🚀 P02: Despliegue exitoso del sistema DASUTEN en pcv-dasu0

Infraestructura y Red:
- Tailscale v1.94.2 instalado en srv-dasu (IP: 100.116.210.36)
- Configurado como subnet router para 10.0.100.0/24
- Fix: Repositorios enterprise de Proxmox deshabilitados (.sources → .bak)

Despliegue del Sistema (pcv-dasu0):
- Transferencia SCP de runSysDasuten.zip via SSH puerto 7022
- Extracción en C:\Dasuten\runSysDasuten- Kermet.ini configurado: SERVER=sql-dasuten
- InstaladorComponentesKermet.exe (silent install)
- Fuentes TrueType registradas en Windows (Code39, I2OF5)
- Firewall TCP 1433 abierto en sql-dasuten
- Test-NetConnection: TcpTestSucceeded=True
- Login exitoso con usuario aalmiron 

ADN y Contexto:
- 05_ia.md: Regla 13 Auto-Contextualización Topológica
- 07_proyectos.md: Sección 'Topología y Red' obligatoria en manifiestos
- P2601_dasuten.md: Contexto de red documentado
- nodos/pcv-dasu0.md: Puerto SSH actualizado a 7022

Dashboard P2601:
- Hitos completados: 8 → 11 (P02.APP, NET01, TEST03)
- Progreso: 67% → 79%
- pcv-dasu0: Testing → Online
- Nuevo hito activo: UAT (verificación presencial)

Bitácoras y Documentación:
- Bitácora 04/03 y 05/03 completas
- Plan de despliegue en docs/plan/260305-1017
- Investigación de ingeniería inversa documentada
- ns8-candados: Instrucciones de uso para IA agregadas
- dtic-BITACORAs: CRUD completo, Dashboard P2601 integrado

Herramientas:
- w-zombi: Mejora anti-loop (max 5 ciclos)
- Payloads de despliegue SQL y sistema generados
This commit is contained in:
Ricardo Monla
2026-03-05 13:15:31 -03:00
parent 680dbe6f8d
commit 15725e0b3c
24826 changed files with 3499 additions and 3325954 deletions
+98
View File
@@ -0,0 +1,98 @@
# Bitácora de Operaciones - 04/03/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [➡️ - P02 - **Sistema DASUTEN**](2026-03-05.md) | sql-dasuten | ➡️ **[Continúa el 05/03](2026-03-05.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [➡️ - TEST03 - **Conectividad SQL**](2026-03-05.md) | pcv-dasu0 | ➡️ **[Continúa el 05/03](2026-03-05.md)**<br>Pruebas de acceso al motor SQL Server desde la VM de pruebas. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [➡️ - P2603 - **Sistema de Bitácoras**](2026-03-05.md) | srv-ns8 | ➡️ **[Continúa el 05/03](2026-03-05.md)**<br>Evolución de `dtic-BITACORAs`: CRUD completo implementado. |
| [➡️ - P2602 - **Proyecto Backups DTIC**](2026-03-05.md) | srv-ns8 | ➡️ **[Continúa el 05/03](2026-03-05.md)**<br>Fase 1: Reconocimiento. SSH 12/15 ✅. Pendiente: pcv-dasu1/2, pcv-serviio (Windows pmox2). |
### ✅ Resueltos
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [✅ - INC01 - **Sin Red srvv-maurik**](#srvv-maurik) | srvv-maurik | 🟢 Resuelto. Reasignación de VIF erróneo en XenServer. |
| [✅ - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | 🟢 OpenSSH instalado en puerto 7022. Conexión SSH directa verificada. |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srv-ns8 | Jornada remota (10:45) y presencial (16:12). CRUD dtic-BITACORAs implementado. Mejora anti-loop en w-zombi. Conectividad red 10.0.100.x restaurada. |
| pc-dasu0 | Reporte de incidente (08:24) por Andrea Almiron. Pérdida de acceso directo por caída de red de servidores. |
| srvv-maurik | Incidente de red resuelto (12:00). Reasignación de VIF erróneo en XenServer. |
| sql-dasuten | SSH habilitado (puerto 7022) vía w-zombi. Conexión directa desde srv-ns8 verificada. |
---
## 📂 Actividades Detalladas
### srv-ns8
#### ⏳ - SINC01 - Inicio de Jornada Remota
🚀 Inicio de jornada remota (10:45). Tareas administrativas y continuación de desarrollo.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 10:45 | 10:48 | (IA) **Rollover 2026-03-04**: Creación de bitácora diaria y migración de pendientes del 03/03. | [R] ✅ |
