Files
ROMFASTSQL/docs/acces-agenti-windows-birou-server36.md
2026-09-13 10:44:31 +00:00

57 lines
3.9 KiB
Markdown

# Cu ce useri intră agenții pe stația de birou și pe serverul 10.0.20.36
Pentru agentul Claude de pe LXC 171 (dashboard și puntea Discord) și pentru botul de pe LXC 110
(moltbot/echo). Verificat pe 2026-09-13.
## Cheile publice ale agenților
| Agent | Unde e cheia privată | Cheie publică (în repo) | Amprentă |
|-------|-------------------|--------------------|----------|
| Claude, LXC 171 | `claude@10.0.20.171:~/.ssh/id_ed25519` | `docs/chei-publice/claude-agent-lxc171.pub` | `SHA256:5D7y0lTqWKf6e2agUK0Nol+duxoipPYb3y6Rhk4nXtw` |
| echo, LXC 110 moltbot | `moltbot@10.0.20.173:~/.ssh/id_ed25519` | `docs/chei-publice/moltbot-lxc110.pub` | `SHA256:78cKGdM3NM19PFKDMIM2T666pK8+h8xmjaCsywBsSxU` |
| deploy roa2web (LXC 171) | `claude@10.0.20.171:~/.ssh/roa2web_deploy` | — | — |
## LENOVO-AIO-BIROU: 10.0.20.144, Tailscale `100.86.46.43`
| User Windows | Port | Server SSH | Cheie autorizată | Drepturi | Comandă (de pe LXC 171) |
|--------------|------|------------|------------------|----------|--------------------------|
| `mmari` | 22 | OpenSSH nativ | `claude-agent-lxc171.pub` în `C:\Users\mmari\.ssh\authorized_keys` | userul lui Marius | `ssh mmari@10.0.20.144` |
- Stația e de obicei oprită. Se trezește cu Wake-on-LAN (MAC `E4-A8-DF-97-2E-5C`), vezi
[acces-statie-birou-de-la-distanta.md](acces-statie-birou-de-la-distanta.md). Tot de acolo
se poate trezi și de pe .36, cu `C:\wolmarius.bat`.
- Shell-ul e PowerShell: comenzile se separă cu `;`, nu cu `&&`.
- Cheia moltbot **nu** e autorizată aici.
## CARAPETRU-ROA (ROA-CARAPETRU2): 10.0.20.36, server Oracle de producție
Serverul SSH e Bitvise SSH Server, pe portul **22122** (portul 22 nu răspunde).
| User | Tip în Bitvise | Cheie autorizată | Drepturi Windows | Alias `~/.ssh/config` pe LXC 171 |
|------|----------------|------------------|------------------|-----------------------------------|
| `Administrator` | cont Windows | `claude-agent-lxc171.pub`, `moltbot-lxc110.pub` | administrator complet | `ssh oracle-prod-admin` |
| `romfast` | cont virtual (rulează ca `ROA-CARAPETRU2\BvSsh_VirtualUsers`) | `roa2web_deploy` | nu poate scrie în `C:\`; poate scrie doar în `C:\Users\BvSsh_VirtualUsers\` | `ssh roa2web-prod` |
| `dr-failover` | configurat de scripturile DR (neverificat 2026-09-13) | root de pe pvemini/pveelite (neverificat) | folosit de `failover-dr-to-pvemini.sh` pentru `D:\rman_backup\transfer_backups.ps1` | — (se folosește doar de pe noduri) |
- **Moltbot → .36:** merge din 2026-09-13, cu `sudo -u moltbot ssh -p 22122 Administrator@10.0.20.36`.
Bitvise permite doar IP-urile trecute în listă. Un IP care lipsește primește
`kex_exchange_identification: Connection reset by peer` înainte de banner, deci înainte să se
verifice cheile. Remediul e să adaugi IP-ul în lista Bitvise (*Advanced settings → Access
control → Client connection rules*); 10.0.20.173 a fost adăugat.
- Cu `Administrator`, orice comandă trece ca acțiune pe producție. Puntea Discord cere
confirmare pe hostul `oracle-prod`.
- Toți userii virtuali Bitvise folosesc același cont Windows. Un drept dat pe `BvSsh_VirtualUsers`
îl primesc toți.
### Fișiere de mentenanță pe .36
| Fișier | Ce face |
|--------|---------|
| `C:\WakeMeOnLan.exe` + `C:\WakeMeOnLan.cfg` | NirSoft WakeMeOnLan. În `.cfg` sunt și nodurile pve1/pvemini/pveelite (MAC și IP), deci `/wakeup <IP>` merge pentru ele. |
| `C:\wolmarius.bat` | trezește stația de birou (10.0.20.144) |
| `C:\wolcluster.bat` | trezește cele 3 noduri Proxmox (.200, .201, .202), apoi face ping spre pvemini 90 s. **Testat real 2026-09-13:** pveelite oprit cu `systemctl poweroff`, trezit prin WoL de pe .36, revenit cu cvorum 3/3, replicare 22/22, NFS activ. |
Test fără efecte: pe un nod pornit, ascultă cu `tcpdump -ni vmbr0 udp port 40000`, apoi rulează
`c:\WakeMeOnLan.exe /wakeup <IP>` pe .36. Trebuie să apară un pachet UDP de 102 octeți spre
10.0.20.255:40000, care conține MAC-ul nodului.