84 lines
2.6 KiB
Markdown
84 lines
2.6 KiB
Markdown
# Notfallzugriff aus dem Universitätsnetz
|
|
|
|
## Zweck
|
|
|
|
Der normale Zugang zu Open WebUI und den MCP-Endpunkten erfolgt ausschließlich
|
|
über WireGuard. Falls vorübergehend ein administrativer Zugriff über die
|
|
Standortverbindung erforderlich ist, werden die KI-Ports **nicht** im
|
|
Universitätsnetz veröffentlicht. Stattdessen stellt ein kurzlebiger Proxy sie
|
|
nur auf Athenas Loopback-Adresse bereit; ein authentifizierter SSH-Tunnel bringt
|
|
sie verschlüsselt zum eigenen Rechner.
|
|
|
|
Dieser Weg eignet sich beispielsweise zur Diagnose eines gestörten VPN-Tunnels.
|
|
Er verändert das Fail-Closed-Egress nicht: Ist die Fritzbox nicht erreichbar,
|
|
funktionieren lokaler Chat und Administration, aber MCP-Zugriffe auf Heimnetz
|
|
und Internet bleiben absichtlich blockiert.
|
|
|
|
## 1. Auf Athena aktivieren
|
|
|
|
Per SSH auf Athena anmelden und als root ausführen:
|
|
|
|
```bash
|
|
mike-ai-emergency-access start
|
|
mike-ai-emergency-access status
|
|
```
|
|
|
|
Die Ausgabe darf ausschließlich Bindings mit `127.0.0.1` zeigen. Verwendet
|
|
werden:
|
|
|
|
| Lokaler Port auf Athena | Ziel |
|
|
|---:|---|
|
|
| 18080 | Open WebUI |
|
|
| 18090 | Web-MCP |
|
|
| 18091 | Home-Assistant-MCP |
|
|
| 18092 | ARR-MCP |
|
|
| 18093 | Unraid-MCP (read-only) |
|
|
|
|
Fehlende optionale MCP-Container werden übersprungen. Die Proxy-Container
|
|
verwenden kein neues Image, keine Secrets und keine zusätzlichen Rechte. Sie
|
|
besitzen keine Restart-Policy und verschwinden spätestens beim Hostneustart.
|
|
|
|
## 2. SSH-Tunnel auf dem eigenen Rechner öffnen
|
|
|
|
`<UNI-IP-ODER-DNS>` durch die aktuelle Standortadresse von Athena ersetzen:
|
|
|
|
```bash
|
|
ssh -N \
|
|
-L 18080:127.0.0.1:18080 \
|
|
-L 18090:127.0.0.1:18090 \
|
|
-L 18091:127.0.0.1:18091 \
|
|
-L 18092:127.0.0.1:18092 \
|
|
-L 18093:127.0.0.1:18093 \
|
|
-i ~/.ssh/athena_key root@<UNI-IP-ODER-DNS>
|
|
```
|
|
|
|
Das Terminal bleibt während der Nutzung geöffnet. Danach ist Open WebUI unter
|
|
`http://127.0.0.1:18080` erreichbar. Die MCP-URLs lauten entsprechend
|
|
`http://127.0.0.1:18090/mcp` bis `http://127.0.0.1:18093/mcp`.
|
|
|
|
## 3. Sofort wieder schließen
|
|
|
|
Den SSH-Tunnel mit `Ctrl+C` beenden und auf Athena ausführen:
|
|
|
|
```bash
|
|
mike-ai-emergency-access stop
|
|
mike-ai-emergency-access status
|
|
```
|
|
|
|
Zusätzlich prüfen:
|
|
|
|
```bash
|
|
ss -lnt | grep -E ':(18080|18090|18091|18092|18093) '
|
|
```
|
|
|
|
Nach `stop` darf dieser Befehl nichts mehr ausgeben. Port 8080 und 8081 bleiben
|
|
während des gesamten Vorgangs an der physischen Standortadresse geschlossen.
|
|
|
|
## Was ausdrücklich nicht gemacht wird
|
|
|
|
- kein Binding auf `0.0.0.0`
|
|
- keine direkte Freigabe von 8080/8081 im Universitätsnetz
|
|
- keine Änderung der Fail-Closed-Routingregeln
|
|
- kein Fallback der MCPs auf das Universitäts-Internet
|
|
- keine dauerhafte Notfallfreigabe und kein automatischer Neustart der Proxys
|