| 10:48 | 10:53 | (IA) **P2603 - CRUD Completo**: Implementación de CRUD completo para nodos, bitácoras y entradas con confirmación de borrado y edición inline. Contenedores reconstruidos. | [R] ✅ |
| 11:25 | 11:25 | (IA) **ns8-candados**: Almacenamiento de credenciales SSH de srv-xen1 (`ssh-xen1`). | [R] ✅ |
| 12:39 | 16:12 | (IA) **SINC01 - Pausa**: El usuario cierra sesión remota y la IA continúa operando en P2603 de forma asíncrona. | [R] ✅ |
| 16:12 | 16:27 | **SINC02 - Inicio de Jornada Presencial**: Retoma de actividades en sitio. Conectividad con red 10.0.100.x restaurada (ruta estática + fix typo en srv-dasu). VMs DASUTEN alcanzables. | [P] ✅ |
| 16:33 | 17:04 | (IA) **w-zombi - Mejora anti-loop**: Implementación de mecanismo de seguridad: máximo 5 ciclos totales antes de auto-detención. Servidor reiniciado con nuevo código. | [R] ✅ |
| 17:39 | 18:03 | **INC03 - Sin acceso a /apps**: Causa raíz: DNS de `srvv-maurik` no resuelve `ns8.frlr.utn.edu.ar` (NXDOMAIN). Registro A agregado pero aún falla. Pausado para continuar después. | [P] ⚠️ |
| 18:03 | 18:09 | (IA) **P02 - Ingeniería Inversa**: Análisis del ejecutable `DasutenSQL.exe` (VFP9/Kermet). Identificada cadena de conexión en `Kermet.ini` (`SERVER=srvFENIX`, `DATABASE=sysdasuten`). Documentado en [`P2601_dasuten_ingenieria_inversa.md`](../proyectos/P2601_dasuten_ingenieria_inversa.md). | [R] ✅ |
| 18:44 | 18:50 | (IA) **P02 - Preparación de Despliegue**: Empaquetado de `runSysDasuten/` (268MB zip) y creación de payload w-zombi para despliegue automático en `pcv-dasu0`. | [R] ✅ |
| 19:25 | 19:33 | (IA) **Dashboard P2601 - Restauración**: El directorio `dashboard/` no existía (nunca fue commiteado a git). Recreado con panel estático. Fix de permisos Nginx (`chmod o+x`). | [R] ✅ |
| 19:46 | 19:59 | (IA) **Dashboard P2601 - Plan de Integración**: Diseño de integración del dashboard como parte de dtic-BITACORAs. Nuevas tablas (proyectos, fases, hitos), API REST y componente React. 6 fases definidas. Plan en [`docs/260304-1959_plan_dashboard_P2601_en_bitacoras.md`](../docs/260304-1959_plan_dashboard_P2601_en_bitacoras.md). | [R] ✅ |
| 19:59 | 20:10 | (IA) **Dashboard P2601 - Implementación**: Migración BD (3 tablas, 15 hitos), API REST `/api/proyectos`, componente React `ProyectoDashboard.tsx`. Fix columna ambigua. Docker rebuild. Verificado OK. Plan en [`docs/260304-1959_plan_dashboard_P2601_en_bitacoras.md`](../docs/260304-1959_plan_dashboard_P2601_en_bitacoras.md). | [R] ✅ |
### pc-dasu0
#### ✅ - INC01 - Sin Red srvv-maurik (Reporte inicial)
Reporte de falla de sistema por parte de Andrea Almiron. Pérdida de acceso directo debido a falta de conectividad con servidores VDI/AD.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:24 | 11:08 | **Reporte de Incidente**: Usuario reporta que no puede ingresar al sistema porque se borró el acceso directo del escritorio. Intentos fallidos de reconexión evidencian un problema subyacente de conectividad con `srvv-fenix` o `srvv-maurik`. Se escala a infraestructura y se convoca agente IA. | [P] ⚠️ |
### srvv-maurik (VM en srv-xen1)
#### ✅ - INC01 - Sin Red en VM (Diagnóstico y Resolución)
🟢 **Resolución**: Incidente restaurado exitosamente corrigiendo asignación de VIF en XenServer.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 11:08 | 11:11 | (IA) **Análisis de Red (XenCenter)**: `ipconfig /all` muestra IP 10.0.10.10, ping localhost OK, ping a 10.0.10.23 falla. Problema en **capa 2** (VIF/vSwitch). VM reiniciada y AV desactivado sin mejoras. | [R] ✅ |
| 11:11 | 11:30 | (IA) **Diagnóstico desde srv-xen1**: Conexión SSH como `rmonla@10.0.10.23`. Hallazgos: VIF device=1 está attached en red equivocada (`xenbr1/eth1`), VIF device=0 **NOT ATTACHED**. | [R] ✅ |
| 11:30 | 11:38 | (IA) **Reparación de VIF**: Se descubrió VIF activa en Virtual Switch erróneo. Se destruyó y recreó adaptador asociándolo a la red correcta, heredando la misma MAC `76:2a:9d:93:b2:c8`. Restauración completa en capa L2. | [R] ✅ |
