Lantul de pornire nou: JuiceSSH -> 10.0.20.36 -> C:\wolcluster.bat. Cheia moltbot in docs/chei-publice. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01KddsXCqEbKMhdFJDYbAsx8
3.8 KiB
3.8 KiB
Cu ce useri intră agenții pe stația de birou și pe serverul 10.0.20.36
Pentru agentul Claude de pe LXC 171 (dashboard și puntea Discord) și pentru botul de pe LXC 110 (moltbot/echo). Verificat pe 2026-09-13.
Cheile publice ale agenților
| Agent | Unde e cheia privată | Cheie publică (în repo) | Amprentă |
|---|---|---|---|
| Claude, LXC 171 | claude@10.0.20.171:~/.ssh/id_ed25519 |
docs/chei-publice/claude-agent-lxc171.pub |
SHA256:5D7y0lTqWKf6e2agUK0Nol+duxoipPYb3y6Rhk4nXtw |
| echo, LXC 110 moltbot | moltbot@10.0.20.173:~/.ssh/id_ed25519 |
docs/chei-publice/moltbot-lxc110.pub |
SHA256:78cKGdM3NM19PFKDMIM2T666pK8+h8xmjaCsywBsSxU |
| deploy roa2web (LXC 171) | claude@10.0.20.171:~/.ssh/roa2web_deploy |
— | — |
LENOVO-AIO-BIROU: 10.0.20.144, Tailscale 100.86.46.43
| User Windows | Port | Server SSH | Cheie autorizată | Drepturi | Comandă (de pe LXC 171) |
|---|---|---|---|---|---|
mmari |
22 | OpenSSH nativ | claude-agent-lxc171.pub în C:\Users\mmari\.ssh\authorized_keys |
userul lui Marius | ssh mmari@10.0.20.144 |
- Stația e de obicei oprită. Se trezește cu Wake-on-LAN (MAC
E4-A8-DF-97-2E-5C), vezi acces-statie-birou-de-la-distanta.md. Tot de acolo se poate trezi și de pe .36, cuC:\wolmarius.bat. - Shell-ul e PowerShell: comenzile se separă cu
;, nu cu&&. - Cheia moltbot nu e autorizată aici.
CARAPETRU-ROA (ROA-CARAPETRU2): 10.0.20.36, server Oracle de producție
Serverul SSH e Bitvise SSH Server, pe portul 22122 (portul 22 nu răspunde).
| User | Tip în Bitvise | Cheie autorizată | Drepturi Windows | Alias ~/.ssh/config pe LXC 171 |
|---|---|---|---|---|
Administrator |
cont Windows | claude-agent-lxc171.pub, moltbot-lxc110.pub |
administrator complet | ssh oracle-prod-admin |
romfast |
cont virtual (rulează ca ROA-CARAPETRU2\BvSsh_VirtualUsers) |
roa2web_deploy |
nu poate scrie în C:\; poate scrie doar în C:\Users\BvSsh_VirtualUsers\ |
ssh roa2web-prod |
dr-failover |
configurat de scripturile DR (neverificat 2026-09-13) | root de pe pvemini/pveelite (neverificat) | folosit de failover-dr-to-pvemini.sh pentru D:\rman_backup\transfer_backups.ps1 |
— (se folosește doar de pe noduri) |
- Moltbot → .36: merge din 2026-09-13, cu
sudo -u moltbot ssh -p 22122 Administrator@10.0.20.36. Bitvise permite doar IP-urile trecute în listă. Un IP care lipsește primeștekex_exchange_identification: Connection reset by peerînainte de banner, deci înainte să se verifice cheile. Remediul e să adaugi IP-ul în lista Bitvise (Advanced settings → Access control → Client connection rules); 10.0.20.173 a fost adăugat. - Cu
Administrator, orice comandă trece ca acțiune pe producție. Puntea Discord cere confirmare pe hostuloracle-prod. - Toți userii virtuali Bitvise folosesc același cont Windows. Un drept dat pe
BvSsh_VirtualUsersîl primesc toți.
Fișiere de mentenanță pe .36
| Fișier | Ce face |
|---|---|
C:\WakeMeOnLan.exe + C:\WakeMeOnLan.cfg |
NirSoft WakeMeOnLan. În .cfg sunt și nodurile pve1/pvemini/pveelite (MAC și IP), deci /wakeup <IP> merge pentru ele. |
C:\wolmarius.bat |
trezește stația de birou (10.0.20.144) |
C:\wolcluster.bat |
trezește cele 3 noduri Proxmox (.200, .201, .202), apoi face ping spre pvemini 90 s |
Test fără efecte: pe un nod pornit, ascultă cu tcpdump -ni vmbr0 udp port 40000, apoi rulează
c:\WakeMeOnLan.exe /wakeup <IP> pe .36. Trebuie să apară un pachet UDP de 102 octeți spre
10.0.20.255:40000, care conține MAC-ul nodului.