auto: docs sync 2026-06-18T18:00:10+00:00
Files changed: .gitignore CLAUDE.md credentials engine/.embcache.json engine/changelog.md engine/config.yaml engine/lib/__pycache__/agent.cpython-312.pyc engine/lib/agent.py engine/lib/lint.py engine/lint-report.md engine/sweep-full.log engine/sweep.sh vault/.obsidian/graph.json vault/.obsidian/workspace.json vault/INDEX.md vault/archive/projects/mmud/last-ember-chronicle.html vault/archive/projects/mmud/last-ember-howto.html vault/archive/projects/mmud/last-ember.html vault/archive/projects/mmud/mmud-phase5-prompt.md vault/archive/projects/mmud/mmud-phase6-prompt.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/01-update-planned.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/02-npc-nodes.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/03-darkcragg.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/04-dcrg-node.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/05-phase5.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/06-phase6.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/README.md vault/archive/projects/mmud/mmud-prompts/mmud-prompts/mmud-project.md vault/docs/hardware/environment.md vault/docs/hardware/ip-allocation.md vault/docs/matrix/archivist.md vault/docs/matrix/matrix_host.md vault/docs/matrix/mautrix_signal.md vault/docs/matrix/synapse.md vault/docs/matrix/synapse_retention_discovery.md vault/docs/navi/cc-rules.md vault/docs/navi/deployment.md vault/docs/navi/themes.md vault/docs/services/ots-setup.md vault/docs/services/services.md vault/docs/services/usenet.md vault/docs/software/authentik.md vault/docs/software/caddy.md vault/docs/software/dns.md vault/docs/software/geo-tools.md vault/docs/software/recon.md vault/docs/software/searxng.md vault/glossary.md vault/notes/echo6-landing-page-data-export.md vault/notes/ia-download-queue.md vault/plans/vaultwarden-plan.md vault/projects/advbbs-project.md vault/projects/argus.md vault/projects/deploy-livesync.md vault/projects/matrix-synapse-deployment.md vault/projects/meshtastic-headscale-runbook.md vault/projects/mmud-project.md vault/runbooks/add-peertube-channel.md vault/runbooks/authentik-access-groups.md vault/runbooks/authentik-create-invitation.md vault/runbooks/authentik-oidc-application.md vault/runbooks/authentik-upgrade.md vault/runbooks/ct-runbook.md vault/runbooks/edge2-access-reference.md vault/runbooks/expose-service-contabo.md vault/runbooks/expose-service-edge2.md vault/runbooks/expose-service-home.md vault/runbooks/headscale-onboard-node.md vault/runbooks/ia-cli-reference.md vault/runbooks/ia-download-mirror.md vault/runbooks/idahomesh-bridge-setup.md vault/runbooks/idahomesh-vpn-device-setup.md vault/runbooks/lxc-service-migration.md vault/runbooks/mailcow-create-mailbox.md vault/runbooks/meshmonitor-password-reset.md vault/runbooks/meshtastic-sidecar-node.md vault/runbooks/meshtasticd-sim-nodes-runbook.md vault/runbooks/nordvpn-lxc.md vault/runbooks/peertube-remote-runner.md vault/runbooks/pg-backup.md vault/runbooks/pi-nas-omv-runbook.md vault/runbooks/pipeline-patterns.md vault/runbooks/proxmox-create-ubuntu-vm.md vault/runbooks/proxmox-onboard-node.md vault/runbooks/recon-operations.md vault/runbooks/recon-service-integration.md vault/runbooks/syncthing-add-node.md vault/session-resume/SESSION-HANDOFF-meshai-test.md
