена.
|
||||||
|
|||||||
@@ -16,13 +16,13 @@ confidence: high
|
|||||||
|
|
||||||
| Host | IP | Notes |
|
| Host | IP | Notes |
|
||||||
|------|----|-------|
|
|------|----|-------|
|
||||||
| Kraken | 192.168.1.14 | LAN (eth0, DHCP static lease). `ssh kraken-ssh` |
|
| Kraken | 192.168.1.14 | LAN (eth0, DHCP static lease). `ssh kraken` |
|
||||||
| Kraken WiFi | 192.168.1.15 | wlan0 (ASUS5), активен с 2026-05-19 |
|
| Kraken WiFi | 192.168.1.15 | wlan0 (ASUS5), активен с 2026-05-19 |
|
||||||
| HTPC | 192.168.1.86 | Bazzite, LAN |
|
| HTPC | 192.168.1.86 | Bazzite, LAN |
|
||||||
|
|
||||||
## Важные правила
|
## Важные правила
|
||||||
|
|
||||||
- HTPC **не достигает** Kraken через WireGuard — только LAN (192.168.1.14)
|
- HTPC **не достигает** Kraken через WireGuard — только LAN (`192.168.1.14`)
|
||||||
- Kraken **достигает** HTPC напрямую по LAN (192.168.1.86)
|
- Kraken **достигает** HTPC напрямую по LAN (192.168.1.86)
|
||||||
- Для rsync: **всегда тянуть на Kraken** (Kraken→HTPC), никогда push с HTPC
|
- Для rsync: **всегда тянуть на Kraken** (Kraken→HTPC), никогда push с HTPC
|
||||||
|
|
||||||
|
|||||||
@@ -52,7 +52,7 @@ confidence: high
|
|||||||
docker image prune -f
|
docker image prune -f
|
||||||
|
|
||||||
# Kraken (после docker load)
|
# Kraken (после docker load)
|
||||||
ssh kraken-ssh "docker image prune -f"
|
ssh kraken "docker image prune -f"
|
||||||
```
|
```
|
||||||
|
|
||||||
Полная последовательность деплоя:
|
Полная последовательность деплоя:
|
||||||
@@ -62,8 +62,8 @@ docker build -f Dockerfile.kraken -t media-pipeline:kraken .
|
|||||||
|
|
||||||
# 2. Перенести
|
# 2. Перенести
|
||||||
docker save media-pipeline:kraken -o /tmp/mp.tar
|
docker save media-pipeline:kraken -o /tmp/mp.tar
|
||||||
scp /tmp/mp.tar kraken-ssh:/tmp/
|
scp /tmp/mp.tar kraken:/tmp/
|
||||||
ssh kraken-ssh "docker load -i /tmp/mp.tar && rm /tmp/mp.tar && docker image prune -f"
|
ssh kraken "docker load -i /tmp/mp.tar && rm /tmp/mp.tar && docker image prune -f"
|
||||||
rm /tmp/mp.tar
|
rm /tmp/mp.tar
|
||||||
|
|
||||||
# 3. Почистить локально
|
# 3. Почистить локально
|
||||||
|
|||||||
Reference in New Issue
Block a user