[P2606] WebServer NGINX: plan actualizado, ficha nodo, HTTPS operativo

- P2606: Plan v1.1 EN EJECUCIÓN. Fases 1-3 completadas.
- Ficha nodo srvv-nginx-rm.md. P2606 en adn/07_proyectos.md.
- Incluye cambios acumulados de sesiones anteriores.
This commit is contained in:
Ricardo Monla
2026-03-28 12:18:42 -03:00
parent 97d9b777b4
commit 160da47f96
78 changed files with 6461 additions and 624 deletions
@@ -18,7 +18,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
| `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado |
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
| `dasu-pcv-0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ✅ Renombrado |
| `dasu-pcv` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ✅ Renombrado |
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
@@ -35,7 +35,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
│ dasu-srvv-sql│
│ (.11) [SQL] │
│ dasu-pcv-0
│ dasu-pcv │
│ (.12) [Test]│
└──────────────┘
```
@@ -71,7 +71,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| :--- | :--- | :--- | :--- |
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) |
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv-0` | ✅ Completado (16/03) |
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv` | ✅ Completado (16/03) |
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
**Procedimiento validado (sql-dasuten → dasu-srvv-sql):**
@@ -111,15 +111,15 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv-0
#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv
| ID | Tarea | Estado |
| :--- | :--- | :--- |
| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ✅ SSH probado |
| 1.0.3.b | Desplegar clave RSA vía sshpass (si no está desplegada) | ✅ Desplegada |
| 1.0.3.c | Rename-Computer -NewName dasu-pcv-0 -Force -Restart | ✅ Completado |
| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv-0` | ✅ Completado |
| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md``nodos/dasu-pcv-0.md` | ✅ Completado |
| 1.0.3.c | Rename-Computer -NewName dasu-pcv -Force -Restart | ✅ Completado |
| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv` | ✅ Completado |
| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md``nodos/dasu-pcv.md` | ✅ Completado |
| 1.0.3.f | Verificar conectividad y actualización de DNS | ✅ Confirmado DNS |
#### Tarea 1.0.4: pc-dasu0 → dasu-pc0
@@ -265,7 +265,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
3. [Nodo: dasu-pcv-0](../../../nodos/dasu-pcv-0.md) *(VM referencia, ya unida al dominio)*
3. [Nodo: dasu-pcv](../../../nodos/dasu-pcv.md) *(VM referencia, ya unida al dominio)*
4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md)
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
@@ -280,7 +280,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
- ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118)
- ✅ **Hostname pcv-dasu0 → dasu-pcv-0** completado: Rename-Computer (via domain credential) + Proxmox + Clave RSA + DNS OK (#1119)
- ✅ **Hostname pcv-dasu0 → dasu-pcv** completado: Rename-Computer (via domain credential) + Proxmox + Clave RSA + DNS OK (#1119)
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
@@ -1,49 +0,0 @@
# P2601.07.01 - Plan: Integración dasu-pc-0 a Dominio DASUTEN
**Fecha:** 18 de marzo de 2026
**Autor:** Antigravity (IA ADN)
**Estado:** ✅ FINALIZADO
**Proyecto Padre:** [P2601 - Red DASUTEN](../P2601_dasuten.md)
## 📋 Objetivo
Integrar exitosamente el nodo físico `dasu-pc-0` al dominio `dasu-srvv-dc` para centralizar la gestión de usuarios, aplicar GPOs y unificar la red operativa de DASUTEN.
## 📅 Fases de Implementación
### **Fase 7.1: Preparación y Validación (Completada)**
- [x] **1.A:** Verificación de conectividad IP con `dasu-srvv-dc` (vía Tailscale 100.85.117.101).
- [x] **1.B:** Configuración de DNS primario en `dasu-pc-0` apuntando a DC.
- [x] **1.C:** Validación de credenciales de Administrador de Dominio.
### **Fase 7.2: Ejecución de AD-Join (Completada)**
- [x] **2.A:** Unión al dominio `dasuten.utnlr`.
- [x] **2.B:** Reinicio de la máquina y comprobación de persistencia.
- [x] **2.C:** Confirmación de visibilidad en el contenedor de Computers del DC.
### **Fase 7.3: Post-Configuración y Seguridad (Completada)**
- [x] **3.A:** Verificación de aplicación de GPOs básicas.
- [x] **3.B:** Renombramiento definitivo a `dasu-pc-0` inyectado vía SSH (RSA).
- [x] **3.C:** Registro final en la ontología del ADN y ficha del nodo.
