Files
ROMFASTSQL/docs/acces-agenti-windows-birou-server36.md
Claude Agent ab9dbef998 docs: infrastructura din dashboard si /infra, acces agenti pe statia de birou si 10.0.20.36
Lantul de pornire nou: JuiceSSH -> 10.0.20.36 -> C:\wolcluster.bat. Cheia moltbot
in docs/chei-publice.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KddsXCqEbKMhdFJDYbAsx8
2026-09-13 10:19:06 +00:00

3.8 KiB

Cu ce useri intră agenții pe stația de birou și pe serverul 10.0.20.36

Pentru agentul Claude de pe LXC 171 (dashboard și puntea Discord) și pentru botul de pe LXC 110 (moltbot/echo). Verificat pe 2026-09-13.

Cheile publice ale agenților

Agent Unde e cheia privată Cheie publică (în repo) Amprentă
Claude, LXC 171 claude@10.0.20.171:~/.ssh/id_ed25519 docs/chei-publice/claude-agent-lxc171.pub SHA256:5D7y0lTqWKf6e2agUK0Nol+duxoipPYb3y6Rhk4nXtw
echo, LXC 110 moltbot moltbot@10.0.20.173:~/.ssh/id_ed25519 docs/chei-publice/moltbot-lxc110.pub SHA256:78cKGdM3NM19PFKDMIM2T666pK8+h8xmjaCsywBsSxU
deploy roa2web (LXC 171) claude@10.0.20.171:~/.ssh/roa2web_deploy — —

LENOVO-AIO-BIROU: 10.0.20.144, Tailscale 100.86.46.43

User Windows Port Server SSH Cheie autorizată Drepturi Comandă (de pe LXC 171)
mmari 22 OpenSSH nativ claude-agent-lxc171.pub în C:\Users\mmari\.ssh\authorized_keys userul lui Marius ssh mmari@10.0.20.144
  • Stația e de obicei oprită. Se trezește cu Wake-on-LAN (MAC E4-A8-DF-97-2E-5C), vezi acces-statie-birou-de-la-distanta.md. Tot de acolo se poate trezi și de pe .36, cu C:\wolmarius.bat.
  • Shell-ul e PowerShell: comenzile se separă cu ;, nu cu &&.
  • Cheia moltbot nu e autorizată aici.

CARAPETRU-ROA (ROA-CARAPETRU2): 10.0.20.36, server Oracle de producție

Serverul SSH e Bitvise SSH Server, pe portul 22122 (portul 22 nu răspunde).

User Tip în Bitvise Cheie autorizată Drepturi Windows Alias ~/.ssh/config pe LXC 171
Administrator cont Windows claude-agent-lxc171.pub, moltbot-lxc110.pub administrator complet ssh oracle-prod-admin
romfast cont virtual (rulează ca ROA-CARAPETRU2\BvSsh_VirtualUsers) roa2web_deploy nu poate scrie în C:\; poate scrie doar în C:\Users\BvSsh_VirtualUsers\ ssh roa2web-prod
dr-failover configurat de scripturile DR (neverificat 2026-09-13) root de pe pvemini/pveelite (neverificat) folosit de failover-dr-to-pvemini.sh pentru D:\rman_backup\transfer_backups.ps1 — (se folosește doar de pe noduri)
  • Moltbot → .36: merge din 2026-09-13, cu sudo -u moltbot ssh -p 22122 Administrator@10.0.20.36. Bitvise permite doar IP-urile trecute în listă. Un IP care lipsește primește kex_exchange_identification: Connection reset by peer înainte de banner, deci înainte să se verifice cheile. Remediul e să adaugi IP-ul în lista Bitvise (Advanced settings → Access control → Client connection rules); 10.0.20.173 a fost adăugat.
  • Cu Administrator, orice comandă trece ca acțiune pe producție. Puntea Discord cere confirmare pe hostul oracle-prod.
  • Toți userii virtuali Bitvise folosesc același cont Windows. Un drept dat pe BvSsh_VirtualUsers îl primesc toți.

Fișiere de mentenanță pe .36

Fișier Ce face
C:\WakeMeOnLan.exe + C:\WakeMeOnLan.cfg NirSoft WakeMeOnLan. În .cfg sunt și nodurile pve1/pvemini/pveelite (MAC și IP), deci /wakeup <IP> merge pentru ele.
C:\wolmarius.bat trezește stația de birou (10.0.20.144)
C:\wolcluster.bat trezește cele 3 noduri Proxmox (.200, .201, .202), apoi face ping spre pvemini 90 s

Test fără efecte: pe un nod pornit, ascultă cu tcpdump -ni vmbr0 udp port 40000, apoi rulează c:\WakeMeOnLan.exe /wakeup <IP> pe .36. Trebuie să apară un pachet UDP de 102 octeți spre 10.0.20.255:40000, care conține MAC-ul nodului.