10.0.0.244 (недоступно из НИИКН) → remot.dttb.ru:21116. Добавлены api-server, approve-mode=password. Permanent password через Scheduled Task с InteractiveToken в сессии Максима (подтверждение метода из [[feedback_rustdesk_password_via_ssh]]). Creds сохранены на хосте C:\\Users\\Public\\rustdesk-credentials.txt. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
5.1 KiB
aliases, tags
| aliases | tags | ||||||||
|---|---|---|---|---|---|---|---|---|---|
|
|
ПК Максима Мауля (НИИКН)
Рабочий ПК руководителя НИИКН project_niikn_maxim_assistant. Стоит в офисе НИИКН (Истра), LAN 192.168.1.0/24, NetBird-доступ через группу NIIKN.
Не путать с clawdbot-niikn (LXC 114
assistent_maximka_bot) — это рабочая станция самого Максима.
Сеть
| Параметр | Значение |
|---|---|
| Hostname | DESKTOP-IC5A0K2 |
| FQDN NetBird | desktop-ic5a0k2-m.netbird.cloud |
| NetBird IP | 100.70.178.190 (wt0) |
| LAN IP | 192.168.1.89 (Ethernet) |
| NetBird группы | NIIKN |
| OS | Windows 10 Pro x64 |
Железо
| Параметр | Значение |
|---|---|
| Vendor / Model | HP ProDesk 400 G7 Small Form Factor PC |
| CPU | Intel Core i7-10700 @ 2.90 GHz |
| RAM | 16 GB |
| SSD | SK hynix BC711 HFM512GD3JX013N (~477 GB) |
| GPU | Intel UHD Graphics 630 (128 MB) |
Доступ
| Параметр | Значение |
|---|---|
| SSH | ssh claude@100.70.178.190 (ключ ~/.ssh/id_ed25519, root в administrators_authorized_keys) |
| Учётка | claude / Kl@udeD1ag!2026 (Администраторы) |
| Локальный юзер | Максим Мауль (DESKTOP-IC5A0K2\Максим Мауль) |
| WinRM | 5985/tcp Basic/HTTP, LocalAccountTokenFilterPolicy=1 |
| RDP | сервис TermService не запущен, fDenyTSConnections=0 (порт закрыт; включится после Start-Service TermService) |
| Firewall (Claude-Diag) | Inbound SSH/5985/5986/3389 allow только из 100.70.0.0/16 |
Установка доступа
Развёрнуто 2026-05-28 через ../../snippets/netbird-claude-install.ps1 (запустил сам Максим в PowerShell от админа):
iwr -useb https://git.dttb.ru/oleg/knowledge-base/raw/branch/main/snippets/netbird-claude-install.ps1 | iex
Скрипт пропустил шаг netbird up --setup-key (хост уже был зарегистрирован в NIIKN-группе ещё до 2026-02), не переехал в Claude-Diag.
RustDesk
| Параметр | Значение |
|---|---|
| ID | 439312650 |
| Permanent password | 6DX2Acm8Px |
| Server | remot.dttb.ru:21116 ([[rustdesk|lejianwen-pro LXC 116]]) |
| Relay / API | remot.dttb.ru / https://remot.dttb.ru |
| Key | R0lA4r77hAGw6YRL1qG3JioVqQ0Q0fJfzkwlAGqR6jU= |
| Auth mode | use-permanent-password / approve-mode = password |
| Creds на хосте | C:\Users\Public\rustdesk-credentials.txt |
Сервис rustdesk Running/Automatic. Конфиг в C:\Users\Максим Мауль\AppData\Roaming\RustDesk\config\RustDesk2.toml.
До 2026-05-28 был прописан 10.0.0.244:21116 — недоступный из НИИКН-LAN/NetBird адрес. Перевели на remot.dttb.ru:21116 (доступно через WAN/NetBird). Permanent password установлен через Scheduled Task с LogonType Interactive в сессии Максима (см. ../../snippets/clients/ из ../dttb/rustdesk-runbook).
⚠️ MUST_LOGIN=Y на сервере — для входящих connections peer 439312650 должен быть привязан в https://remot.dttb.ru/_admin/ (admin / 1qaz!QAZ) → Devices → к юзеру/группе. Без этого подключение отбросится.
Что установлено
- Adobe Acrobat Pro 2024.005.20399 RePack by KpoJIuK (на скрине открыт installer)
- Yandex Browser (никн.com открыт во вкладках)
- Sber-AST электронная торговая площадка (рабочая активность Максима)
- OpenSSH Server (после онбординга)
- RustDesk 1.4.x (сервис + UI в сессии Максима)
Заметки
- 2026-05-28 — первичный онбординг Claude. Скрипт прошёл идемпотентно: NetBird перерегистрацию пропустил, локальный
claudeсоздан, OpenSSH + WinRM подняты, Mac-ключ залит вadministrators_authorized_keys. Проверено:ssh claude@100.70.178.190заходит без пароля. - 2026-05-28 — настроен RustDesk: сервер
10.0.0.244→remot.dttb.ru, добавленыapi-server+approve-mode = password, установлен permanent password6DX2Acm8Pxчерез Scheduled Task в сессии Максима. ID439312650. - В LAN
192.168.1.89— не путать с office-pc.md (192.168.1.146), это отдельный хост. - RDP включён в реестре, но
TermServiceне стартанул при онбординге. При необходимости поднять —Start-Service TermServiceчерез SSH.