### **Fase 7.4: Creación de Usuarios de Dominio (Completada)**
- [x] **4.A:** Crear usuario `aalmiron` (Andrea ALMIRON) en AD.
- [x] **4.B:** Crear usuario `rmolina` (Romina MOLINA) en AD.
- [x] **4.C:** Otorgar acceso a `dasu-pc-0` para estos usuarios (Verificado).
---
## 📊 Progreso
```
Fase 1: ██████████ 100% Preparación y Validación
Fase 2: ██████████ 100% Ejecución de AD-Join
Fase 3: ██████████ 100% Post-Configuración
Fase 4: ██████████ 100% Creación de Usuarios
```
---
## 🔗 Referencias
- **DC:** `dasu-srvv-dc` (100.85.117.101)
- **Host:** `dasu-pc-0` (Ex `pc-dasu0`)
- **Ontología:** [01_ontologia.md](../../../adn/01_ontologia.md)
@@ -0,0 +1,19 @@
# P2601.07.01 - Plan: Integración dasu-pc a Dominio DASUTEN
> **Objetivo**: Integrar exitosamente el nodo físico `dasu-pc` al dominio `dasu-srvv-dc` para centralizar la gestión de usuarios, aplicar GPOs y unificar la red operativa de DASUTEN.
- [x] **1.B:** Configuración de DNS primario en `dasu-pc` apuntando a DC.
- [x] **3.B:** Renombramiento definitivo a `dasu-pc` inyectado vía SSH (RSA).
- [x] **4.C:** Otorgar acceso a `dasu-pc` para estos usuarios (Verificado).
- **Host:** `dasu-pc` (Ex `pc-dasu0`)
- [P2601.07.01] Renombramiento de `dasu-pc-0` a `dasu-pc` completado.
| dasu-pc | 100.100.145.51 | ✅ ONLINE |
| dasu-srvv-dc | 100.85.117.101 | ❌ offline (VM apagada) |
| dasu-srvv-sql | 100.107.24.124 | ❌ offline (VM apagada) |
---
**Fecha de implementación:** 2026-03-25
**Bitácora de referencia:** Evento 1273
**Responsable:** Lic. Ricardo MONLA
@@ -0,0 +1,166 @@
# P2601.08 - Unificación de Redes: Subred ISP
> **Objetivo**: Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red.
## Contexto
### Topología Actual (2026-03-26)
```
┌─────────────────────────────────────────────────────────────────┐
│ ROUTER ISP (Gateway: 192.168.1.1) │
│ Subred: 192.168.1.0/24 │
└─────────────────────┬───────────────────────────────────────────┘
┌────────────┴────────────┐
│ │
↓ ↓
┌─────────────────┐ ┌─────────────────┐
│ dasu-pc │ │ srv-dasu │
│ (PC Física) │ │ (Proxmox) │
│ Tailscale: │ │ enp33s0: │
│ 100.100.145.51│ │ 192.168.1.13 │
│ Sin red local │ │ │
└─────────────────┘ └────────┬────────┘
┌────────┴────────┐
│ vmbr0 │
│ 10.0.100.1/24 │
└────────┬────────┘
┌──────────────┼──────────────┐
↓ ↓ ↓
VM 100 VM 101 VM 102
(DC) (SQL) (PCV)
10.0.100.10 10.0.100.11 10.0.100.12
```
### Problema Identificado
- **VMs**: En subred aislada `10.0.100.0/24` (solo accesible via Tailscale o link directo a srv-ns8)
- **dasu-pc**: Conectada vía Tailscale, NO en la red física del router ISP
- **Fragmentación**: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs)
### Topología Objetivo
```
┌─────────────────────────────────────────────────────────────────┐
│ ROUTER ISP (Gateway: 192.168.1.1) │
│ Subred: 192.168.1.0/24 │
└─────────────────────┬───────────────────────────────────────────┘
┌────────────┴─────────────────────────────────┐
│ │
↓ ↓
┌─────────────────┐ ┌─────────────────────────┐
│ dasu-pc │ ←─── Ethernet Directo ───│ srv-dasu (Proxmox) │
│ 192.168.1.20 │ │ enp33s0: 192.168.1.10 │
│ (Sin TS) │ │ │
└─────────────────┘ │ VMs (sin Bridge) │
│ vmbr0: 192.168.1.1/24 │
│ ├── VM 100: .21 (DC) │
│ ├── VM 101: .22 (SQL) │
│ └── VM 102: .23 (PCV) │
└─────────────────────────┘
```
## Análisis Técnico
### Componentes a Modificar
| Componente | Acción | Riesgo |
|------------|--------|--------|