This commit is contained in:
parent
c30ce9f1e3
commit
eb7eade7fa
88 changed files with 5469 additions and 6038 deletions
|
|
@ -3,15 +3,13 @@ title: Authentik SSO Configuration
|
|||
type: reference
|
||||
tags:
|
||||
- auth
|
||||
- mesh
|
||||
- matrix
|
||||
aliases: []
|
||||
related:
|
||||
- [[authentik-oidc-application]]
|
||||
- [[caddy]]
|
||||
- [[mailcow-create-mailbox]]
|
||||
- [[proxmox-onboard-node]]
|
||||
- [[services]]
|
||||
- [[caddy]]
|
||||
- [[echo6-landing-page-data-export]]
|
||||
- [[authentik-access-groups]]
|
||||
updated: 2026-06-18
|
||||
---
|
||||
# Authentik SSO Configuration
|
||||
|
|
@ -222,7 +220,7 @@ curl -s "https://auth.echo6.co/api/v3/policies/bindings/?target=APPLICATION_PK"
|
|||
| Open WebUI (OIDC) | `https://app.echo6.co/oauth/oidc/callback` |
|
||||
| Forgejo | `https://app.echo6.co/user/oauth2/Authentik/callback` |
|
||||
| Jellyfin (SSO plugin) | `https://app.echo6.co/sso/OID/redirect/Authentik` |
|
||||
| Caddy forward auth | `https://app.echo6.co/outpost.goauthentik.io/callback` |
|
||||
| [[caddy]] forward auth | `https://app.echo6.co/outpost.goauthentik.io/callback` |
|
||||
|
||||
## Users
|
||||
|
||||
|
|
@ -326,7 +324,7 @@ Echo6 cyberpunk branding applied to Authentik 2025.12.4 via System → Brands.
|
|||
- **Login card:** Dark background, cyan-glow focus on inputs, branded submit button
|
||||
- **Admin sidebar:** Dark with cyan hover/active states
|
||||
- **User dashboard:** 3-column grid layout, dark cards with cyan border on hover
|
||||
- **Application icons:** Custom SVG icons uploaded for all 15 services
|
||||
- **Application icons:** Custom SVG icons uploaded for all 15 [[services]]
|
||||
|
||||
### CSS Storage
|
||||
|
||||
|
|
@ -356,7 +354,7 @@ All authenticated service links use Authentik's application launch URL:
|
|||
https://auth.echo6.co/application/launch/<app-slug>/
|
||||
```
|
||||
|
||||
This provides seamless SSO: authenticated users pass through to the app, unauthenticated users get the login page then redirect to the app. Used by the SearXNG waffle menu and nav bar.
|
||||
This provides seamless SSO: authenticated users pass through to the app, unauthenticated users get the login page then redirect to the app. Used by the [[searxng]] waffle menu and nav bar.
|
||||
|
||||
| App Slug | Service | Launch URL |
|
||||
|----------|---------|-----------|
|
||||
|
|
|
|||
|
|
@ -3,15 +3,13 @@ title: "Caddy & DNS Reference"
|
|||
type: reference
|
||||
tags:
|
||||
- dns
|
||||
- mesh
|
||||
- auth
|
||||
aliases: []
|
||||
related:
|
||||
- [[services]]
|
||||
- [[headscale-onboard-node]]
|
||||
- [[ip-allocation]]
|
||||
- [[headscale-onboard-node]]
|
||||
- [[expose-service-home]]
|
||||
- [[INDEX]]
|
||||
- [[lxc-service-migration]]
|
||||
updated: 2026-06-18
|
||||
---
|
||||
# Caddy & DNS Reference
|
||||
|
|
@ -26,20 +24,20 @@ updated: 2026-06-18
|
|||
|
||||
| Domain | Backend | Service |
