🔄 卡若AI 重建本地主仓 | 保留有效小文件
This commit is contained in:
201
01_卡资(金)/金仓_存储备份/群晖NAS管理/参考资料/CKBNAS_公司NAS登记册.md
Normal file
201
01_卡资(金)/金仓_存储备份/群晖NAS管理/参考资料/CKBNAS_公司NAS登记册.md
Normal file
@@ -0,0 +1,201 @@
|
||||
# CKBNAS · 公司 NAS 登记册(真源)
|
||||
|
||||
> **用途**:公司 Synology DS1825+(CKBNAS / 存客宝底座)的**唯一登记入口**——当前连接状态、内外网 URL、frp 端口、踩坑记录与验收命令。
|
||||
> **维护**:金仓 · 群晖 NAS 管理 | **最后验收**:2026-06-03 21:32
|
||||
> **关联**:`双NAS区分_公司CKB与家里Station.md` · `卡若AI_NAS与关联主机矩阵.md` · `开发文档/CKBNAS双网卡_家里110网段_进度.md`
|
||||
|
||||
---
|
||||
|
||||
## 一、设备身份
|
||||
|
||||
| 项 | 值 |
|
||||
|:---|:---|
|
||||
| **主机名** | `CKBNAS` |
|
||||
| **型号** | Synology **DS1825+**(8 盘位,`synology_v1000nk_ds1825+`) |
|
||||
| **角色** | 公司 NAS / 存客宝 / 卡若AI 网关 / MongoDB / Qdrant / Gitea / Ollama |
|
||||
| **QuickConnect ID** | `udbfnvtk` → https://udbfnvtk.quickconnect.cn |
|
||||
| **DSM 账户** | `fnvtk` / `Zhiqun1984`(备用 `admin`) |
|
||||
| **SMB / Time Machine** | 同 DSM 账户;钥匙串服务 `karuo-nas-fnvtk`;同步脚本 `群晖NAS管理/scripts/tm_netbackup_cred_sync.sh` |
|
||||
| **Agent 静默挂载** | `01_卡资(金)/金仓_存储备份/脚本/karuo_mount_netbackup.sh`(禁止 `open smb://`) |
|
||||
| **与家里 Station 区分** | 公司 CKB = 本机;家里 = **192.168.110.29**(DS213j),**勿混** |
|
||||
|
||||
---
|
||||
|
||||
## 二、当前连接状态(2026-06-01 验收)
|
||||
|
||||
**场景**:NAS 已从公司搬至**家里**,通过锐捷 **110 网段** 接入;公司网口保留配置、链路未接。
|
||||
|
||||
| 接口(DSM 名) | 逻辑角色 | IP / 掩码 | 链路 | 说明 |
|
||||
|:---------------|:---------|:----------|:-----|:-----|
|
||||
| **ovs_eth0**(PRIMARY eth0) | **家里口** | `192.168.110.101/24`(DHCP) | **UP** | 默认网关 `192.168.110.1`,在家 Mac WiFi 直连 |
|
||||
| **ovs_eth1**(PRIMARY eth1) | **公司口** | `192.168.1.201/23`(静态) | **NO-CARRIER** | 回公司接 H3C LAN 后自动可用,**在家不可达属正常** |
|
||||
|
||||
**内网服务(110.101 已验 OPEN)**:DSM 5000/5001 · SSH 22 · Gitea 3000 · Ollama 11434 · MongoDB 27017 · Qdrant 6333
|
||||
|
||||
**外网 frp**:`bash ~/frp-standalone/start-frpc-main.sh` 后,`open.quwanzhi.com` 端口 **3100/5200/5201/22201/11401/13000/8201/8899** 等 OPEN。
|
||||
**2026-06-03**:公司侧访问 `open.quwanzhi.com:3100` 报 **502** → 根因 **frpc 未运行**(NAS 本机 `127.0.0.1:3100` 仍 200);Agent 执行 `start-frpc-main.sh` 后外网 **200**、`/api/v1/models` **200**。
|
||||
|
||||
---
|
||||
|
||||
## 三、网址与入口一览
|
||||
|
||||
### 3.1 按所在位置选入口
|
||||
|
||||
| 你的位置 | DSM | SSH | Gitea | Ollama API |
|
||||