| **srv-dasu** (enp33s0) | Cambiar de DHCP a IP fija en subnet ISP | Bajo |
| **srv-dasu** (vmbr0) | Cambiar de 10.0.100.1 a 192.168.1.1 | Medio |
| **VMs** (vNIC) | Cambiar IPs de 10.0.100.x a 192.168.1.x | Alto |
| **DC** (dasu-srvv-dc) | Actualizar DNS, verificar AD | Alto |
| **dasu-pc** | Conectar por cable al router ISP | Medio |
| **Tailscale** | Evaluar si mantener o remover | Bajo |
### Pre-Requisitos
1. **Verificar capacidad del router ISP**: Confirmar DHCP range disponible
2. **Backup completo**: VZDump de todas las VMs antes de migración
3. **Documentar configuración actual**: IPs, rutas, NAT
4. **Plan de rollback**: Procedimiento para revertir si falla
## Plan de Ejecución
### Fase 1: Preparación (Pre-Migración)
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 1.1 | Verificar estado actual de red (srv-dasu, VMs) | 15 min | ⏳ |
| 1.2 | VZDump offline de VM 100 (DC) | 30 min | ⏳ |
| 1.3 | VZDump offline de VM 101 (SQL) | 30 min | ⏳ |
| 1.4 | VZDump offline de VM 102 (PCV) | 20 min | ⏳ |
| 1.5 | Documentar IPs actuales y configuración | 15 min | ⏳ |
| 1.6 | Verificar acceso físico a dasu-pc | 5 min | ⏳ |
### Fase 2: Migración de srv-dasu
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 2.1 | Asignar IP estática a enp33s0 (192.168.1.10) | 10 min | ⏳ |
| 2.2 | Reconfigurar vmbr0 (192.168.1.1/24) | 10 min | ⏳ |
| 2.3 | Actualizar NAT/Masquerade | 5 min | ⏳ |
| 2.4 | Actualizar DNS (no usar más 10.0.100.10) | 5 min | ⏳ |
| 2.5 | Reiniciar red en srv-dasu | 5 min | ⏳ |
### Fase 3: Migración de VMs
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 3.1 | Reconfigurar vNIC de VM 100 (DC) | 10 min | ⏳ |
| 3.2 | Reiniciar VM 100 y verificar conectividad | 15 min | ⏳ |
| 3.3 | Reconfigurar vNIC de VM 101 (SQL) | 10 min | ⏳ |
| 3.4 | Reiniciar VM 101 y verificar conectividad | 15 min | ⏳ |
| 3.5 | Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) | 10 min | ⏳ |
| 3.6 | Reiniciar VM 102 y verificar conectividad | 15 min | ⏳ |
### Fase 4: Integración de dasu-pc
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 4.1 | Conectar dasu-pc al router ISP por cable | 10 min | ⏳ |
| 4.2 | Configurar IP estática (192.168.1.20) | 10 min | ⏳ |
| 4.3 | Verificar conexión a VMs (ping DC, SQL) | 10 min | ⏳ |
| 4.4 | Test de acceso a servicios (AD, SQL) | 15 min | ⏳ |
| 4.5 | Desinstalar o reconfigurar Tailscale | 10 min | ⏳ |
### Fase 5: Verificación y Cierre
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 5.1 | Verificar acceso a Internet desde VMs | 10 min | ⏳ |
| 5.2 | Verificar servicios (AD, SQL) funcionando | 15 min | ⏳ |
| 5.3 | Test de aplicación DASUTEN | 20 min | ⏳ |
| 5.4 | Actualizar documentación (nodos, proyecto) | 15 min | ⏳ |
| 5.5 | Actualizar Tailscale subnet router si corresponde | 10 min | ⏳ |
## Riesgos y Mitigaciones
| Riesgo | Impacto | Mitigación |
|--------|---------|-------------|
| Pérdida de conectividad durante migración | Alto | Mantener acceso Tailscale como fallback |
| Fallo en reinicio de VMs | Alto | VZDump previo, procedimiento de rollback |
| AD DS deja de funcionar tras cambio IP | Alto | Verificar y actualizar registros DNS internos |
| dasu-pc no puede unirse al dominio | Medio | Verificar DNS指向 correcto |
| Conflicto de IPs en la subnet | Medio | Usar IPs fuera del rango DHCP del router |
## Métricas Estimadas
- **Tiempo Total**: ~4-5 horas (distribuidas en múltiples sesiones)
