Skip to content
DnsLister Forum

Where domain hunters compare notes

Guia Completa: Conectar Hermes Agent (Nobara Linux) a Aplicacion Movil Android via Tailscale

Guia detallada paso a paso para diagnosticar, liberar puertos, ejecutar el servidor API de Hermes Agent en Nobara Linux y exponerlo de forma segura mediante Tailscale MagicDNS hacia una app movil (Conduit / Hermes Client).

—

## 1. Requisitos del Sistema

* Servidor: Nobara Linux con Hermes Agent instalado en el entorno virtual (`~/.hermes/hermes-agent/venv/`).

* Red Privada: Tailscale instalado y activo en el PC Linux y en el telefono movil Android.

* Dominio MagicDNS: `nobara-pc-1.tailb81316.ts.net`

* Llave de API (API Key): `138314e0f3999c544a5574b79b9507c1`

—

## 2. Diagnostico y Limpieza de Procesos en Conflicto

Antes de iniciar la API de Hermes, es necesario identificar y cerrar cualquier proceso secundario (como DeepSeek Harness) u otras instancias de Hermes que ocupen puertos de red.

### Paso 2.1: Identificar procesos activos

“`bash

ps aux | grep -i hermes

ss -tulpn | grep python

“`

### Paso 2.2: Detener servicios en el puerto 3088 (Harness)

Si el puerto 3088 esta ocupado por la interfaz web de Harness:

“`bash

sudo fuser -k 3088/tcp

“`

### Paso 2.3: Finalizar instancias previas de Hermes

“`bash

pkill -f "hermes_cli.main"

“`

—

## 3. Iniciar el Servidor API de Hermes Agent

Inicia el proceso principal Gateway de Hermes en segundo plano forzando la escucha local en el puerto 8642.

### Paso 3.1: Ejecutar Hermes Gateway en segundo plano

“`bash

nohup /home/emilio/.hermes/hermes-agent/venv/bin/python -m hermes_cli.main gateway run –host 127.0.0.1 –port 8642 > ~/.hermes/hermes.log 2>&1 &

“`

### Paso 3.2: Verificar ejecucion y salud del servidor local

“`bash

curl [http://127.0.0.1:8642/health\](http://127.0.0.1:8642/health)

“`

Respuesta esperada:

“`json

{"status": "ok", "platform": "hermes-agent", "version": "0.21.0"}

“`

—

## 4. Configuracion del Firewall en Nobara Linux (firewalld)

Habilita el puerto 8642 en el cortafuegos de Nobara Linux para autorizar la entrada de trafico de red.

“`bash

# Permitir puerto 8642 TCP de forma permanente

sudo firewall-cmd –add-port=8642/tcp –permanent

# Recargar la configuracion del firewall

sudo firewall-cmd –reload

# Confirmar puertos habilitados

sudo firewall-cmd –list-ports

“`

—

## 5. Exponer el Servidor via Tailscale Serve (MagicDNS)

Enruta el trafico entrante del dominio privado de Tailscale hacia el puerto local de Hermes.

### Paso 5.1: Iniciar el proxy de Tailscale

“`bash

sudo tailscale serve –bg –http=8642 [http://127.0.0.1:8642\](http://127.0.0.1:8642)

“`

### Paso 5.2: Verificar el estado de la configuracion de Tailscale

“`bash

sudo tailscale serve status

“`

Salida esperada:

“`text

Available within your tailnet:

[http://nobara-pc-1.tailb81316.ts.net:8642/\](http://nobara-pc-1.tailb81316.ts.net:8642/)

|– proxy [http://127.0.0.1:8642\](http://127.0.0.1:8642)

“`

—

## 6. Pruebas de Conectividad

### Paso 6.1: Verificacion en la terminal del PC

Prueba el punto de enlace utilizando el nombre de dominio MagicDNS:

“`bash

curl [http://nobara-pc-1.tailb81316.ts.net:8642/health\](http://nobara-pc-1.tailb81316.ts.net:8642/health)

“`

Respuesta esperada:

“`json

{"status": "ok", "platform": "hermes-agent", "version": "0.21.0"}

“`

### Paso 6.2: Verificacion en el telefono movil (Android)

  1. Asegurate de que la aplicacion Tailscale este activa y conectada en tu celular.

  2. Abre el navegador Chrome en el telefono e ingresa a:

`http://nobara-pc-1.tailb81316.ts.net:8642/health\`

  1. Debes visualizar la misma respuesta JSON con `status: "ok"`.

—

## 7. Configuracion de la Aplicacion Movil (Conduit / Hermes Client)

Ingresa los datos exactos de la API en los ajustes de conexion de tu aplicacion movil:

* URL del Servidor / Base URL: `http://nobara-pc-1.tailb81316.ts.net:8642\`

* Endpoint REST API (si la app lo requiere): `http://nobara-pc-1.tailb81316.ts.net:8642/v1\`

* Clave API / API Key: `138314e0f3999c544a5574b79b9507c1`

—

## 8. Notas de Mantenimiento

* Los comandos ejecutados con `–bg` en Tailscale persisten entre sesiones siempre que el servicio `tailscaled` continue ejecutandose en el sistema operativo.

* Si el servicio de Hermes se interrumpe tras reiniciar la PC, vuelve a ejecutar el comando de inicio de Hermes Gateway (Seccion 3.1).

“`

“`

Source: r/zotero · by /u/Emilio_M4ti4s

Leave a Reply

Your email address will not be published. Required fields are marked *