52 lines
3.3 KiB
Markdown
52 lines
3.3 KiB
Markdown
# Server-Topologie, HA-Klassifikation & Zugangswege (autoritativ, Stand 2026-07-21)
|
|
|
|
> **Zweck:** Die hub-vs-jump-Verwechslung ein für alle Mal beenden. Quelle: Master-Memory
|
|
> `reference-hub-topology`. Diese Datei ist an allen Wissens-Orten verankert (Forgejo, Obsidian,
|
|
> docs.consoro.it/ANLEITUNG.md, Hub-Qdrant).
|
|
|
|
## 🚨 DIE VERWECHSLUNGS-FALLE (zuerst lesen)
|
|
- **„Der Hub" = `hub.koerners.org` (103.241.51.192)** — der ECHTE HA-Hub. **NICHT `jump`.**
|
|
- **`jump.panel1.de` (100.91.98.15) ist NICHT der Hub.** Auf jump läuft nur der lokale MCP-Hub-
|
|
Prozess (`hub_mcp.py` / `mcp-hub-local`, Port `:8103`) + die `ANLEITUNG.md`-Quelle + nginx. jump
|
|
ist ausdrücklich NICHT-HA.
|
|
- **DNS-Falle:** Der Resolver hängt an unqualifizierte Namen `go-ki.eu` an. `hub.koerners.org`
|
|
ohne Punkt → `hub.koerners.org.go-ki.eu` → `173.208.162.26` (= **gpu1**, FALSCH!).
|
|
**Immer FQDN mit abschließendem Punkt benutzen** (`hub.koerners.org.`) **oder direkt gegen
|
|
`1.1.1.1` auflösen.**
|
|
|
|
## HA-Maschinen (jede einzeln hochverfügbar)
|
|
| Host | IP | Rolle / Kanon-Name | Specs |
|
|
|---|---|---|---|
|
|
| **hub.koerners.org** | `103.241.51.192` | **echter HA-HUB** („hub"), Docker-Stack | 12 Kerne / 23 GB |
|
|
| kasm.consoro.eu | `103.241.51.104` | KASM Workspaces („vm246") | — |
|
|
| proxy.consoro.eu | (Reverse-Proxy) | zentraler Reverse-Proxy | — |
|
|
| go2ki.eu | `100.125.242.12` (Tailscale) | aktueller PWA-Bridge-Host (`keys-bridges`) — **wackelt, soll perspektivisch auf hub.koerners.org** | 12 CPU / 23 GB |
|
|
|
|
## NICHT-HA-Maschinen
|
|
| Host | IP | Rolle | Hinweis |
|
|
|---|---|---|---|
|
|
| web0.consoro.de | `85.215.195.91` | IONOS Webserver | — |
|
|
| web1.consoro.de | `217.154.85.194` | IONOS Webserver | — |
|
|
| **jump.panel1.de** | `100.91.98.15` | **NICHT der Hub!** MCP-Hub-Prozess `hub_mcp.py`/`mcp-hub-local` `:8103`, `ANLEITUNG.md`-Quelle, nginx (docs.consoro.it) | Verwechslungs-Kern |
|
|
| gpu1 | `173.208.162.26` | Proxmox-Node (Host der VMs) | =Ziel der DNS-Falle |
|
|
| VM302 | `10.10.10.102` | Barby-Studio / GPU-Maschine (A40), ComfyUI/Orchestrator | intern |
|
|
| gpu-pc | `100.109.177.88` | PWA-Sessions (Firefox/Chrome, Keep-Alive, CDP/SOCKS-Quelle für Bridges) | — |
|
|
| nas2 | `100.111.0.111` | Synology, Obsidian-Vault (`/volume1/Obsidian/Wissen/`) | — |
|
|
|
|
## Zugangswege (Kurzreferenz)
|
|
- **Hub-MCP (Tools/Bash/Health):** über den Aggregator `jump.panel1.de/mcp/hub/` → Prozess auf
|
|
**jump** `:8103`. (Das ist der MCP-Server, NICHT „der Hub" als Maschine.)
|
|
- **Hermes / der Hub-Brain:** liest `docs.consoro.it` (= BookStack-Spiegel der `ANLEITUNG.md` auf
|
|
jump) + Hub-Qdrant `:6335`.
|
|
- **jump:** Schreibzugriff auf `ANLEITUNG.md` nur als root auf jump (via Hub-MCP `hub_bash`).
|
|
- **nas2 (Obsidian):** `ssh admin@100.111.0.111 "cat > '/volume1/Obsidian/Wissen/<file>'"` —
|
|
SFTP/scp auf der Synology abgeschaltet, nur `ssh cat` funktioniert.
|
|
- **gpu-pc:** nur Passwort-SSH (`matthias@100.109.177.88`, kein Pubkey).
|
|
- **go2ki.eu:** `matthias@100.125.242.12` mit `-o PreferredAuthentications=password
|
|
-o PubkeyAuthentication=no` (kein Pubkey).
|
|
|
|
## Merksätze
|
|
1. „Hub" = `hub.koerners.org` (HA). „jump" = `jump.panel1.de` (NICHT-HA, nur MCP-Prozess).
|
|
2. Bridge-Host ist aktuell `go2ki.eu`, Zielbild = zurück auf `hub.koerners.org`.
|
|
3. Bei Namensauflösung IMMER FQDN-mit-Punkt oder `@1.1.1.1`, sonst landet man auf gpu1.
|