VirtualBox-VM на windows-recovery-host, в которой работает CMS-стек (IIS + .NET + код CMS). Импортирован из OVA-снапшота 2024-10-27, который лежал в Hyper Backup репо.
VRDE (VBox Remote Display) — для отладки, не зависит от Windows RDP
23389
3389
RDP внутри VM (Windows Remote Desktop)
8022
22
SSH (OpenSSH Server в VM)
18080
80
IIS Default — основной HTTP CMS
18180
8080
IIS site stostayer
18181
8081
IIS site stostayer.old
18189
8089
(запасной)
Учётка
Admin: vitya (домен SNOLLA)
Default shell для sshd: PowerShell (зарегистрирован в HKLM:\SOFTWARE\OpenSSH → DefaultShell)
Authorized SSH key для admin-users:C:\ProgramData\ssh\administrators_authorized_keys (особое место для admin Windows OpenSSH; permissions через icacls, group Администраторы:F + СИСТЕМА:F)
IIS-сайты
Site
Path
Bindings
MoreThenCms.Web
C:\inetpub\wwwroot\MoreThenCms.Web
*:80
Snolla.IdentityManager
C:\inetpub\wwwroot\Snolla.IdentityManager
*:80
stostayer
C:\stayer\MoreThenCms.Web
*:8080
stostayer.old
C:\stayer\stostayer.old
*:8081
(default)
*:8089
CMS распознаёт клиента по Host header — все 11 клиентских доменов идут на 80 и роутятся внутри CMS-кода.
Web.config — критичные настройки (после recovery patch)
Из traefik (на хосте) достижима по host.docker.internal:18080 → NAT-форвард в Windows → VM:80
Раньше (когда было bridged) — VM имела IP 192.168.1.15с MAC 02:11:32:2A:7C:B9. snolla.yml в traefik/data/custom/ исходно ссылался на http://192.168.1.15/ — пропатчен на host.docker.internal:18080/.
Стабильность
Нестабильна на bridged-WiFi → переведена в NAT (стало лучше, но всё равно требует осторожности).
Один случай (после нескольких часов uptime): network adapter в VM "повис" — все TCP-handshake проходили, но через них трафик не шёл. Лечится ipconfig /release && /renew внутри VM через VBoxManage guestcontrol.
Долгосрочно: пора планировать scheduled task внутри VM, который при детекции downtime автоматически перезагружает network adapter / iisreset. Или вообще переезд на Hyper-V — рекомендация Microsoft для Windows-гостей.
Известные баги в текущей конфигурации
X-Forwarded-Proto/Host headers не передаются с traefik в IIS → CMS делает redirect на http://www.<domain>:4443/ (mixing HTTP scheme with HTTPS port). Не критично, но требует фикса.
*Логи в C:\inetpub\logs* растут (~6 GB на момент recovery) — нужна ротация.