|:---------|:----|:----|:------|:-----------|
|
||||
| **公司局域网** | http://192.168.1.201:5000 | `ssh ckbnas-company` 或 `ssh fnvtk@192.168.1.201` | http://192.168.1.201:3000 | http://192.168.1.201:11434 |
|
||||
| **家里 110 网段** | http://192.168.110.101:5000 | `ssh ckbnas-home` 或 `ssh fnvtk@192.168.110.101` | http://192.168.110.101:3000 | http://192.168.110.101:11434 |
|
||||
| **外网(frp)** | http://open.quwanzhi.com:**5200** | `ssh -p 22201 fnvtk@open.quwanzhi.com` | http://open.quwanzhi.com:**13000** | http://open.quwanzhi.com:**11401** |
|
||||
| **QuickConnect** | https://udbfnvtk.quickconnect.cn | — | — | — |
|
||||
|
||||
> **易错**:外网 DSM **不是** `:5000`,而是 **`:5200`(HTTP)/ `:5201`(HTTPS)**;外网 Gitea **不是** `:3000`,而是 **`:13000`**;外网 Ollama **不是** `:11434`,而是 **`:11401`**。
|
||||
|
||||
### 3.2 常用内网服务(公司 IP 与家里 IP 等价,仅网段不同)
|
||||
|
||||
| 服务 | 公司内网 | 家里内网 | 外网 frp |
|
||||
|:-----|:---------|:---------|:---------|
|
||||
| DSM HTTP | :5000 | :5000 | **:5200** |
|
||||
| DSM HTTPS | :5001 | :5001 | **:5201** |
|
||||
| MongoDB | :27017 | :27017 | **:27201** |
|
||||
| Qdrant REST | :6333 | :6333 | **:6201** |
|
||||
| 卡若 Gateway | :8080 | :8080 | **:8201** |
|
||||
| karuo-ai-gateway | :8000 | :8000 | **:18080** |
|
||||
| karuo-site | :3100 | :3100 | **:3100** |
|
||||
| Windows VNC | :8006 | :8006 | **:8006** |
|
||||
| macOS VNC | :8007 | :8007 | **:8007** |
|
||||
| RustDesk | 21116/21117 | 同左 | 同左 |
|
||||
| **工作手机 SDK** | :8899 | :8899 | **:8899** |
|
||||
|
||||
### 3.4 工作手机 SDK(机擎 · 生产主服)
|
||||
|
||||
| 项 | 值 |
|
||||
|:---|:---|
|
||||
| **目录** | `/volume1/docker/workphone-sdk` |
|
||||
| **DSM 项目名** | `05-业务网站-工作手机` |
|
||||
| **容器** | `workphone-sdk-nas` · `workphone-mongo-nas` · `workphone-redis-nas` |
|
||||
| **作用** | SDK v3:设备 WebSocket、Hook/API、控制台 `/hub`、存客宝 BFF 上游 |
|
||||
| **家里** | http://192.168.110.101:8899/hub |
|
||||
| **公司** | http://192.168.1.201:8899/hub |
|
||||
| **外网** | http://open.quwanzhi.com:8899/hub |
|
||||
| **部署** | `工作手机/sdk/scripts/deploy_nas_rsync.sh` |
|
||||
| **详表** | `工作手机/开发文档/8、部署/03-运维同步/公司NAS工作手机服务登记.md` |
|
||||
|
||||
> 手机连接顺序:**① NAS 局域网 → ② 本机 Docker → ③ NAS 外网 frp**(`open.quwanzhi.com:8899`)。见工作手机 `.cursor/rules/workphone-nas-connection.mdc`。
|
||||
|
||||
### 3.3 Git(Gitea)
|
||||
|
||||
| 项 | 地址 |
|
||||
