Guia detallada paso a paso para diagnosticar, liberar puertos, ejecutar el servidor API de Hermes Agent en Nobara Linux y exponerlo de forma segura mediante Tailscale MagicDNS hacia una app movil (Conduit / Hermes Client).
—
## 1. Requisitos del Sistema
* Servidor: Nobara Linux con Hermes Agent instalado en el entorno virtual (`~/.hermes/hermes-agent/venv/`).
* Red Privada: Tailscale instalado y activo en el PC Linux y en el telefono movil Android.
* Dominio MagicDNS: `nobara-pc-1.tailb81316.ts.net`
* Llave de API (API Key): `138314e0f3999c544a5574b79b9507c1`
—
## 2. Diagnostico y Limpieza de Procesos en Conflicto
Antes de iniciar la API de Hermes, es necesario identificar y cerrar cualquier proceso secundario (como DeepSeek Harness) u otras instancias de Hermes que ocupen puertos de red.
### Paso 2.1: Identificar procesos activos
“`bash
ps aux | grep -i hermes
ss -tulpn | grep python
“`
### Paso 2.2: Detener servicios en el puerto 3088 (Harness)
Si el puerto 3088 esta ocupado por la interfaz web de Harness:
“`bash
sudo fuser -k 3088/tcp
“`
### Paso 2.3: Finalizar instancias previas de Hermes
“`bash
pkill -f "hermes_cli.main"
“`
—
## 3. Iniciar el Servidor API de Hermes Agent
Inicia el proceso principal Gateway de Hermes en segundo plano forzando la escucha local en el puerto 8642.
### Paso 3.1: Ejecutar Hermes Gateway en segundo plano
“`bash
nohup /home/emilio/.hermes/hermes-agent/venv/bin/python -m hermes_cli.main gateway run –host 127.0.0.1 –port 8642 > ~/.hermes/hermes.log 2>&1 &
“`
### Paso 3.2: Verificar ejecucion y salud del servidor local
“`bash
curl [http://127.0.0.1:8642/health\](http://127.0.0.1:8642/health)
“`
Respuesta esperada:
“`json
{"status": "ok", "platform": "hermes-agent", "version": "0.21.0"}
“`
—
## 4. Configuracion del Firewall en Nobara Linux (firewalld)
Habilita el puerto 8642 en el cortafuegos de Nobara Linux para autorizar la entrada de trafico de red.
“`bash
# Permitir puerto 8642 TCP de forma permanente
sudo firewall-cmd –add-port=8642/tcp –permanent
# Recargar la configuracion del firewall
sudo firewall-cmd –reload
# Confirmar puertos habilitados
sudo firewall-cmd –list-ports
“`
—
## 5. Exponer el Servidor via Tailscale Serve (MagicDNS)
Enruta el trafico entrante del dominio privado de Tailscale hacia el puerto local de Hermes.
### Paso 5.1: Iniciar el proxy de Tailscale
“`bash
sudo tailscale serve –bg –http=8642 [http://127.0.0.1:8642\](http://127.0.0.1:8642)
“`
### Paso 5.2: Verificar el estado de la configuracion de Tailscale
“`bash
sudo tailscale serve status
“`
Salida esperada:
“`text
Available within your tailnet:
[http://nobara-pc-1.tailb81316.ts.net:8642/\](http://nobara-pc-1.tailb81316.ts.net:8642/)
|– proxy [http://127.0.0.1:8642\](http://127.0.0.1:8642)
“`
—
## 6. Pruebas de Conectividad
### Paso 6.1: Verificacion en la terminal del PC
Prueba el punto de enlace utilizando el nombre de dominio MagicDNS:
“`bash
curl [http://nobara-pc-1.tailb81316.ts.net:8642/health\](http://nobara-pc-1.tailb81316.ts.net:8642/health)
“`
Respuesta esperada:
“`json
{"status": "ok", "platform": "hermes-agent", "version": "0.21.0"}
“`
### Paso 6.2: Verificacion en el telefono movil (Android)
-
Asegurate de que la aplicacion Tailscale este activa y conectada en tu celular.
-
Abre el navegador Chrome en el telefono e ingresa a:
`http://nobara-pc-1.tailb81316.ts.net:8642/health\`
- Debes visualizar la misma respuesta JSON con `status: "ok"`.
—
## 7. Configuracion de la Aplicacion Movil (Conduit / Hermes Client)
Ingresa los datos exactos de la API en los ajustes de conexion de tu aplicacion movil:
* URL del Servidor / Base URL: `http://nobara-pc-1.tailb81316.ts.net:8642\`
* Endpoint REST API (si la app lo requiere): `http://nobara-pc-1.tailb81316.ts.net:8642/v1\`
* Clave API / API Key: `138314e0f3999c544a5574b79b9507c1`
—
## 8. Notas de Mantenimiento
* Los comandos ejecutados con `–bg` en Tailscale persisten entre sesiones siempre que el servicio `tailscaled` continue ejecutandose en el sistema operativo.
* Si el servicio de Hermes se interrumpe tras reiniciar la PC, vuelve a ejecutar el comando de inicio de Hermes Gateway (Seccion 3.1).
“`
“`
Source: r/zotero · by /u/Emilio_M4ti4s