| 11:38 | 12:00 | **Verificación del Usuario**: Notificación de operabilidad a Andrea Almiron. Confirmación de acceso al sistema exitoso. Incidente finalizado y cerrado. | [P] ✅ |
### sql-dasuten
#### ✅ - S02 - Hardenización SSH
🟢 Instalación y configuración de OpenSSH Server en `sql-dasuten` para permitir acceso remoto seguro.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:27 | 16:30 | **Instalación SSH**: Ejecución de `setup.ps1` vía w-zombi desde la consola del servidor. OpenSSH instalado, puerto 7022, firewall abierto, servicio reiniciado. | [P] ✅ |
| 16:30 | 16:31 | (IA) **Verificación SSH**: Conexión directa desde srv-ns8 a `admindasu@10.0.100.11:7022` exitosa. Hostname confirmado. | [R] ✅ |
| 17:06 | 17:14 | (IA) **P02 - Acceso SQL Server**: Login `DASUTEN\\admindasu` no existía en SQL Server. Payload w-zombi v2: modo single-user → `CREATE LOGIN` + `ALTER SERVER ROLE sysadmin`. Fix exitoso. | [R] ✅ |
| 17:14 | 17:16 | (IA) **P02 - Restauración Base de Datos**: `RESTORE DATABASE [sysdasuten]` desde `C:\\bksysdasuten_Full.bak` (~9GB). Datos movidos a `S:\\Data\\`. 1.132.497 páginas procesadas en 46s (189 MB/s). | [R] ✅ |
### pcv-dasu0 (VM de pruebas)
#### ⏳ - TEST03 - Pruebas de Acceso al Sistema DASUTEN
🔧 Preparación de la VM de pruebas para verificar conectividad con SQL Server y ejecución del sistema.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 17:25 | 17:31 | **Inicio de VM y SSH**: VM iniciada por el usuario. Auto-start habilitado en las 3 VMs. SSH instalado vía w-zombi (puerto 7022). Conexión verificada desde srv-ns8. | [P] ✅ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+81
View File
@@ -0,0 +1,81 @@
# Bitácora de Operaciones - 05/03/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [📍 - INC03 - **Sin acceso a /apps**](#srv-ns8) | srv-ns8 | ➡️ **[Viene del 04/03](2026-03-04.md)**<br>Problema de resolución DNS en `srvv-maurik` para `ns8.frlr.utn.edu.ar`. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [⏳ - P02 - **Sistema DASUTEN**](#pcv-dasu0) | pcv-dasu0 | Despliegue exitoso. Login verificado con `aalmiron`. Pendiente: verificación presencial. |
| [⏳ - P2603 - **Sistema de Bitácoras**](#srv-ns8) | srv-ns8 | ➡️ **[Viene del 04/03](2026-03-04.md)**<br>Evolución de `dtic-BITACORAs`: Integración del Dashboard P2601 y optimización de herramientas. |
| [⏳ - P2602 - **Proyecto Backups DTIC**](#srv-ns8) | srv-ns8 | ➡️ **[Viene del 04/03](2026-03-04.md)**<br>Fase 1: Reconocimiento. SSH 12/15 ✅. Pendiente: pcv-dasu1/2, pcv-serviio (Windows pmox2). |
### ✅ Resueltos
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [✅ - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | 🟢 Resuelto. Firewall TCP 1433 abierto. `TcpTestSucceeded: True`. Login exitoso con usuario `aalmiron`. |
| [✅ - NET01 - **Tailscale srv-dasu**](#srv-dasu) | srv-dasu | 🟢 Resuelto. Tailscale v1.94.2 instalado. IP: `100.116.210.36`. Subnet router `10.0.100.0/24` habilitado. |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srv-ns8 | Inicio de jornada presencial (08:00). Análisis de alineación con el ADN y bitácora anterior. Rollover de tareas completado. Configuración técnica para optimización de IA en el editor. |
| srv-dasu | Instalación de Tailscale (v1.94.2) y configuración como subnet router para alcanzar la red aislada 10.0.100.0/24 desde Tailscale. |
| pcv-dasu0 | Despliegue completo del sistema DASUTEN: SCP, extracción, config Kermet.ini, componentes, fuentes, firewall SQL, login exitoso con `aalmiron`. Pendiente verificación presencial. |
---