|:---|:-----|
|
||||
| **SSH 克隆/推送** | `ssh://fnvtk@open.quwanzhi.com:22201/volume1/git/github/fnvtk/karuo-ai.git` |
|
||||
| **网页浏览(外网)** | http://open.quwanzhi.com:13000 |
|
||||
| **本机同步脚本** | `01_卡资(金)/金仓_存储备份/Gitea管理/脚本/自动同步.sh` |
|
||||
|
||||
---
|
||||
|
||||
## 四、frp 真源与启停
|
||||
|
||||
| 项 | 值 |
|
||||
|:---|:---|
|
||||
| **frps** | `43.139.27.93:7000`(kr 宝塔) |
|
||||
| **frpc 配置** | `/volume1/docker/frpc/frpc.toml` |
|
||||
| **frpc 二进制** | `/volume1/homes/fnvtk/frp-standalone/frp_0.66.0_linux_amd64/frpc` |
|
||||
| **启动脚本** | `~/frp-standalone/start-frpc-main.sh`(DSM 计划任务 @reboot + sleep 20) |
|
||||
| **日志** | `~/frp-standalone/frpc-main.log` |
|
||||
| **勿重复启动** | `/volume1/docker/frpc-karuo-ai/start_frpc.sh` **仅 pkill**,已并入主 toml |
|
||||
|
||||
**外网健康检查(本机 Mac)**:
|
||||
|
||||
```bash
|
||||
for p in 5200 5201 22201 11401 13000 8201; do
|
||||
nc -z -w 3 open.quwanzhi.com $p && echo "OPEN $p" || echo "CLOSED $p"
|
||||
done
|
||||
curl -sS -m 8 http://open.quwanzhi.com:11401/api/tags | head -c 80; echo
|
||||
curl -sS -m 8 -o /dev/null -w "Gitea %{http_code}\n" http://open.quwanzhi.com:13000/
|
||||
```
|
||||
|
||||
**NAS 上手动拉起 frpc**:
|
||||
|
||||
```bash
|
||||
ssh ckbnas-home 'bash ~/frp-standalone/start-frpc-main.sh; sleep 2; ps aux | grep frpc | grep -v grep'
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 五、本机 SSH 别名(`~/.ssh/config`)
|
||||
|
||||
| 别名 | 目标 | 场景 |
|
||||
|:-----|:-----|:-----|
|
||||
| `ckbnas-home` | `fnvtk@192.168.110.101` | 在家 WiFi |
|
||||
| `ckbnas-company` | `fnvtk@192.168.1.201` | 公司局域网 |
|
||||
| 外网 | `ssh -p 22201 fnvtk@open.quwanzhi.com` | 任意公网 |
|
||||
|
||||
---
|
||||
|
||||
## 六、本次迁移遇到的问题与根因
|
||||
|
||||
| # | 现象 | 根因 | 正确做法 |
|
||||
|:--|:-----|:-----|:---------|
|
||||
| 1 | Mac 扫不到 NAS | NAS 只有公司 IP `1.201`,插在 **110 网段** 路由器上 | 第二网口或 eth0 配 **110.101**,或接公司原网 |
|
||||
| 2 | 脚本连到 **110.29** | `find_diskstation` 默认命中家里 **Station**,非 CKBNAS | 用 `check_macbook_ckb_vs_station.py`;看 hostname=**CKBNAS**、型号 DS1825+ |
|
||||
| 3 | Type-C 直连无效 | Mac↔NAS 的 USB-C **不是以太网** | 扩展坞 **RJ45 → 路由器 LAN**;Mac 走 WiFi 即可 |
|
||||
| 4 | 扩展坞插 NAS 后 Mac 无网卡 | 网口在 NAS 侧,Mac 不会出现 USB 以太网 | 正常;**不要**指望 Mac en4 出现 SZNX |
|
||||
| 5 | 在家 ping 不通 `1.201` | eth1 **NO-CARRIER**,未接公司交换机 | **预期行为**;用 **110.101** 或外网 frp |
|
