Files
AI-Profile-Router/docs/EMERGENCY_UNI_ACCESS.md
T

2.6 KiB

Notfallzugriff aus dem Universitätsnetz

Zweck

Der normale Zugang zu Open WebUI und den MCP-Endpunkten erfolgt ausschließlich über WireGuard. Falls vorübergehend ein administrativer Zugriff über die Standortverbindung erforderlich ist, werden die KI-Ports nicht im Universitätsnetz veröffentlicht. Stattdessen stellt ein kurzlebiger Proxy sie nur auf Athenas Loopback-Adresse bereit; ein authentifizierter SSH-Tunnel bringt sie verschlüsselt zum eigenen Rechner.

Dieser Weg eignet sich beispielsweise zur Diagnose eines gestörten VPN-Tunnels. Er verändert das Fail-Closed-Egress nicht: Ist die Fritzbox nicht erreichbar, funktionieren lokaler Chat und Administration, aber MCP-Zugriffe auf Heimnetz und Internet bleiben absichtlich blockiert.

1. Auf Athena aktivieren

Per SSH auf Athena anmelden und als root ausführen:

mike-ai-emergency-access start
mike-ai-emergency-access status

Die Ausgabe darf ausschließlich Bindings mit 127.0.0.1 zeigen. Verwendet werden:

Lokaler Port auf Athena Ziel
18080 Open WebUI
18090 Web-MCP
18091 Home-Assistant-MCP
18092 ARR-MCP
18093 Unraid-MCP (read-only)

Fehlende optionale MCP-Container werden übersprungen. Die Proxy-Container verwenden kein neues Image, keine Secrets und keine zusätzlichen Rechte. Sie besitzen keine Restart-Policy und verschwinden spätestens beim Hostneustart.

2. SSH-Tunnel auf dem eigenen Rechner öffnen

<UNI-IP-ODER-DNS> durch die aktuelle Standortadresse von Athena ersetzen:

ssh -N \
  -L 18080:127.0.0.1:18080 \
  -L 18090:127.0.0.1:18090 \
  -L 18091:127.0.0.1:18091 \
  -L 18092:127.0.0.1:18092 \
  -L 18093:127.0.0.1:18093 \
  -i ~/.ssh/athena_key root@<UNI-IP-ODER-DNS>

Das Terminal bleibt während der Nutzung geöffnet. Danach ist Open WebUI unter http://127.0.0.1:18080 erreichbar. Die MCP-URLs lauten entsprechend http://127.0.0.1:18090/mcp bis http://127.0.0.1:18093/mcp.

3. Sofort wieder schließen

Den SSH-Tunnel mit Ctrl+C beenden und auf Athena ausführen:

mike-ai-emergency-access stop
mike-ai-emergency-access status

Zusätzlich prüfen:

ss -lnt | grep -E ':(18080|18090|18091|18092|18093) '

Nach stop darf dieser Befehl nichts mehr ausgeben. Port 8080 und 8081 bleiben während des gesamten Vorgangs an der physischen Standortadresse geschlossen.

Was ausdrücklich nicht gemacht wird

  • kein Binding auf 0.0.0.0
  • keine direkte Freigabe von 8080/8081 im Universitätsnetz
  • keine Änderung der Fail-Closed-Routingregeln
  • kein Fallback der MCPs auf das Universitäts-Internet
  • keine dauerhafte Notfallfreigabe und kein automatischer Neustart der Proxys