|
||||
|--------|---------|---------|
|
||||
| auth.echo6.co | 127.0.0.1:9000 | Authentik SSO |
|
||||
| auth.echo6.co | 127.0.0.1:9000 | [[authentik]] SSO |
|
||||
| forge.echo6.co | 127.0.0.1:3001 | Forgejo Git |
|
||||
| mail.echo6.co | https://127.0.0.1:8453 | Mailcow (tls_insecure_skip_verify, r/w timeout 3600s) |
|
||||
| vpn.echo6.co | 127.0.0.1:8084 | Headscale |
|
||||
| vpn.echo6.co/admin* | 127.0.0.1:3100 | Headplane |
|
||||
| autodiscover.echo6.co | https://127.0.0.1:8443 | Mailcow autodiscover |
|
||||
| autoconfig.echo6.co | https://127.0.0.1:8443 | Mailcow autoconfig |
|
||||
| vault.echo6.co | 127.0.0.1:8086 | Vaultwarden |
|
||||
| vault.echo6.co | 127.0.0.1:8086 | vaultwarden |
|
||||
| proxmox.echo6.co | https://100.64.0.6:8006 (via Tailscale) | Proxmox VE (data node) |
|
||||
| wt.echo6.co | 127.0.0.1:8099 (Authentik forward auth) | WATCHTOWER ops dashboard |
|
||||
| matrix.echo6.co | 127.0.0.1:8008 + 127.0.0.1:8085 | Matrix Synapse + MAS (login/logout/refresh/auth_metadata → MAS:8085, _matrix/* → Synapse:8008, default → MAS:8085) |
|
||||
| wt.echo6.co | 127.0.0.1:8099 ([[authentik]] forward auth) | WATCHTOWER ops dashboard |
|
||||
| matrix.echo6.co | 127.0.0.1:8008 + 127.0.0.1:8085 | Matrix [[synapse]] + MAS (login/logout/refresh/auth_metadata → MAS:8085, _matrix/* → [[synapse]]:8008, default → MAS:8085) |
|
||||
| element.echo6.co | 127.0.0.1:8088 | Element Web client |
|
||||
| notes.echo6.co | 127.0.0.1:5984 + 127.0.0.1:5985 | LiveSync (CouchDB + provisioner, forward auth on /_provision*, CORS for Obsidian) |
|
||||
| tak.echo6.co | https://100.64.0.1:8446 + 100.64.0.1:8990 | TAK Server admin (8446, Authentik forward auth) + SIGIL console (/sigil, 8990) |
|
||||
| tak.echo6.co | https://100.64.0.1:8446 + 100.64.0.1:8990 | TAK Server admin (8446, [[authentik]] forward auth) + SIGIL console (/sigil, 8990) |
|
||||
|
||||
### Commands
|
||||
|
||||
|
|
@ -64,20 +62,20 @@ journalctl -u caddy -f
|
|||
|
||||
| Domain | Backend | Pattern | Service |
|
||||
|--------|---------|---------|---------|
|
||||
| mesh.echo6.co | 192.168.1.100:8080 | Local IP | MeshMonitor (Authentik forward auth) |
|
||||
| echo6.co | 100.64.0.15:8080 | Tailscale | Echo6 Search (SearXNG) + Matrix well-known |
|
||||
| mesh.echo6.co | 192.168.1.100:8080 | Local IP | meshmonitor (Authentik forward auth) |
|
||||
| echo6.co | 100.64.0.15:8080 | Tailscale | Echo6 Search ([[searxng]]) + Matrix well-known |
|
||||
| search.echo6.co | — | — | 301 redirect to echo6.co |
|
||||
| nas.echo6.co | 100.64.0.21:80 | Tailscale | OpenMediaVault (pi-nas) |
|
||||
| immich.echo6.co | 192.168.1.182:2283 | Local IP | Immich (has 2FA) |
|
||||
| nextcloud.echo6.co | 192.168.1.183:11000 | Local IP | Nextcloud AIO (SSO via Authentik) |
|
||||
| immich.echo6.co | 192.168.1.182:2283 | Local IP | immich (has 2FA) |
|
||||
| nextcloud.echo6.co | 192.168.1.183:11000 | Local IP | nextcloud AIO (SSO via Authentik) |
|
||||
| jellyfin.echo6.co | 100.64.0.18:8096 | Tailscale | Jellyfin media server (SSO via Authentik) |
|
||||
| requests.echo6.co | 100.64.0.18:5055 | Tailscale | Jellyseer request management (SSO via Authentik) |
