doku 2026-07-22: USA-Latenz-Fabric + Bridge-Decommission

This commit is contained in:
barby 2026-07-22 12:57:16 +02:00
parent b26bf43ef8
commit d9e9ba8c2e

View file

@ -0,0 +1,36 @@
# 2026-07-22 — USA-Latenz-Fabric (Remote-Access VM302) + Bridge-Decommission
## Ziel
Latenz DE→VM302 (Kansas City, hinter gpu1) drastisch senken. Aktuell über Tailscale-DERP ~186 ms / 54 ms Jitter.
## Gemessene Latenz-Matrix
| Pfad | Latenz | Jitter |
|---|---|---|
| aktuell Tailscale/DERP | ~186 ms | 54 ms |
| **direct DE→gpu1→302** | **111121 ms** | **0,03 ms (OPTIMUM)** |
| via usa1 (Ashburn) mittig | ~133 ms | stabil (+12 ms, kein Gewinn) |
| gpu1→302 (LAN) | 0,04 ms | — |
| IPP→usa1 (Ashburn) | 85,8 ms | 0,13 ms |
| IPP→gpu1 (Kansas City) | 111,5 ms | 0,03 ms |
| WireGuard de-gw↔usa1 | 101 ms | 0,08 ms |
## Komponenten
- **usa1** = Hetzner Ashburn 178.156.172.194 (Ubuntu 26.04). Tailscale-Node `usa1` 100.112.183.55. root ymALqp!? + SSH-PW/Key. Rolle: DERP-Relay + Exit (NICHT im 302-Hotpath).
- **de-gw** = Debian-VM auf pm1 (VMID 102), NIC vmbr0 MAC 00:50:56:00:9C:94 → DHCP Public 176.9.33.125/29. Tailscale 100.111.11.101. War Bring-up/Test-Gateway; produktiv zieht der DE-Endpunkt auf eine IPP-HA-VM.
- **WireGuard** de-gw↔usa1 10.100.0.0/30, wg-quick@wg0, 101 ms stabil (Hetzner-Backbone).
## Entscheidung (Architektur)
- NetBird-Control-Plane auf **IPP-HA-VM (S G2, ~10€/Mt)** — Bär bestellt.
- **302 = NetBird-Peer** (direktes P2P ~121 ms). Tailscale bleibt auf 302 bis Hub-Windows-MCP/Automation (nutzt 302-TS-IP 100.104.5.57!) auf NetBird umgebogen — DANN erst TS runter (kein Doppelhub).
- **usa1 = NetBird-Relay-Fallback + US-Exit.** **gpu1 = LAN-Anker** zur 302 (kein Tunnel nötig).
- **Der neue US-DERP gewinnt am Hotpath NICHTS** (+12 ms Umweg); nur Relay-Fallback/Exit.
## Bridge-Decommission
- Erkenntnis: **gpu-pc (100.109.177.88) STABIL** (3d Uptime, keine Absturzschleife mehr), Chrome-CDP offen (9222 C:\chrome_profile, **9223 User-Profil**). Alle 4 PWA eingeloggt: **Suno / Mammouth (jetzt MIT Subscription) / Gemini / Qolaba**. → Sessions direkt per CDP nutzbar, KEINE Migration/Relogin.
- **bridge.ki1.it (204.168.156.114, cx33, Server-ID 153753140) GELÖSCHT via Hetzner-Cloud-API** (Token panel1) + DNS-A-Record aus CloudNS entfernt. Adapter-Code gesichert: D:\claude\backups\bridges-adapter-code-2026-07-22.tgz (BRIDGE_API_KEY=pAv8_L_jq7geW4iotimnF4sGzJCmiL2lIt_C808BHjs).
- **Weg B (TODO):** dünne Bridge-API (:4003, 21 PWA-Modelle) auf gpu-pc-CDP 9223 zeigen lassen statt eigenem Chrome.
## Offen
- IPP-HA-VM (Bär bestellt) → NetBird-Setup + 302 als Peer.
- Weg B: Bridge-API ↔ gpu-pc-CDP verdrahten.
- Video CPU+GPU-Beweislauf lokal (A40 idle & bereit, ComfyUI :8188).