docs: infrastructura din dashboard si /infra, acces agenti pe statia de birou si 10.0.20.36
Lantul de pornire nou: JuiceSSH -> 10.0.20.36 -> C:\wolcluster.bat. Cheia moltbot in docs/chei-publice. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01KddsXCqEbKMhdFJDYbAsx8
This commit is contained in:
56
docs/acces-agenti-windows-birou-server36.md
Normal file
56
docs/acces-agenti-windows-birou-server36.md
Normal file
@@ -0,0 +1,56 @@
|
||||
# Cu ce useri intră agenții pe stația de birou și pe serverul 10.0.20.36
|
||||
|
||||
Pentru agentul Claude de pe LXC 171 (dashboard și puntea Discord) și pentru botul de pe LXC 110
|
||||
(moltbot/echo). Verificat pe 2026-09-13.
|
||||
|
||||
## Cheile publice ale agenților
|
||||
|
||||
| Agent | Unde e cheia privată | Cheie publică (în repo) | Amprentă |
|
||||
|-------|-------------------|--------------------|----------|
|
||||
| Claude, LXC 171 | `claude@10.0.20.171:~/.ssh/id_ed25519` | `docs/chei-publice/claude-agent-lxc171.pub` | `SHA256:5D7y0lTqWKf6e2agUK0Nol+duxoipPYb3y6Rhk4nXtw` |
|
||||
| echo, LXC 110 moltbot | `moltbot@10.0.20.173:~/.ssh/id_ed25519` | `docs/chei-publice/moltbot-lxc110.pub` | `SHA256:78cKGdM3NM19PFKDMIM2T666pK8+h8xmjaCsywBsSxU` |
|
||||
| deploy roa2web (LXC 171) | `claude@10.0.20.171:~/.ssh/roa2web_deploy` | — | — |
|
||||
|
||||
## LENOVO-AIO-BIROU: 10.0.20.144, Tailscale `100.86.46.43`
|
||||
|
||||
| User Windows | Port | Server SSH | Cheie autorizată | Drepturi | Comandă (de pe LXC 171) |
|
||||
|--------------|------|------------|------------------|----------|--------------------------|
|
||||
| `mmari` | 22 | OpenSSH nativ | `claude-agent-lxc171.pub` în `C:\Users\mmari\.ssh\authorized_keys` | userul lui Marius | `ssh mmari@10.0.20.144` |
|
||||
|
||||
- Stația e de obicei oprită. Se trezește cu Wake-on-LAN (MAC `E4-A8-DF-97-2E-5C`), vezi
|
||||
[acces-statie-birou-de-la-distanta.md](acces-statie-birou-de-la-distanta.md). Tot de acolo
|
||||
se poate trezi și de pe .36, cu `C:\wolmarius.bat`.
|
||||
- Shell-ul e PowerShell: comenzile se separă cu `;`, nu cu `&&`.
|
||||
- Cheia moltbot **nu** e autorizată aici.
|
||||
|
||||
## CARAPETRU-ROA (ROA-CARAPETRU2): 10.0.20.36, server Oracle de producție
|
||||
|
||||
Serverul SSH e Bitvise SSH Server, pe portul **22122** (portul 22 nu răspunde).
|
||||
|
||||
| User | Tip în Bitvise | Cheie autorizată | Drepturi Windows | Alias `~/.ssh/config` pe LXC 171 |
|
||||
|------|----------------|------------------|------------------|-----------------------------------|
|
||||
| `Administrator` | cont Windows | `claude-agent-lxc171.pub`, `moltbot-lxc110.pub` | administrator complet | `ssh oracle-prod-admin` |
|
||||
| `romfast` | cont virtual (rulează ca `ROA-CARAPETRU2\BvSsh_VirtualUsers`) | `roa2web_deploy` | nu poate scrie în `C:\`; poate scrie doar în `C:\Users\BvSsh_VirtualUsers\` | `ssh roa2web-prod` |
|
||||
| `dr-failover` | configurat de scripturile DR (neverificat 2026-09-13) | root de pe pvemini/pveelite (neverificat) | folosit de `failover-dr-to-pvemini.sh` pentru `D:\rman_backup\transfer_backups.ps1` | — (se folosește doar de pe noduri) |
|
||||
|
||||
- **Moltbot → .36:** merge din 2026-09-13, cu `sudo -u moltbot ssh -p 22122 Administrator@10.0.20.36`.
|
||||
Bitvise permite doar IP-urile trecute în listă. Un IP care lipsește primește
|
||||
`kex_exchange_identification: Connection reset by peer` înainte de banner, deci înainte să se
|
||||
verifice cheile. Remediul e să adaugi IP-ul în lista Bitvise (*Advanced settings → Access
|
||||
control → Client connection rules*); 10.0.20.173 a fost adăugat.
|
||||
- Cu `Administrator`, orice comandă trece ca acțiune pe producție. Puntea Discord cere
|
||||
confirmare pe hostul `oracle-prod`.
|
||||
- Toți userii virtuali Bitvise folosesc același cont Windows. Un drept dat pe `BvSsh_VirtualUsers`
|
||||
îl primesc toți.
|
||||
|
||||
### Fișiere de mentenanță pe .36
|
||||
|
||||
| Fișier | Ce face |
|
||||
|--------|---------|
|
||||
| `C:\WakeMeOnLan.exe` + `C:\WakeMeOnLan.cfg` | NirSoft WakeMeOnLan. În `.cfg` sunt și nodurile pve1/pvemini/pveelite (MAC și IP), deci `/wakeup <IP>` merge pentru ele. |
|
||||
| `C:\wolmarius.bat` | trezește stația de birou (10.0.20.144) |
|
||||
| `C:\wolcluster.bat` | trezește cele 3 noduri Proxmox (.200, .201, .202), apoi face ping spre pvemini 90 s |
|
||||
|
||||
Test fără efecte: pe un nod pornit, ascultă cu `tcpdump -ni vmbr0 udp port 40000`, apoi rulează
|
||||
`c:\WakeMeOnLan.exe /wakeup <IP>` pe .36. Trebuie să apară un pachet UDP de 102 octeți spre
|
||||
10.0.20.255:40000, care conține MAC-ul nodului.
|
||||
1
docs/chei-publice/moltbot-lxc110.pub
Normal file
1
docs/chei-publice/moltbot-lxc110.pub
Normal file
@@ -0,0 +1 @@
|
||||
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIO8ULMGdacgLrW3YhNb3+bsUsP60LdEohwNPgpiRAdSE echo@moltbot
|
||||
Reference in New Issue
Block a user