Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01KddsXCqEbKMhdFJDYbAsx8
57 lines
3.9 KiB
Markdown
57 lines
3.9 KiB
Markdown
# Cu ce useri intră agenții pe stația de birou și pe serverul 10.0.20.36
|
|
|
|
Pentru agentul Claude de pe LXC 171 (dashboard și puntea Discord) și pentru botul de pe LXC 110
|
|
(moltbot/echo). Verificat pe 2026-09-13.
|
|
|
|
## Cheile publice ale agenților
|
|
|
|
| Agent | Unde e cheia privată | Cheie publică (în repo) | Amprentă |
|
|
|-------|-------------------|--------------------|----------|
|
|
| Claude, LXC 171 | `claude@10.0.20.171:~/.ssh/id_ed25519` | `docs/chei-publice/claude-agent-lxc171.pub` | `SHA256:5D7y0lTqWKf6e2agUK0Nol+duxoipPYb3y6Rhk4nXtw` |
|
|
| echo, LXC 110 moltbot | `moltbot@10.0.20.173:~/.ssh/id_ed25519` | `docs/chei-publice/moltbot-lxc110.pub` | `SHA256:78cKGdM3NM19PFKDMIM2T666pK8+h8xmjaCsywBsSxU` |
|
|
| deploy roa2web (LXC 171) | `claude@10.0.20.171:~/.ssh/roa2web_deploy` | — | — |
|
|
|
|
## LENOVO-AIO-BIROU: 10.0.20.144, Tailscale `100.86.46.43`
|
|
|
|
| User Windows | Port | Server SSH | Cheie autorizată | Drepturi | Comandă (de pe LXC 171) |
|
|
|--------------|------|------------|------------------|----------|--------------------------|
|
|
| `mmari` | 22 | OpenSSH nativ | `claude-agent-lxc171.pub` în `C:\Users\mmari\.ssh\authorized_keys` | userul lui Marius | `ssh mmari@10.0.20.144` |
|
|
|
|
- Stația e de obicei oprită. Se trezește cu Wake-on-LAN (MAC `E4-A8-DF-97-2E-5C`), vezi
|
|
[acces-statie-birou-de-la-distanta.md](acces-statie-birou-de-la-distanta.md). Tot de acolo
|
|
se poate trezi și de pe .36, cu `C:\wolmarius.bat`.
|
|
- Shell-ul e PowerShell: comenzile se separă cu `;`, nu cu `&&`.
|
|
- Cheia moltbot **nu** e autorizată aici.
|
|
|
|
## CARAPETRU-ROA (ROA-CARAPETRU2): 10.0.20.36, server Oracle de producție
|
|
|
|
Serverul SSH e Bitvise SSH Server, pe portul **22122** (portul 22 nu răspunde).
|
|
|
|
| User | Tip în Bitvise | Cheie autorizată | Drepturi Windows | Alias `~/.ssh/config` pe LXC 171 |
|
|
|------|----------------|------------------|------------------|-----------------------------------|
|
|
| `Administrator` | cont Windows | `claude-agent-lxc171.pub`, `moltbot-lxc110.pub` | administrator complet | `ssh oracle-prod-admin` |
|
|
| `romfast` | cont virtual (rulează ca `ROA-CARAPETRU2\BvSsh_VirtualUsers`) | `roa2web_deploy` | nu poate scrie în `C:\`; poate scrie doar în `C:\Users\BvSsh_VirtualUsers\` | `ssh roa2web-prod` |
|
|
| `dr-failover` | configurat de scripturile DR (neverificat 2026-09-13) | root de pe pvemini/pveelite (neverificat) | folosit de `failover-dr-to-pvemini.sh` pentru `D:\rman_backup\transfer_backups.ps1` | — (se folosește doar de pe noduri) |
|
|
|
|
- **Moltbot → .36:** merge din 2026-09-13, cu `sudo -u moltbot ssh -p 22122 Administrator@10.0.20.36`.
|
|
Bitvise permite doar IP-urile trecute în listă. Un IP care lipsește primește
|
|
`kex_exchange_identification: Connection reset by peer` înainte de banner, deci înainte să se
|
|
verifice cheile. Remediul e să adaugi IP-ul în lista Bitvise (*Advanced settings → Access
|
|
control → Client connection rules*); 10.0.20.173 a fost adăugat.
|
|
- Cu `Administrator`, orice comandă trece ca acțiune pe producție. Puntea Discord cere
|
|
confirmare pe hostul `oracle-prod`.
|
|
- Toți userii virtuali Bitvise folosesc același cont Windows. Un drept dat pe `BvSsh_VirtualUsers`
|
|
îl primesc toți.
|
|
|
|
### Fișiere de mentenanță pe .36
|
|
|
|
| Fișier | Ce face |
|
|
|--------|---------|
|
|
| `C:\WakeMeOnLan.exe` + `C:\WakeMeOnLan.cfg` | NirSoft WakeMeOnLan. În `.cfg` sunt și nodurile pve1/pvemini/pveelite (MAC și IP), deci `/wakeup <IP>` merge pentru ele. |
|
|
| `C:\wolmarius.bat` | trezește stația de birou (10.0.20.144) |
|
|
| `C:\wolcluster.bat` | trezește cele 3 noduri Proxmox (.200, .201, .202), apoi face ping spre pvemini 90 s. **Testat real 2026-09-13:** pveelite oprit cu `systemctl poweroff`, trezit prin WoL de pe .36, revenit cu cvorum 3/3, replicare 22/22, NFS activ. |
|
|
|
|
Test fără efecte: pe un nod pornit, ascultă cu `tcpdump -ni vmbr0 udp port 40000`, apoi rulează
|
|
`c:\WakeMeOnLan.exe /wakeup <IP>` pe .36. Trebuie să apară un pachet UDP de 102 octeți spre
|
|
10.0.20.255:40000, care conține MAC-ul nodului.
|