CluPilotCloud/docs/runbooks
nexxo 7b336d49f9
tests / pest (push) Failing after 8m44s Details
tests / assets (push) Successful in 25s Details
tests / release (push) Has been skipped Details
Runbook: Wenn der Tunnel weg ist
Der Rettungsweg war bisher muendliche Ueberlieferung, verteilt ueber einen
Chatverlauf. Jetzt aufgeschrieben, mit der einen Regel darueber: kein Weg zurueck
darf durch den Tunnel fuehren, der gerade kaputt ist.

Vier Wege hinein (SSH auf den Server, Anbieterkonsole, das Notfallskript auf dem
Host, eine offline abgelegte WireGuard-Konfiguration), ein Entscheidungsbaum zum
Eingrenzen, und je Fall die Befehle. Dazu vier Dinge, die man EINMAL einrichtet,
solange nichts brennt — darunter der sudoers-Eintrag, ohne den der conntrack-
Griff aus v1.4.6 nur als Warnung im Protokoll landet statt zu laufen.

Und ein Abschnitt darueber, was seit v1.4.4/v1.4.6 nicht mehr passieren sollte:
wer es trotzdem sieht, hat einen Server auf altem Stand.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-03 07:15:10 +02:00
..
host-bootstrap.md Write down what to do when the bootstrap stops 2026-07-30 20:22:32 +02:00
tunnel-recovery.md Runbook: Wenn der Tunnel weg ist 2026-08-03 07:15:10 +02:00