hermes-erkenntnisse/server-topologie.md

3.3 KiB

Server-Topologie, HA-Klassifikation & Zugangswege (autoritativ, Stand 2026-07-21)

Zweck: Die hub-vs-jump-Verwechslung ein für alle Mal beenden. Quelle: Master-Memory reference-hub-topology. Diese Datei ist an allen Wissens-Orten verankert (Forgejo, Obsidian, docs.consoro.it/ANLEITUNG.md, Hub-Qdrant).

🚨 DIE VERWECHSLUNGS-FALLE (zuerst lesen)

  • „Der Hub" = hub.koerners.org (103.241.51.192) — der ECHTE HA-Hub. NICHT jump.
  • jump.panel1.de (100.91.98.15) ist NICHT der Hub. Auf jump läuft nur der lokale MCP-Hub- Prozess (hub_mcp.py / mcp-hub-local, Port :8103) + die ANLEITUNG.md-Quelle + nginx. jump ist ausdrücklich NICHT-HA.
  • DNS-Falle: Der Resolver hängt an unqualifizierte Namen go-ki.eu an. hub.koerners.org ohne Punkt → hub.koerners.org.go-ki.eu173.208.162.26 (= gpu1, FALSCH!). Immer FQDN mit abschließendem Punkt benutzen (hub.koerners.org.) oder direkt gegen 1.1.1.1 auflösen.

HA-Maschinen (jede einzeln hochverfügbar)

Host IP Rolle / Kanon-Name Specs
hub.koerners.org 103.241.51.192 echter HA-HUB („hub"), Docker-Stack 12 Kerne / 23 GB
kasm.consoro.eu 103.241.51.104 KASM Workspaces („vm246")
proxy.consoro.eu (Reverse-Proxy) zentraler Reverse-Proxy
go2ki.eu 100.125.242.12 (Tailscale) aktueller PWA-Bridge-Host (keys-bridges) — wackelt, soll perspektivisch auf hub.koerners.org 12 CPU / 23 GB

NICHT-HA-Maschinen

Host IP Rolle Hinweis
web0.consoro.de 85.215.195.91 IONOS Webserver
web1.consoro.de 217.154.85.194 IONOS Webserver
jump.panel1.de 100.91.98.15 NICHT der Hub! MCP-Hub-Prozess hub_mcp.py/mcp-hub-local :8103, ANLEITUNG.md-Quelle, nginx (docs.consoro.it) Verwechslungs-Kern
gpu1 173.208.162.26 Proxmox-Node (Host der VMs) =Ziel der DNS-Falle
VM302 10.10.10.102 Barby-Studio / GPU-Maschine (A40), ComfyUI/Orchestrator intern
gpu-pc 100.109.177.88 PWA-Sessions (Firefox/Chrome, Keep-Alive, CDP/SOCKS-Quelle für Bridges)
nas2 100.111.0.111 Synology, Obsidian-Vault (/volume1/Obsidian/Wissen/)

Zugangswege (Kurzreferenz)

  • Hub-MCP (Tools/Bash/Health): über den Aggregator jump.panel1.de/mcp/hub/ → Prozess auf jump :8103. (Das ist der MCP-Server, NICHT „der Hub" als Maschine.)
  • Hermes / der Hub-Brain: liest docs.consoro.it (= BookStack-Spiegel der ANLEITUNG.md auf jump) + Hub-Qdrant :6335.
  • jump: Schreibzugriff auf ANLEITUNG.md nur als root auf jump (via Hub-MCP hub_bash).
  • nas2 (Obsidian): ssh admin@100.111.0.111 "cat > '/volume1/Obsidian/Wissen/<file>'" — SFTP/scp auf der Synology abgeschaltet, nur ssh cat funktioniert.
  • gpu-pc: nur Passwort-SSH (matthias@100.109.177.88, kein Pubkey).
  • go2ki.eu: matthias@100.125.242.12 mit -o PreferredAuthentications=password -o PubkeyAuthentication=no (kein Pubkey).

Merksätze

  1. „Hub" = hub.koerners.org (HA). „jump" = jump.panel1.de (NICHT-HA, nur MCP-Prozess).
  2. Bridge-Host ist aktuell go2ki.eu, Zielbild = zurück auf hub.koerners.org.
  3. Bei Namensauflösung IMMER FQDN-mit-Punkt oder @1.1.1.1, sonst landet man auf gpu1.