Fuer Agenten im selben Netz wie der RVS: direkt auf die interne IP verbinden (kein NAT-Hairpin ueber den externen Hostnamen), aber im TLS-Handshake den Namen praesentieren, fuer den das Caddy-Zertifikat gilt. Ohne das schickt der Client die IP als SNI -> Caddy findet kein Cert -> 'tlsv1 alert internal error'. RVS_HOST=<interne-ip> + RVS_SNI=<zert-name>. server_hostname im ssl-Context. Leeres RVS_SNI = Verhalten wie bisher. Robuster als /etc/hosts (ueberlebt Reboots, wichtig auf Live-ISOs). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
38 lines
2.1 KiB
Bash
38 lines
2.1 KiB
Bash
# ─── ARIA Host-Agent — Konfiguration ───────────────────────────────
|
|
# Kopiere diese Datei nach .env (neben die Binary) und passe sie an.
|
|
|
|
# RVS-Zugang (identisch zum Haupt-Stack — gleicher Raum/Token, damit ARIA
|
|
# diesen Rechner erreicht). Werte aus der Haupt-.env.
|
|
RVS_HOST=rvs.example.de
|
|
RVS_PORT=443
|
|
RVS_TLS=true
|
|
RVS_TOKEN=
|
|
# RVS_SNI: nur noetig, wenn RVS_HOST eine IP ist (Agent im selben Netz wie der
|
|
# RVS, direkt auf die interne IP). Dann hier den Zertifikats-/Hostnamen angeben,
|
|
# damit der TLS-Handshake (SNI) passt. Sonst leer lassen.
|
|
# RVS_HOST=172.0.2.34
|
|
# RVS_SNI=mobil.hacker-net.de
|
|
RVS_SNI=
|
|
|
|
# ─── Identitaet dieses Rechners ────────────────────────────────────
|
|
# HOST_ID = technisch eindeutig (a-z0-9-_), Default = Hostname-Slug.
|
|
# HOST_NAME = menschlicher Name, so spricht ARIA den Rechner an ("Stefans Laptop").
|
|
HOST_ID=
|
|
HOST_NAME=
|
|
|
|
# ─── Steuerung (Sicherheit!) ───────────────────────────────────────
|
|
# MUSS auf true, sonst fuehrt der Agent nichts aus (reiner Idle-Client).
|
|
CONTROL_ENABLED=true
|
|
|
|
# ─── sudo ──────────────────────────────────────────────────────────
|
|
# Reihenfolge: 1) Agent laeuft als root -> braucht kein sudo. 2) SUDO_PASSWORD
|
|
# gesetzt -> sudo -S mit Passwort. 3) SUDO_NOPASSWD=true -> sudo -n (Live-ISO /
|
|
# passwortloses sudo, z.B. Linux Mint vom Stick). 4) sonst schlaegt sudo fehl.
|
|
SUDO_PASSWORD=
|
|
SUDO_NOPASSWD=false
|
|
|
|
# ─── Limits (optional) ─────────────────────────────────────────────
|
|
EXEC_TIMEOUT=60 # max. Laufzeit eines Kommandos (s)
|
|
OUT_MAX_CHARS=20000 # stdout-Ausschnitt (offset/max_chars pro Request)
|
|
FILE_MAX_BYTES=10485760 # max. Datei-Transfer (10 MB)
|