- **Costo**: $0 (solo recursos existentes)
- **Beneficio**: Red unificada, menor dependencia de VPN
---
## Notes
- Subnet del router ISP verificada: `192.168.1.0/24` (gateway `192.168.1.1`)
- Rango DHCP del router: Por determinar (necesita acceso a config del router)
- IPs sugeridas: srv-dasu `.10`, VMs `.21-.23`, dasu-pc `.20`
-Mantener Tailscale para acceso remoto desde exterior (Facultad)
**Creado**: 2026-03-26 14:05
**Evento**: 1299
@@ -0,0 +1,137 @@
# Plan: DASUTEN sin Domain Controller (Modo Workgroup)
**Código:** P2601.09
**Fecha:** 27 de marzo de 2026
**Autor:** Sistema ADN
**Versión:** 2.2
**Estado:** 🚧 EN EJECUCIÓN (Fase 2 en progreso — VM 103 creada, pendiente instalación OS)
## 📋 Resumen Ejecutivo
Evaluar si el sistema DASUTEN puede operar **sin la dependencia de un Domain Controller (AD DS)**, utilizando únicamente un SQL Server y una PC cliente en modo **Workgroup**. Esto simplifica significativamente la infraestructura y elimina los problemas de red asociados al dominio.
### Motivación
Los intentos previos (P2601.06 a P2601.08) demostraron que la topología con DC introduce complejidad de red que entra en conflicto con el router del ISP de la oficina DASUTeN. Al eliminar la dependencia del DC, se reducen los puntos de falla y se simplifica la conectividad.
### Decisiones clave
- **VMs existentes preservadas**: `dasu-srvv-dc` (VM 100), `dasu-srvv-sql` (VM 101) y `dasu-pcv` (VM 102) fueron apagadas y deshabilitadas del autostart. Pueden reactivarse si se decide retornar al enfoque con DC.
- **Enfoque nuevo**: VMs limpias en modo Workgroup, sin Active Directory.
- **Red provista por ISP**: Tanto `srv-dasu` como las VMs (`dasu-sql2`, `dasu-pcv2`) y la PC física (`dasu-pc`) obtienen IP directa del router del ISP. No se usa red privada 10.0.100.x.
## 🌐 Topología de Red
```
Internet
Router ISP (192.168.1.1 — gateway confirmado)
├── srv-dasu → DHCP del ISP: 192.168.1.13 (vmbr0 bridge sobre enp33s0)
│ ├── dasu-sql2 (VM 103) → DHCP del ISP (bridge vmbr0) ✅ VM creada
│ └── dasu-pcv2 (VM 104) → DHCP del ISP (bridge vmbr0)
└── dasu-pc → DHCP del ISP (PC física cliente)
```
> **Nota**: Todas las máquinas están en la misma red plana del ISP. No hay subnetting privado ni gateway interno. Esto elimina los problemas de routing que existían con el enfoque anterior.
## 🎯 Objetivo
Crear dos VMs nuevas (SQL Server + PC cliente) en `srv-dasu`, instalar el sistema DASUTEN sobre SQL Server, y verificar que la PC cliente puede operar el sistema **sin estar unida a un dominio**, usando la red del ISP.
## 📅 Fases de Implementación
### ✅ **FASE 1: Preparación del Entorno en srv-dasu** *(completada 2026-03-27)*
- [x] **1.1:** Verificar estado de srv-dasu: conectividad Tailscale ✅ (100.112.46.104, activo), RAM 15 GB total / 10 GB libres / 12 GB disponibles, disco 94 GB / 30 GB disponibles (68%).
- [x] **1.2:** Confirmar que las VMs originales (100, 101, 102) están apagadas ✅ (todas `stopped`).
- [x] **1.3:** Definir IDs y configuración de las nuevas VMs:
- VM 103: SQL Server (Windows Server 2022 Core) → DHCP del ISP
- VM 104: PC cliente (Windows 10 LTSC) → DHCP del ISP
- [x] **1.4:** Verificar ISOs disponibles ✅: `Windows_Server_2022_Core_Eval_x64.iso`, `Windows_10_enterprise_ltsc_2021_x64_dvd_es-es_*.iso`, `SW_DVD9_SQL_Svr_Enterprise_Edtn_2019*.ISO`, `virtio-win.iso`.
