diff --git a/nachtplan/2026-07-23-PrioB-Latenz-Pangolin-Newt.md b/nachtplan/2026-07-23-PrioB-Latenz-Pangolin-Newt.md new file mode 100644 index 0000000..5e5f865 --- /dev/null +++ b/nachtplan/2026-07-23-PrioB-Latenz-Pangolin-Newt.md @@ -0,0 +1,22 @@ +# Prio B: Latenz Pangolin/Newt-Split VM302 (2026-07-23) + +## Fazit +Ja - aber NICHT beim ms-Boden (Geografie), sondern bei STABILITAET (0% Loss statt 25%). + +- ms-Boden = Geografie, unbeatbar: direkt-public DE->302 = 124 ms min (= 121-ms-Referenz). 302->tool.ki1.it WG-Transit = 114-137 ms, avg 118 ms. Transatlantik ~120 ms unterbietet KEIN Overlay. +- Endpunkt-Falle korrigiert: 100.87.20.94 war faelschlich als 302 gemessen = HUB. Echtes 302 = TS 100.104.5.57 / public 173.208.162.43. +- ECHTER GEWINN = Loss/Jitter: 302->tool WG-Transit = 30/30 Pakete, 0% Loss (Beleg C:\pangolin\losstest.txt). Tailscale-zu-302 (trotz "direct"): 147-287 ms, 25% Loss, 64 ms Jitter (Win-userspace-WG + DERP). Die 25% Loss sind mutmasslich Ursache von Baers "Buchstaben 3-10s spaeter"-Tipp-Lag - NICHT der 120-ms-Boden. +- Pangolin-Site "vm302" LIVE: Newt C:\pangolin\newt.exe, Task PangolinNewt-vm302 (BootTrigger+SYSTEM). Endpoint https://pangolin.ki1.it, Site-id ofxyu0z2zixj2lh. Resource: Pangolin-Client 10.200.0.2 -> VM302 10.10.10.102:3389 (RDP). + +## [GEFIXT] Newt-Tunnel war 19h tot +newt.log 22.07. 18:03: wg/register + get-config Timeout nach 16 Versuchen (Websocket up, WG-Datenebene NIE registriert). Prozess lief 19h ohne Self-Heal; newt-health.txt "ok" = LUEGT. +Fix (KEIN Reboot): Task-Neustart -> PID 18304, Log 00:11:50 "Tunnel connection established successfully". Rueckweg bewiesen. +[GEBAUT] Newt-Watchdog C:\pangolin\newt-watchdog.ps1 + Task PangolinNewt-Watchdog (SYSTEM/Highest, AtStartup+2min & alle 5min, reboot-fest). ECHTER Health-Check (newt.log-Zustand est vs fail, NICHT ok-Datei), Matrix-Alarm Creds-Raum bei >=3 Fehlschlaegen. Verifiziert: Lauf 00:16:47 "OK est=47 fail=20". Loest auch Boot-Register-Timeout. + +## [BAER] +- Client-Messung: End-zu-End-Beweis muss von Baers Client kommen (Tunnel importieren, 302 ueber 10.200.0.x pingen, Loss/Jitter vs Tailscale). +- Key-Onboarding tool.ki1.it: root-SSH scheitert (publickey), tiefer Pangolin/Gerbil-Fix (Boot-Register-Timeout server-seitig) braucht tool-Zugang. + +## Nebenfunde +- Forgejo gitlab.wissen.consoro.it (91.99.222.198) von jump UNERREICHBAR (443 filtered, 100% ping loss). git.consoro.eu ist der funktionierende Host. +- Hub-Aggregator 502 bei Langlaeufer-Calls: Ursache = Upstream-MCP-Prozess (127.0.0.1:8101/8103) droppt mehrsekuendige Commands; nginx /mcp/hub/ hat bereits 86400s Timeout (nicht Ursache). Workaround: Calls kurz halten.