From 419bcba00f78332bceb130824455b464dddc4228 Mon Sep 17 00:00:00 2001 From: Code-Barby Date: Mon, 20 Jul 2026 21:16:59 +0200 Subject: [PATCH] PWA-Bridges repariert: veraltete gpu-pc-IP, Passwort-Auth, eingefrorener Firefox, falsche CDP-URL --- bridges/2026-07-20-PWA-Bridges-repariert.md | 107 ++++++++++++++++++++ 1 file changed, 107 insertions(+) create mode 100644 bridges/2026-07-20-PWA-Bridges-repariert.md diff --git a/bridges/2026-07-20-PWA-Bridges-repariert.md b/bridges/2026-07-20-PWA-Bridges-repariert.md new file mode 100644 index 0000000..034398a --- /dev/null +++ b/bridges/2026-07-20-PWA-Bridges-repariert.md @@ -0,0 +1,107 @@ +# PWA-Bridges repariert — Mammouth, Suno, Qolaba, Gemini, Nimbus + +**Datum:** 2026-07-20 · **Host:** Hub (jump.panel1.de), Container `keys-bridges` +**Ergebnis:** Alle fuenf Bridges wieder verbunden. Vorher lieferten alle leere Antworten. + +--- + +## Die Ursachenkette + +Ein einziger veralteter Eintrag hat vier Tunnel und drei Dienste gekillt: + +``` +1. gpu-pc bekam eine neue Tailscale-IP: 100.82.179.51 -> 100.109.177.88 +2. Vier systemd-Dienste zeigten weiter auf die tote Adresse +3. Drei davon nutzten Schluessel-Anmeldung, die gpu-pc ablehnt +4. -> SOCKS5-Proxy (Port 1080) tot +5. -> Firefox im Container konnte mammouth.ai nicht laden +6. -> Firefox fror auf der Fehlerseite ein und lud nie nach +7. -> alle Bridges lieferten 0 Token / leeren Inhalt +``` + +**Trugschluss unterwegs:** `/status` meldete `"mammouth": {"logged_in": true}`, obwohl nichts ging. +Die Pruefung schaut nur, ob `/login` in der URL steht — eine Firefox-Fehlerseite enthaelt das nicht. +**Merke: `logged_in` allein ist kein Beweis. Immer einen echten Chat-Aufruf machen.** + +## Fix 1 — Veraltete IP in vier Diensten + +```bash +sed -i "s/100.82.179.51/100.109.177.88/g" \ + /etc/systemd/system/{ssh-tunnel-gpupc,gpupc-socks-tunnel,shadow-ollama-tunnel,suno-pwa-cdp-tunnel}.service +systemctl daemon-reload +``` +Die echte Adresse findet man mit `tailscale status | grep gpu-pc`. + +## Fix 2 — gpu-pc akzeptiert KEINE SSH-Schluessel, nur Passwort + +Alle Hub-Schluessel (`id_ed25519`, `id_rsa`, `barby-gitlab`) werden abgelehnt: +`Permission denied (publickey,password,keyboard-interactive)`. + +Der einzige funktionierende Dienst (`shadow-ollama-tunnel`) zeigte die Loesung — **Passwort-Auth**: + +```ini +Environment=SSHPASS= +ExecStart=/usr/bin/sshpass -e /usr/bin/ssh -N \ + -o StrictHostKeyChecking=no -o ServerAliveInterval=30 -o ServerAliveCountMax=3 \ + -o ExitOnForwardFailure=yes \ + -o PreferredAuthentications=password,keyboard-interactive -o PubkeyAuthentication=no \ + matthias@100.109.177.88 +``` +Auf alle drei uebertragen. Danach: alle vier Tunnel `active`, Port 1080 und 9223 lauschen. + +## Fix 3 — Firefox-Seite war eingefroren + +Firefox laedt eine einmal gescheiterte Seite nicht von selbst nach. `docker restart keys-bridges` +-> `https://mammouth.ai/app/a/default` statt "Problem loading page". +**Nebeneffekt:** Gemini, Qolaba und Nimbus meldeten vorher `BrowserContext has been closed` — +das loeste sich von selbst, sobald der Proxy zurueck war. + +## Fix 4 — Suno-Bridge zeigte auf die falsche Adresse UND den falschen Port + +`/app/bridges/suno.py`: +```python +CDP_URL = "http://100.91.98.15:9222" # FALSCH: das ist jump, und Port 9222 +CDP_URL = "http://172.16.8.1:9223" # RICHTIG: Docker-Gateway -> gpu-pc-Tunnel +``` + +**Warum nicht `host.docker.internal`:** Chrome DevTools lehnt das mit +`Host header is specified and is not an IP address or localhost` ab. Es muss eine **IP** sein. +Die richtige findet man mit: +```bash +docker inspect keys-bridges --format '{{range .NetworkSettings.Networks}}{{.Gateway}}{{end}}' +``` +(hier `172.16.8.1` — NICHT die 172.16.1.1, zu der `host.docker.internal` aufloest) + +## Endstand + +| Bridge | Status | +|---|---| +| mammouth | verbunden — **Abo abgelaufen** ("No active subscription") | +| suno | verbunden (`https://suno.com/`) | +| gemini | **liefert nachweislich**: "Jitter bezeichnet die schwankende Zeitverzoegerung..." | +| qolaba | verbunden — Antwort-Erfassung laeuft in Zeitueberschreitung (Selektor) | +| nimbus | verbunden | + +## Wichtige Nebenbefunde + +- **Virtueller LiteLLM-Schluessel gesperrt:** `sk-4iPCRTWuGmLxnfCX4io9WQ` aus + `hermes-desktop-keys-consoro.md` liefert "Key is blocked". Master-Key steht in der + Container-Umgebung: `docker exec litellm-public printenv LITELLM_MASTER_KEY` +- **Gateway listet 284 Modelle, aber `/v1/images/generations` weist jedes ab.** + Modell-Liste und Routing sind auseinandergelaufen. Chat funktioniert. +- **Mammouth hat 84 Modelle** inkl. `sora`, `veo`, `kling`, `flux`, `elevenlabs`, + `claude-opus-4.8` — alle haengen am Abo. +- **Qolaba hat im Gateway NUR Chat-Modelle** (30), keine Bild-/Video-Endpunkte, + entgegen `qolaba-bridge-plan.md`. +- **Alibaba (`dashscope`) = 75 Modelle, Chat funktioniert** — guenstigste Bahn. + +## Diagnose-Rezept fuer naechstes Mal + +```bash +curl -s http://127.0.0.1:4003/status | python3 -m json.tool # 1. Bridge-Sicht +systemctl is-active gpupc-socks-tunnel suno-pwa-cdp-tunnel # 2. Tunnel +ss -tln | grep -E ':(1080|9223) ' # 3. Ports +docker exec keys-bridges sh -c 'curl -s --socks5 host.docker.internal:1080 -o /dev/null -w "%{http_code}" https://mammouth.ai/' +curl -s -X POST http://127.0.0.1:4003/mammouth/chat -d '{"prompt":"Test"}' -H "Content-Type: application/json" +``` +Schritt 5 ist der einzige echte Beweis — alles davor kann gruen sein, waehrend nichts geht.