## 📂 Actividades Detalladas
### srv-dasu
#### ✅ - NET01 - Despliegue de Tailscale
🚀 Instalación de Tailscale en el hypervisor anfitrión (10.0.10.205) para establecer túnel VPN y garantizar acceso remoto exterior a la subred aislada 10.0.100.x de las VMs.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 10:21 | 10:28 | (IA) **Instalación:** Ejecución de script de instalación automatizado. Tailscale v1.94.2 instalado, autenticado (IP: `100.116.210.36`) y configurado como subnet router para `10.0.100.0/24`. | [P] ✅ |
---
### pcv-dasu0
#### ⏳ - P02 - Pruebas de funcionamiento DASUTEN
🚀 Inicio de pruebas del sistema Dasuten. Fase 1: Verificación de acceso SSH. Fase 2: Despliegue de aplicación e ingeniería.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:30 | 09:40 | 🔒 **Credenciales**: Modificación de la herramienta ns8-candados y obtención de credenciales seguras para pcv-dasu0. | [P] ✅ |
| 10:17 | 10:20 | (IA) **P02 - Plan de Despliegue**: Creación del documento de paso a paso para transferencia y configuración de `runSysDasuten.zip` en `docs/plan`. | [P] ✅ |
| 11:01 | 11:03 | (IA) **P02 - Corrección Contextual y SSH**: Actualización de ADN (`nodos/pcv-dasu0.md`) denotando el uso del puerto `7022` por hardering. Transferencia SCP del payload `runSysDasuten.zip` al anfitrión. | [P] ✅ |
| 11:03 | 11:05 | (IA) **P02 - Extracción de Payload**: Descompresión del sistema Dasuten vía PowerShell remoting hacia `C:\Dasuten`. | [P] ✅ |
| 11:05 | 11:07 | (IA) **P02 - Configuración Kermet**: Inyección de cadenas de conexión en `Kermet.ini` (SERVER=sql-dasuten) en el binario desplegado. | [P] ✅ |
| 11:07 | 11:09 | (IA) **P02 - Dependencias y Fuentes**: Instalación de InstaladorComponentesKermet.exe y carga de fuentes TrueType en el registro de Windows. | [P] ✅ |
| 11:09 | 11:31 | (IA) **P02 - Conectividad SQL**: Se abrió regla de firewall TCP 1433 en sql-dasuten. Test-NetConnection confirmó `TcpTestSucceeded: True`. | [P] ✅ |
| 11:31 | 11:35 | (IA) **P02 - Verificación GUI**: Lanzamiento de `DasutenSQL.exe`. Pantalla de login confirmó el correcto arranque del sistema. | [P] ✅ |
| 11:40 | 11:42 | (IA) **P02 - Indagación de Usuarios**: Consulta de la tabla `Usuarios` en `sysdasuten`. Se identificaron 13 registros. | [P] ✅ |
| 11:48 | 11:55 | ✅ **P02 - Login Exitoso**: Prueba de ingreso al sistema con credenciales de `aalmiron` (proporcionadas por Andrea Almirón). Login y arranque inicial del sistema exitoso. | [P] ✅ |
| 11:55 | 12:57 | 👤 **P02 - Verificación Presencial**: Andrea Almirón (usuario final) validó in-situ el estado funcional y operativo del sistema. Resultado **EXITOSO**. | [P] ✅ |
| 12:08 | 12:15 | (IA) **Dashboard P2601**: Cierre de TEST03 y NET01. Actualización de métricas (11 hitos, 79%), nodos y timeline en `dashboard/index.html`. | [P] ✅ |
---
### srv-ns8
#### ⏳ - SINC01 - Inicio de Jornada Presencial
🚀 Inicio de jornada (08:00). Sincronización de contexto técnico y operativo basado en las hebras del ADN.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:00 | 08:15 | (IA) **Análisis de ADN**: Revisión de hebras 02 (Bitácora), 04 (Iconografía) y 05 (IA) para asegurar el cumplimiento de normativas en la nueva jornada. | [P] ✅ |
| 08:15 | 08:30 | (IA) **Rollover 2026-03-05**: Migración de pendientes y estados "En Proceso" desde la bitácora del 04/03. | [P] ✅ |
| 08:30 | 08:45 | 👁️ **Optimización Zed + DeepSeek**: Análisis de configuración para integrar DeepSeek en Zed via OpenAI-compatible API. Se requiere editar `settings.json` con el `base_url: "https://api.deepseek.com"` y el modelo `deepseek-chat`. | [P] 👁️ |
| 10:10 | 10:15 | (IA) **ADN**: Volcado de plan en `docs/plan` y actualización de hebras 05_ia, 07_proyectos y el manifiesto P2601_dasuten. | [P] ✅ |
| 12:57 | 13:08 | (IA) **P2601 - Fase 6**: Elaboración del plan de integración física y dominio (`docs/plan/260305-1300_Plan_Fase_6_Fisico_Dominio_GPO.md`). Actualización de contexto operativo en ADN (Tailscale router). | [P] ✅ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->