- [x] **1.5:** Verificar configuración bridge `vmbr0` ✅ → **HALLAZGO CRÍTICO**: vmbr0 configurado como estático `10.0.100.1/24` (red privada anterior). **Requiere reconfiguración a DHCP del ISP** antes de crear las VMs.
- [x] **1.6:** *(agregado)* Reconfigurar `vmbr0`: bridge sobre `enp33s0` con DHCP del ISP ✅. IP asignada: `192.168.1.13/24`, gateway `192.168.1.1`. Backup en `/etc/network/interfaces.bak.20260327-182319`. Aplicado con `ifreload -a` — Tailscale se reconectó automáticamente.
> ✅ **Resuelto**: `vmbr0` reconfigurado exitosamente. Las VMs conectadas a `vmbr0` ahora obtienen DHCP directo del ISP.
### ✅ **FASE 2: Creación de VM SQL Server (sin dominio)** *(completada 2026-03-28)*
- [x] **2.1:** Crear VM 103 en Proxmox ✅ (4 GB RAM, 2 vCPU, 60 GB disco SATA, vmbr0, SeaBIOS, i440fx). MAC: `BC:24:11:8D:EC:46`.
- [x] **2.2:** Instalar Windows Server 2022 Core ✅. Instalado vía consola noVNC. Drivers VirtIO instalados vía `pnputil /add-driver D:\*.inf /subdirs /install`. Red operativa (DHCP ISP). Credencial Admin guardada en candados (`dasu-sql2:Administrator`). Backup vzdump realizado (modo stop, zstd, 3.28 GB).
- [x] **2.3:** Configurar red: DHCP del ISP ✅. IP asignada: `192.168.1.19/24`, gateway `192.168.1.1`.
- [x] **2.4:** Configurar hostname (`dasu-sql2`) ✅ y modo Workgroup (WORKGROUP).
- [x] **2.5:** Instalar y habilitar OpenSSH Server (puerto 7022) ✅. Shell por defecto: PowerShell.
- [x] **2.6:** Instalar Tailscale VPN ✅. Cuenta `pcdasu0@frlr.utn.edu.ar`. IP Tailscale: `100.126.182.123`. ⚠️ Inestable: se desconecta al renombrar hostname, requiere `tailscale up --force-reauth`.
- [x] **2.7:** Instalar SQL Server 2019 ✅. Servicio MSSQLSERVER Running/Automatic. Instalado vía w-zombi relay LAN (socat srv-dasu:8001 → SSH tunnel → local:8000). Locale cambiado a es-ES para compatibilidad con ISO española.
- [x] **2.8:** Configurar autenticación mixta SQL ✅. LoginMode=2 (registro), SA habilitado con password, firewall TCP 1433 abierto. Login SA verificado con `sqlcmd`.
- [x] **2.9:** Verificar conectividad SQL ✅. TCP 1433 accesible desde srv-dasu (192.168.1.13) a dasu-sql2 (192.168.1.19). Login SA verificado localmente.
### ⏳ **FASE 3: Creación de VM PC Cliente (sin dominio)**
- [ ] **3.1:** Crear VM 104 en Proxmox (4 GB RAM, 2 vCPU, 50 GB disco SATA, vmbr0, SeaBIOS, i440fx).
- [ ] **3.2:** Instalar Windows 10 LTSC.
- [ ] **3.3:** Configurar red: **DHCP del ISP** (gateway del ISP). Anotar IP asignada.
- [ ] **3.4:** Configurar hostname (`dasu-pcv2`) y modo Workgroup.
- [ ] **3.5:** Instalar OpenSSH Server (puerto 7022).
- [ ] **3.6:** Instalar Tailscale VPN (cuenta `pcdasu0@frlr.utn.edu.ar`). Anotar IP Tailscale asignada.
- [ ] **3.7:** Instalar herramientas cliente SQL (SSMS o sqlcmd) si es necesario.
- [ ] **3.8:** Verificar conectividad hacia dasu-sql2 (ping + test TCP 1433).
### ⏳ **FASE 4: Instalación del Sistema DASUTEN**
- [ ] **4.1:** Obtener backup/script de la base de datos DASUTEN del sistema actual.
- [ ] **4.2:** Restaurar/crear la base de datos DASUTEN en dasu-sql2.
- [ ] **4.3:** Instalar la aplicación cliente DASUTEN en dasu-pcv2.
- [ ] **4.4:** Configurar la conexión de la aplicación al SQL Server usando autenticación SQL (no Windows Integrated).
- [ ] **4.5:** Verificar que la aplicación conecta y opera correctamente.
