53 lines
3.4 KiB
Markdown
53 lines
3.4 KiB
Markdown
# Kraken — Внешний доступ
|
|
|
|
> Обновлено: 2026-09-01
|
|
|
|
> Updated: 2026-09-01 23:00 — диск/докер кракена восстановились после перезагрузки.
|
|
|
|
## Как зайти
|
|
|
|
Везде `ssh kraken`. Резолвится через `~/.ssh/config` на Eagle:
|
|
|
|
- **Дома** — напрямую по LAN (`192.168.1.15`)
|
|
- **Снаружи** — ⚠️ через WireGuard (`10.99.1.2`) **БОЛЬШЕ НЕ РАБОТАЕТ**: VPS-узло (10.99.0.1/10.99.1.1) qentra.top **удалили 2026-09-01**. Альтернатива внешнего доступа обсуждается через Xray reverse (см. [[tech/xray-reverse-tunnel-kraken-truenas]]).
|
|
|
|
> ⚠️ **Kraken-диск был нестабилен 2026-09-01**: USB-диск TOSHIBA в цикле enumeration (`device descriptor read/64 error -110`, `device not accepting address error -62`, `[sda] Read Capacity(10) failed` → `0 B`), Kraken перезагружался (`System is booting up / pam_nologin`). **После повторной перезагрузки диск зарегистрировался**: `sda` 1.8T, `sda1` смонтирован в `/srv/dev-disk-by-uuid-6194539b-...`. Docker стал `active`.
|
|
|
|
> ⚠️ **Kraken Docker на 2026-09-01:** Server 29.4.3, Docker Root Dir `/srv/dev-disk-by-uuid-6194539b-03e0-4f33-986b-4da09834e82f/docker-data`. **30 образов сохранены, но 0 контейнеров** (all прежние контейнеры — jellyfin/transmission/radarr/hermes-kraken и т.д. — потеряны и НЕ пересозданы после сбоя; data-root на HDD был в цикле enumeration). При необходимости — пересоздать из образов.
|
|
|
|
## Portainer (локально)
|
|
|
|
`http://kraken:9000`
|
|
|
|
API:
|
|
```bash
|
|
BASE=http://localhost:9000
|
|
KEY="ptr_AJY+Ba9A7f6pcAHZfDD5koU4stkKgJCdbTEXLDLxn0g="
|
|
EP=3 # endpoint ID на Кракене = 3, не 1!
|
|
```
|
|
|
|
## Hermes API
|
|
|
|
`http://kraken:8642/v1/chat/completions` — OpenAI-compatible endpoint.
|
|
|
|
## Reverse Xray bridge (развёрнут 2026-09-01)
|
|
|
|
- Контейнер **`xray-reverse-bridge`** в `/home/kraken/xray-reverse/` (compose + `config.json`, образ `teddysun/xray:latest`, Xray 26.7.28 ARM64).
|
|
- Outbound VLESS+REALITY TCP → `mallexxx.duckdns.org:12346` (TrueNAS через OpenWrt DNAT), reverse tag `reverse-in`, egress freedom.
|
|
- ⛔ **End-to-end payload НЕ работает** (bridge принимает reverse-канал, но данные от portal до bridge не доходят). Детали: [[tech/xray-reverse-tunnel-kraken-truenas]].
|
|
|
|
## Docker контейнеры (исторически было 2026-06-24; на 2026-09-01 НЕ восстановлены)
|
|
|
|
| Имя | Заметки |
|
|
|-----|---------|
|
|
| xray-reverse-bridge | развёрнут 2026-09-01 (единственный активный) |
|
|
| flaresolverr / hermes-kraken / homeassistant / jellyfin / portainer / prowlarr / radarr / rclone / sonarr / transmission / cloudflared / watchtower | образы есть, контейнеры потеряны — пересоздать при необходимости |
|
|
|
|
## Связанные заметки
|
|
|
|
- [[kraken-network]] — SSH, WG топология
|
|
- [[wireguard-vpn]] — полное описание WG (⚠️ VPS-звено мёртво на 2026-09-01)
|
|
- [[kraken-portainer-access]]
|
|
- [[openmediavault-rpi5]]
|
|
|