# Server-Topologie, HA-Klassifikation & Zugangswege (autoritativ, Stand 2026-07-21) > **Zweck:** Die hub-vs-jump-Verwechslung ein für alle Mal beenden. Quelle: Master-Memory > `reference-hub-topology`. Diese Datei ist an allen Wissens-Orten verankert (Forgejo, Obsidian, > docs.consoro.it/ANLEITUNG.md, Hub-Qdrant). ## 🚨 DIE VERWECHSLUNGS-FALLE (zuerst lesen) - **„Der Hub" = `hub.koerners.org` (103.241.51.192)** — der ECHTE HA-Hub. **NICHT `jump`.** - **`jump.panel1.de` (100.91.98.15) ist NICHT der Hub.** Auf jump läuft nur der lokale MCP-Hub- Prozess (`hub_mcp.py` / `mcp-hub-local`, Port `:8103`) + die `ANLEITUNG.md`-Quelle + nginx. jump ist ausdrücklich NICHT-HA. - **DNS-Falle:** Der Resolver hängt an unqualifizierte Namen `go-ki.eu` an. `hub.koerners.org` ohne Punkt → `hub.koerners.org.go-ki.eu` → `173.208.162.26` (= **gpu1**, FALSCH!). **Immer FQDN mit abschließendem Punkt benutzen** (`hub.koerners.org.`) **oder direkt gegen `1.1.1.1` auflösen.** ## HA-Maschinen (jede einzeln hochverfügbar) | Host | IP | Rolle / Kanon-Name | Specs | |---|---|---|---| | **hub.koerners.org** | `103.241.51.192` | **echter HA-HUB** („hub"), Docker-Stack | 12 Kerne / 23 GB | | kasm.consoro.eu | `103.241.51.104` | KASM Workspaces („vm246") | — | | proxy.consoro.eu | (Reverse-Proxy) | zentraler Reverse-Proxy | — | | go2ki.eu | `100.125.242.12` (Tailscale) | aktueller PWA-Bridge-Host (`keys-bridges`) — **wackelt, soll perspektivisch auf hub.koerners.org** | 12 CPU / 23 GB | ## NICHT-HA-Maschinen | Host | IP | Rolle | Hinweis | |---|---|---|---| | web0.consoro.de | `85.215.195.91` | IONOS Webserver | — | | web1.consoro.de | `217.154.85.194` | IONOS Webserver | — | | **jump.panel1.de** | `100.91.98.15` | **NICHT der Hub!** MCP-Hub-Prozess `hub_mcp.py`/`mcp-hub-local` `:8103`, `ANLEITUNG.md`-Quelle, nginx (docs.consoro.it) | Verwechslungs-Kern | | gpu1 | `173.208.162.26` | Proxmox-Node (Host der VMs) | =Ziel der DNS-Falle | | VM302 | `10.10.10.102` | Barby-Studio / GPU-Maschine (A40), ComfyUI/Orchestrator | intern | | gpu-pc | `100.109.177.88` | PWA-Sessions (Firefox/Chrome, Keep-Alive, CDP/SOCKS-Quelle für Bridges) | — | | nas2 | `100.111.0.111` | Synology, Obsidian-Vault (`/volume1/Obsidian/Wissen/`) | — | ## Zugangswege (Kurzreferenz) - **Hub-MCP (Tools/Bash/Health):** über den Aggregator `jump.panel1.de/mcp/hub/` → Prozess auf **jump** `:8103`. (Das ist der MCP-Server, NICHT „der Hub" als Maschine.) - **Hermes / der Hub-Brain:** liest `docs.consoro.it` (= BookStack-Spiegel der `ANLEITUNG.md` auf jump) + Hub-Qdrant `:6335`. - **jump:** Schreibzugriff auf `ANLEITUNG.md` nur als root auf jump (via Hub-MCP `hub_bash`). - **nas2 (Obsidian):** `ssh admin@100.111.0.111 "cat > '/volume1/Obsidian/Wissen/'"` — SFTP/scp auf der Synology abgeschaltet, nur `ssh cat` funktioniert. - **gpu-pc:** nur Passwort-SSH (`matthias@100.109.177.88`, kein Pubkey). - **go2ki.eu:** `matthias@100.125.242.12` mit `-o PreferredAuthentications=password -o PubkeyAuthentication=no` (kein Pubkey). ## Merksätze 1. „Hub" = `hub.koerners.org` (HA). „jump" = `jump.panel1.de` (NICHT-HA, nur MCP-Prozess). 2. Bridge-Host ist aktuell `go2ki.eu`, Zielbild = zurück auf `hub.koerners.org`. 3. Bei Namensauflösung IMMER FQDN-mit-Punkt oder `@1.1.1.1`, sonst landet man auf gpu1.