feat(vpn): expose Athena services directly over WireGuard
This commit is contained in:
@@ -180,9 +180,11 @@ Auf einer frischen Open-WebUI-Datenbank werden die internen MCP-Adressen über
|
||||
`TOOL_SERVER_CONNECTIONS` vorbelegt. Bei einer übernommenen Datenbank müssen
|
||||
die Einträge einmal unter **Admin-Einstellungen → Externe Werkzeuge** geprüft
|
||||
oder importiert werden. Die Endpunkte stehen in `platform/mcp/README.md`.
|
||||
Kein MCP-Port wird auf dem Host veröffentlicht. Externe Clients wie Hermes
|
||||
benötigen später den authentifizierten WireGuard-Gateway und dürfen nicht
|
||||
direkt auf das interne Werkzeugnetz zugreifen.
|
||||
Kein MCP-Port wird auf der physischen Universitätsadresse veröffentlicht.
|
||||
OpenWebUI nutzt intern weiterhin die Docker-Namen; Pi, Hermes und andere
|
||||
Clients greifen direkt über die festen WireGuard-Adressen aus
|
||||
[VPN_SERVICE_PORTS.md](VPN_SERVICE_PORTS.md) zu. Ein zusätzliches MCP-Gateway
|
||||
oder ein weiterer Auth-Layer innerhalb des Heim-VPNs ist nicht vorgesehen.
|
||||
|
||||
Die vollständige Wiederherstellung einschließlich OpenWebUI, MCP-Secrets und
|
||||
Navidrome/Last.fm ist unter
|
||||
|
||||
Reference in New Issue
Block a user