|
||||
| stream.echo6.co | 192.168.1.170:80 | Local IP | PeerTube video streaming (SSO via Authentik) |
|
||||
| stream.echo6.co | 192.168.1.170:80 | Local IP | peertube video streaming (SSO via Authentik) |
|
||||
| ai.echo6.co | 100.64.0.14:8080 | Tailscale | Open WebUI (SSO via Authentik) |
|
||||
| files.echo6.co | 100.64.0.24:8888 | Tailscale | RECON PDF library (Authentik forward auth) |
|
||||
| recon.echo6.co | 100.64.0.24:8420 | Tailscale | RECON dashboard + API |
|
||||
| lidarr.echo6.co | 100.64.0.18:8686 | Tailscale | Lidarr music automation (Authentik forward auth) |
|
||||
| navidrome.echo6.co | 100.64.0.18:4533 | Tailscale | Navidrome music server (Authentik forward auth, /rest/* exempt for Subsonic API) |
|
||||
| files.echo6.co | 100.64.0.24:8888 | Tailscale | [[recon]] PDF library (Authentik forward auth) |
|
||||
| recon.echo6.co | 100.64.0.24:8420 | Tailscale | [[recon]] dashboard + API |
|
||||
| lidarr.echo6.co | 100.64.0.18:8686 | Tailscale | lidarr music automation (Authentik forward auth) |
|
||||
| navidrome.echo6.co | 100.64.0.18:4533 | Tailscale | navidrome music server (Authentik forward auth, /rest/* exempt for Subsonic API) |
|
||||
| vpn.idahomesh.com | 192.168.1.106:8080 | Local IP | IdahoMesh Headscale VPN coordination |
|
||||
|
||||
### Commands
|
||||
|
|
@ -105,7 +103,7 @@ ssh root@192.168.1.241 'pct exec 101 -- journalctl -u caddy -f'
|
|||
| vpn.echo6.co | 100.64.0.1 | Headscale |
|
||||
| vault.echo6.co | 100.64.0.1 | Vaultwarden |
|
||||
| proxmox.echo6.co | 100.64.0.1 | Proxmox VE (via Caddy) |
|
||||
| stream.echo6.co | 100.64.0.8 | PeerTube (via utility Caddy) |
|
||||
| stream.echo6.co | 100.64.0.8 | PeerTube (via Utility Caddy) |
|
||||
| notes.echo6.co | 100.64.0.1 | LiveSync CouchDB + provisioner (via Contabo Caddy) |
|
||||
| tak.echo6.co | 100.64.0.1 | TAK Server + SIGIL (via Contabo Caddy) |
|
||||
| jellyfin.echo6.co | 100.64.0.8 | Jellyfin (via utility Caddy) |
|
||||
|
|
@ -115,7 +113,7 @@ ssh root@192.168.1.241 'pct exec 101 -- journalctl -u caddy -f'
|
|||
| matrix.echo6.co | 100.64.0.1 | Matrix Synapse (via Contabo Caddy) |
|
||||
| element.echo6.co | 100.64.0.1 | Element Web (via Contabo Caddy) |
|
||||
| echo6.co | 100.64.0.8 | Echo6 Search homepage (via utility Caddy) |
|
||||
| files.echo6.co | 100.64.0.8 | RECON PDF library (via utility Caddy) |
|
||||
| files.echo6.co | 100.64.0.8 | [[recon]] PDF library (via utility Caddy) |
|
||||
| recon.echo6.co | 100.64.0.8 | RECON dashboard (via utility Caddy) |
|
||||
| lidarr.echo6.co | 100.64.0.8 | Lidarr music automation (via utility Caddy) |
|
||||
| navidrome.echo6.co | 100.64.0.8 | Navidrome music server (via utility Caddy) |
|
||||
|
|
@ -153,7 +151,7 @@ dig +short forge.echo6.co @100.64.0.1 # Test
|
|||
|
||||
| Subdomain | Service |
|
||||
|-----------|---------|
|
||||
| @ | Echo6 Search homepage (SearXNG) |
|
||||
| @ | Echo6 Search homepage ([[searxng]]) |
|
||||
| ai | Open WebUI |
|
||||
| stream | PeerTube |
|
||||
| jellyfin | Jellyfin |
|
||||
|
|
@ -199,7 +197,7 @@ oidc:
|
|||
client_id: "headscale"