||||
| 6 | 外网全断 / **:3100 502** | **frpc 进程未运行**(与双网卡无关;本机 karuo-site 可能仍 200) | `start-frpc-main.sh`;查 `frpc-main.log`;验收 `curl -w %{http_code} http://open.quwanzhi.com:3100/` |
|
||||
| 7 | 文档写 eth0=1.201 | DSM **PRIMARY 映射**与逻辑角色相反 | **以本登记册 §二为准**:eth0=家里,eth1=公司 |
|
||||
| 8 | 外网 `:5000` 连不上 DSM | frp 映射为 **5200→5000** | 外网用 **:5200** |
|
||||
| 9 | DSM API 登录 400 | Web 密码/2FA 与 API 路径问题 | 自动化优先 **SSH 密钥**;DSM 手工登录改密 |
|
||||
|
||||
---
|
||||
|
||||
## 七、防错检查清单(Agent / 人工)
|
||||
|
||||
**动手前(30 秒)**
|
||||
|
||||
- [ ] 确认目标:**CKBNAS(DS1825+)** 还是 **Station(110.29)**
|
||||
- [ ] 确认网段:在家用 **110.101**;在公司用 **1.201**;外网用 **open.quwanzhi.com + §四端口**
|
||||
- [ ] `python3 群晖NAS管理/scripts/check_macbook_ckb_vs_station.py`
|
||||
|
||||
**搬 NAS 回家**
|
||||
|
||||
- [ ] 家里口(eth0 / 扩展坞 RJ45)→ 锐捷 **LAN**,获 **110.101**
|
||||
- [ ] 公司口(eth1)保留 **1.201** 静态,网关留空或仅公司侧
|
||||
- [ ] 验收:`ssh ckbnas-home` + DSM 5000 + 默认网关仅 110.1
|
||||
- [ ] 外网:`start-frpc-main.sh` + §四端口 nc 检查
|
||||
|
||||
**搬回公司**
|
||||
|
||||
- [ ] eth1 接 H3C → `1.201` 链路 UP
|
||||
- [ ] 确认默认网关走公司路由(勿双网关)
|
||||
- [ ] frpc 仍用同一 toml(local 127.0.0.1,与 NIC 无关)
|
||||
|
||||
**勿做**
|
||||
|
||||
- ❌ 把家里 Station(110.29)当 CKBNAS 改配置
|
||||
- ❌ 外网访问写 `:5000/:3000/:11434`(应写 **5200/13000/11401**)
|
||||
- ❌ 同时启动 `frpc-karuo-ai` 独立进程(已废弃)
|
||||
- ❌ 认为 Type-C 直连 = 网络连通
|
||||
|
||||
---
|
||||
|
||||
## 九、相关脚本
|
||||
|
||||
| 脚本 | 用途 |
|
||||
|:-----|:-----|
|
||||
| `scripts/check_macbook_ckb_vs_station.py` | 区分 CKB vs Station |
|
||||
| `scripts/apply_ckbnas_docker_groups.py` | Docker 中文分组写入 compose |
|
||||
| `scripts/network_watchdog/install_ckbnas_network_watchdog.sh` | 断网扫网段+Ollama 自动重连(5 分钟任务) |
|
||||
| `scripts/diagnose_ckbnas_connectivity.py` | 全链路诊断 |
|
||||
| `scripts/configure_ckbnas_dual_nic_home.sh` | DSM API 配双网卡 |
|
||||
| `scripts/migrate_ckbnas_home_oneclick.sh` | 一键迁移家里 IP |
|
||||
| `scripts/recover_ckbnas_connect.sh` | 扩展坞/直连恢复 |
|
||||
| `scripts/家里Station_frpc切kr_内网执行.sh` | **仅家里 Station**,勿用于 CKBNAS |
|
||||
|
||||
---
|
||||
|
||||
## 九、触发词(卡若AI 检索)
|
||||
|
||||
**CKBNAS 登记、公司 NAS 网址、open.quwanzhi 端口、110.101、搬 NAS 回家、frpc 起不来、双网卡、DS1825** → **先读本文件**。
|
||||
|
||||
---
|
||||
|
||||
*版本 v1.0 | 2026-06-01 — 含双网卡实测映射、frp 恢复验收、踩坑防错清单*
|
||||
Reference in New Issue
Block a user