# Cu ce useri intră agenții pe stația de birou și pe serverul 10.0.20.36 Pentru agentul Claude de pe LXC 171 (dashboard și puntea Discord) și pentru botul de pe LXC 110 (moltbot/echo). Verificat pe 2026-09-13. ## Cheile publice ale agenților | Agent | Unde e cheia privată | Cheie publică (în repo) | Amprentă | |-------|-------------------|--------------------|----------| | Claude, LXC 171 | `claude@10.0.20.171:~/.ssh/id_ed25519` | `docs/chei-publice/claude-agent-lxc171.pub` | `SHA256:5D7y0lTqWKf6e2agUK0Nol+duxoipPYb3y6Rhk4nXtw` | | echo, LXC 110 moltbot | `moltbot@10.0.20.173:~/.ssh/id_ed25519` | `docs/chei-publice/moltbot-lxc110.pub` | `SHA256:78cKGdM3NM19PFKDMIM2T666pK8+h8xmjaCsywBsSxU` | | deploy roa2web (LXC 171) | `claude@10.0.20.171:~/.ssh/roa2web_deploy` | — | — | ## LENOVO-AIO-BIROU: 10.0.20.144, Tailscale `100.86.46.43` | User Windows | Port | Server SSH | Cheie autorizată | Drepturi | Comandă (de pe LXC 171) | |--------------|------|------------|------------------|----------|--------------------------| | `mmari` | 22 | OpenSSH nativ | `claude-agent-lxc171.pub` în `C:\Users\mmari\.ssh\authorized_keys` | userul lui Marius | `ssh mmari@10.0.20.144` | - Stația e de obicei oprită. Se trezește cu Wake-on-LAN (MAC `E4-A8-DF-97-2E-5C`), vezi [acces-statie-birou-de-la-distanta.md](acces-statie-birou-de-la-distanta.md). Tot de acolo se poate trezi și de pe .36, cu `C:\wolmarius.bat`. - Shell-ul e PowerShell: comenzile se separă cu `;`, nu cu `&&`. - Cheia moltbot **nu** e autorizată aici. ## CARAPETRU-ROA (ROA-CARAPETRU2): 10.0.20.36, server Oracle de producție Serverul SSH e Bitvise SSH Server, pe portul **22122** (portul 22 nu răspunde). | User | Tip în Bitvise | Cheie autorizată | Drepturi Windows | Alias `~/.ssh/config` pe LXC 171 | |------|----------------|------------------|------------------|-----------------------------------| | `Administrator` | cont Windows | `claude-agent-lxc171.pub`, `moltbot-lxc110.pub` | administrator complet | `ssh oracle-prod-admin` | | `romfast` | cont virtual (rulează ca `ROA-CARAPETRU2\BvSsh_VirtualUsers`) | `roa2web_deploy` | nu poate scrie în `C:\`; poate scrie doar în `C:\Users\BvSsh_VirtualUsers\` | `ssh roa2web-prod` | | `dr-failover` | configurat de scripturile DR (neverificat 2026-09-13) | root de pe pvemini/pveelite (neverificat) | folosit de `failover-dr-to-pvemini.sh` pentru `D:\rman_backup\transfer_backups.ps1` | — (se folosește doar de pe noduri) | - **Moltbot → .36:** merge din 2026-09-13, cu `sudo -u moltbot ssh -p 22122 Administrator@10.0.20.36`. Bitvise permite doar IP-urile trecute în listă. Un IP care lipsește primește `kex_exchange_identification: Connection reset by peer` înainte de banner, deci înainte să se verifice cheile. Remediul e să adaugi IP-ul în lista Bitvise (*Advanced settings → Access control → Client connection rules*); 10.0.20.173 a fost adăugat. - Cu `Administrator`, orice comandă trece ca acțiune pe producție. Puntea Discord cere confirmare pe hostul `oracle-prod`. - Toți userii virtuali Bitvise folosesc același cont Windows. Un drept dat pe `BvSsh_VirtualUsers` îl primesc toți. ### Fișiere de mentenanță pe .36 | Fișier | Ce face | |--------|---------| | `C:\WakeMeOnLan.exe` + `C:\WakeMeOnLan.cfg` | NirSoft WakeMeOnLan. În `.cfg` sunt și nodurile pve1/pvemini/pveelite (MAC și IP), deci `/wakeup ` merge pentru ele. | | `C:\wolmarius.bat` | trezește stația de birou (10.0.20.144) | | `C:\wolcluster.bat` | trezește cele 3 noduri Proxmox (.200, .201, .202), apoi face ping spre pvemini 90 s. **Testat real 2026-09-13:** pveelite oprit cu `systemctl poweroff`, trezit prin WoL de pe .36, revenit cu cvorum 3/3, replicare 22/22, NFS activ. | Test fără efecte: pe un nod pornit, ascultă cu `tcpdump -ni vmbr0 udp port 40000`, apoi rulează `c:\WakeMeOnLan.exe /wakeup ` pe .36. Trebuie să apară un pachet UDP de 102 octeți spre 10.0.20.255:40000, care conține MAC-ul nodului.