|
||||
```
|
||||
|
||||
**Split DNS:** Configured via dnsmasq on Contabo.
|
||||
**Split [[dns]]:** Configured via dnsmasq on Contabo.
|
||||
**Headplane:** Deployed at `vpn.echo6.co/admin` - OIDC via Authentik. First login gets Owner.
|
||||
|
||||
---
|
||||
|
|
|
|||
|
|
@ -1,3 +1,17 @@
|
|||
---
|
||||
title: GoDaddy DNS Management
|
||||
type: reference
|
||||
tags:
|
||||
- dns
|
||||
aliases: []
|
||||
related:
|
||||
- [[usenet]]
|
||||
- [[caddy]]
|
||||
- [[expose-service-contabo]]
|
||||
- [[headscale-onboard-node]]
|
||||
- [[authentik-oidc-application]]
|
||||
updated: 2026-06-18
|
||||
---
|
||||
# GoDaddy DNS Management
|
||||
|
||||
## Script Location
|
||||
|
|
@ -14,7 +28,7 @@ Stored in `/home/zvx/projects/.ref/credentials` as:
|
|||
|
||||
| Purpose | IP |
|
||||
|---------|-----|
|
||||
| External (home services) | `199.6.36.163` |
|
||||
| External (home [[services]]) | `199.6.36.163` |
|
||||
| Contabo Server | `5.189.158.149` |
|
||||
|
||||
## Managed Domains
|
||||
|
|
|
|||
|
|
@ -1,3 +1,17 @@
|
|||
---
|
||||
title: Geo Processing Tools — Cortex
|
||||
type: reference
|
||||
tags:
|
||||
- storage
|
||||
aliases: []
|
||||
related:
|
||||
- [[cc-rules]]
|
||||
- [[ct-runbook]]
|
||||
- [[environment]]
|
||||
- [[meshtasticd-sim-nodes-runbook]]
|
||||
- [[recon-operations]]
|
||||
updated: 2026-06-18
|
||||
---
|
||||
# Geo Processing Tools — Cortex
|
||||
|
||||
## Overview
|
||||
|
|
|
|||
|
|
@ -3,15 +3,13 @@ title: RECON — Knowledge Extraction Pipeline
|
|||
type: reference
|
||||
tags:
|
||||
- recon
|
||||
- ai
|
||||
- storage
|
||||
aliases: []
|
||||
related:
|
||||
- [[recon-operations]]
|
||||
- [[INDEX]]
|
||||
- [[ia-download-queue]]
|
||||
- [[add-peertube-channel]]
|
||||
- [[services]]
|
||||
- [[usenet]]
|
||||
- [[caddy]]
|
||||
updated: 2026-06-18
|
||||
---
|
||||
# RECON — Knowledge Extraction Pipeline
|
||||
|
|
@ -40,7 +38,7 @@ RECON extracts knowledge from PDFs and web content into a searchable vector data
|
|||
| Vector DB | Qdrant | cortex:6333 (Docker) |
|
||||
| Embeddings | TEI (bge-m3, 1024-dim) | cortex:8090 (Docker) |
|
||||
| Enrichment | Gemini 2.5 Flash Lite | Google API (4 keys) |
|
||||
| Vision OCR | Gemini 2.5 Flash Lite | Google API (shared keys) |
|
||||
| Vision Ocr | Gemini 2.5 Flash Lite | Google API (shared keys) |
|
||||
| Text extraction | PyPDF2, poppler-utils, Tesseract | Local |
|
||||
| PDF source | NFS | pi-nas:/export/library → /mnt/library |
|
||||
| File server | nginx | localhost:8888 → files.echo6.co |
|
||||
|
|
|
|||
|
|
@ -1,3 +1,17 @@
|
