Infra & deploy (Hetzner)¶
| Server | Tipo | IP | Ruolo |
|---|---|---|---|
gitlab |
cpx32 (hel1) | 89.167.23.27 | GitLab CE · queste docs · Caddy/HTTPS |
demo |
cx23 (hel1) | 204.168.156.110 | cella pressa virtuale (OPC UA) + PLC · FUXA SCADA |
- DNS (
carbopresscorporation.com):git/docs→ 89.167.23.27 ·scada→ 204.168.156.110. - Firewall: solo 22/80/443 in ingresso. OPC UA (4841) mai esposto — rete Docker interna.
- Deploy:
bash infra/deploy.sh {gitlab|demo}(rsync +docker compose up -d --build). - Push dalla LAN aziendale: la porta 2222 è bloccata dal firewall di sede →
bash infra/push_via_bundle.sh(bundle → scp:22 → push interno). - Credenziali operative:
~/.config/carbopress/creds.txt(locale, mai in git).
FortiGate di sede
La rete dell'ufficio intercetta il TLS (MITM) e blocca 2222 in uscita: test HTTPS dall'ufficio possono fallire anche quando i servizi sono sani — verificare da rete esterna.