Files
infrastructure/openspec/changes/archive/2026-09-06-add-vpn-tunnel-proxy/proposal.md
T

1.2 KiB

Why

Нужен постоянный SOCKS5-туннель до VPS01 для обхода региональных блокировок (Tavily API, Telegram). Сейчас туннель поднимается вручную (SSH -D :1080), что ненадёжно: после ребута теряется, нет мониторинга, нет автозапуска.

What Changes

  • Создать systemd-юнит telegram-tunnel.service (уже существует) → BREAKING: перевести на автозапуск + watchdog
  • Добавить автозапуск при старте (systemctl enable)
  • Добавить проверку живости туннеля (systemd watchdog + healthcheck curl через туннель)
  • Задокументировать порт 1080 и ключ SSH в README

Capabilities

New Capabilities

  • tunnel-proxy: Постоянный SOCKS5-туннель до VPS01 с автозапуском и мониторингом

Modified Capabilities

  • (нет)

Impact

  • systemd: новый юнит + enable
  • SSH: ключ /mnt/yandex-disk/.ssh_box/timewebVPS
  • README.md в /opt/hermes (порты)