|||
---
|
||||
title: SearXNG — Echo6 Search Homepage
|
||||
type: reference
|
||||
tags:
|
||||
- proxmox
|
||||
aliases: []
|
||||
related:
|
||||
- [[echo6-landing-page-data-export]]
|
||||
- [[caddy]]
|
||||
- [[ip-allocation]]
|
||||
- [[headscale-onboard-node]]
|
||||
- [[services]]
|
||||
updated: 2026-06-18
|
||||
---
|
||||
# SearXNG — Echo6 Search Homepage
|
||||
|
||||
## Overview
|
||||
|
|
@ -19,7 +33,7 @@ SearXNG is deployed as the branded Echo6 search homepage at `echo6.co`. The defa
|
|||
|-----------|-----------|----------|
|
||||
| Search engine | SearXNG (Docker, v2026.2.6) | searxng container |
|
||||
| Cache | Valkey (Redis-compatible) | valkey container |
|
||||
| Reverse proxy | Utility Caddy (CT 101) | 192.168.1.101 |
|
||||
| Reverse proxy | Utility [[caddy]] (CT 101) | 192.168.1.101 |
|
||||
| SSL certs | acme.sh (Let's Encrypt) | /etc/caddy/certs/ on CT 101 |
|
||||
|
||||
## Theme Customization
|
||||
|
|
@ -56,7 +70,7 @@ Custom Echo6 theme applied via Docker bind mounts that override SearXNG's simple
|
|||
- **Results page:** Two-column grid (`1fr 25rem`) — results left, sidebar right
|
||||
- **Nav bar:** Left: `.//files`, `.//stream` — Right: `.//photos`, `.//mail`, waffle menu, login avatar
|
||||
- **Waffle menu:** 3x3 grid of service tiles (Aurora, Stream, Files, Watchtower, Photos, Mail, Cloud, Admin, Search) with inline SVG icons
|
||||
- **All nav links:** Use Authentik SSO launch URLs (`https://auth.echo6.co/application/launch/<slug>/`)
|
||||
- **All nav links:** Use [[authentik]] SSO launch URLs (`https://auth.echo6.co/application/launch/<slug>/`)
|
||||
|
||||
## Configuration
|
||||
|
||||
|
|
@ -69,7 +83,7 @@ Key settings:
|
|||
- `ui.center_alignment`: false (enables full-width results layout)
|
||||
- `server.base_url`: "https://echo6.co/"
|
||||
|
||||
**Environment:** Set in docker-compose.yml:
|
||||
**[[environment]]:** Set in docker-compose.yml:
|
||||
- `SEARXNG_BASE_URL=https://echo6.co/`
|
||||
- `INSTANCE_NAME=Echo6`
|
||||
|
||||
|
|
@ -121,10 +135,10 @@ curl -s http://192.168.1.102:8080 | head -30
|
|||
**dnsmasq (Contabo):**
|
||||
- `echo6.co` → `100.64.0.8` (utility Caddy)
|
||||
|
||||
**GoDaddy DNS:**
|
||||
**GoDaddy [[dns]]:**
|
||||
- `@` (echo6.co) → `199.6.36.163` (home)
|
||||
- `search` → `199.6.36.163` (home)
|
||||
|
||||
---
|
||||
|
||||
*Last updated: 2026-02-17 — Initial creation after Echo6 homepage deployment*
|
||||
*Last updated: 2026-02-17 — Initial creation after Echo6 homepage [[deployment]]*
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue