# Notfallzugriff aus dem Universitätsnetz ## Zweck Der normale Zugang zu Open WebUI und den MCP-Endpunkten erfolgt ausschließlich über WireGuard. Falls vorübergehend ein administrativer Zugriff über die Standortverbindung erforderlich ist, werden die KI-Ports **nicht** im Universitätsnetz veröffentlicht. Stattdessen stellt ein kurzlebiger Proxy sie nur auf Athenas Loopback-Adresse bereit; ein authentifizierter SSH-Tunnel bringt sie verschlüsselt zum eigenen Rechner. Dieser Weg eignet sich beispielsweise zur Diagnose eines gestörten VPN-Tunnels. Er verändert das Fail-Closed-Egress nicht: Ist die Fritzbox nicht erreichbar, funktionieren lokaler Chat und Administration, aber MCP-Zugriffe auf Heimnetz und Internet bleiben absichtlich blockiert. ## 1. Auf Athena aktivieren Per SSH auf Athena anmelden und als root ausführen: ```bash mike-ai-emergency-access start mike-ai-emergency-access status ``` Die Ausgabe darf ausschließlich Bindings mit `127.0.0.1` zeigen. Verwendet werden: | Lokaler Port auf Athena | Ziel | |---:|---| | 18080 | Open WebUI | | 18090 | Web-MCP | | 18091 | Home-Assistant-MCP | | 18092 | ARR-MCP | | 18093 | Unraid-MCP (read-only) | Fehlende optionale MCP-Container werden übersprungen. Die Proxy-Container verwenden kein neues Image, keine Secrets und keine zusätzlichen Rechte. Sie besitzen keine Restart-Policy und verschwinden spätestens beim Hostneustart. ## 2. SSH-Tunnel auf dem eigenen Rechner öffnen `` durch die aktuelle Standortadresse von Athena ersetzen: ```bash ssh -N \ -L 18080:127.0.0.1:18080 \ -L 18090:127.0.0.1:18090 \ -L 18091:127.0.0.1:18091 \ -L 18092:127.0.0.1:18092 \ -L 18093:127.0.0.1:18093 \ -i ~/.ssh/athena_key root@ ``` Das Terminal bleibt während der Nutzung geöffnet. Danach ist Open WebUI unter `http://127.0.0.1:18080` erreichbar. Die MCP-URLs lauten entsprechend `http://127.0.0.1:18090/mcp` bis `http://127.0.0.1:18093/mcp`. ## 3. Sofort wieder schließen Den SSH-Tunnel mit `Ctrl+C` beenden und auf Athena ausführen: ```bash mike-ai-emergency-access stop mike-ai-emergency-access status ``` Zusätzlich prüfen: ```bash ss -lnt | grep -E ':(18080|18090|18091|18092|18093) ' ``` Nach `stop` darf dieser Befehl nichts mehr ausgeben. Port 8080 und 8081 bleiben während des gesamten Vorgangs an der physischen Standortadresse geschlossen. ## Was ausdrücklich nicht gemacht wird - kein Binding auf `0.0.0.0` - keine direkte Freigabe von 8080/8081 im Universitätsnetz - keine Änderung der Fail-Closed-Routingregeln - kein Fallback der MCPs auf das Universitäts-Internet - keine dauerhafte Notfallfreigabe und kein automatischer Neustart der Proxys