### ⏳ **FASE 5: Validación con PC física**
- [ ] **5.1:** Instalar la aplicación cliente DASUTEN en `dasu-pc` (PC física de la oficina).
- [ ] **5.2:** Configurar conexión al SQL Server (dasu-sql2) por IP.
- [ ] **5.3:** Ejecutar pruebas funcionales del sistema DASUTEN (consultas, altas, reportes).
- [ ] **5.4:** Documentar qué funcionalidades dependen del DC (si alguna) y cuáles operan sin él.
- [ ] **5.5:** Evaluar rendimiento y estabilidad.
- [ ] **5.6:** **Decisión**: ¿Se puede prescindir del DC para esta implementación?
-**SÍ** → Adoptar este enfoque como definitivo, descartar VMs con DC.
-**NO** → Reactivar VMs originales y retomar enfoque con DC.
---
## 🔄 Diferencias clave vs enfoque anterior
| Aspecto | Con DC (P2601.06-08) | Sin DC (P2601.09) |
|---------|----------------------|---------------------|
| **Red** | Privada 10.0.100.x (gw interno) | DHCP del ISP (gw del ISP) |
| **Autenticación SQL** | Windows Integrated (Kerberos) | SQL Auth (mixta) |
| **Usuarios** | Active Directory | Usuarios locales Windows |
| **DNS** | AD DNS (10.0.100.10) | DNS del ISP (automático) |
| **Complejidad de red** | Alta (DC + DNS + dominio + routing) | Mínima (red plana ISP) |
| **Puntos de falla** | DC, SQL, red dominio, routing | Solo SQL |
| **VMs necesarias** | 3 (DC + SQL + PC) | 2 (SQL + PC) |
## ⚠️ Consideraciones de red ISP
- Las IPs asignadas por DHCP del ISP pueden cambiar. Se recomienda **reservar IPs** en el router del ISP o documentar las IPs asignadas para referencia rápida.
- Todas las máquinas se ven entre sí directamente (misma LAN del ISP), lo cual simplifica la comunicación pero requiere que el firewall de Windows permita el tráfico SQL (puerto 1433).
- El acceso remoto a srv-dasu sigue siendo por **Tailscale** (independiente de la red local ISP).
## 📊 Recursos
| Recurso | Valor real |
|---------|-----------|
| **RAM total srv-dasu** | 15 GB |
| **RAM disponible** | 12 GB (10 GB libres + 3 GB cache) — VM 103 aún no consume (recién creada) |
| **RAM para nuevas VMs** | 8 GB (SQL 4GB + PC 4GB) → queda ~4 GB para host |
| **Disco total** | 94 GB (30 GB disponibles, 68% uso) — thin provisioned |
| **ISOs** | Win Server 2022 Core, Win 10 LTSC, SQL 2019, virtio-win |
| **Bridge vmbr0** | ✅ DHCP ISP sobre `enp33s0` — IP: `192.168.1.13/24` |
| **Gateway** | `192.168.1.1` (router ISP confirmado) |
## 🔗 Referencias
- **Proyecto padre**: [P2601_dasuten.md](P2601_dasuten.md)
- **Plan previo de red**: [P2601.06.01_Red-SrvDasu.md](P2601.06.01_Red-SrvDasu.md)
- **Plan previo integración**: [P2601.07.01_Integracion-DASU-PC.md](P2601.07.01_Integracion-DASU-PC.md)
- **Nodos**: [srv-dasu](../../../nodos/srv-dasu.md) | [srv-ns8](../../../nodos/srv-ns8.md)
+29 -8
View File
@@ -18,7 +18,7 @@
Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de los servidores de la Facultad. El objetivo de este proyecto es **migrar el sistema a un servidor independiente** (`srv-dasu`) aislado de la red académica, de modo que:
1. La **PC física de la oficina** (`dasu-pc-0`) consuma el sistema directamente desde el nuevo servidor.
1. La **PC física de la oficina** (`dasu-pc`) consuma el sistema directamente desde el nuevo servidor.
2. La infraestructura quede **autocontenida** dentro de la oficina DASUTeN: una PC cliente + un servidor con sus VMs (DC, SQL, y a futuro posibles servicios adicionales).
3. Se logre **independencia operativa** respecto a los servidores de la Facultad, facilitando la gestión desde Rectorado si fuera necesario.
@@ -42,8 +42,8 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
| [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
| **dasu-pcv-0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
| [**dasu-pc-0**](../../../nodos/dasu-pc-0.md) | Oficina DASUTeN | PC física cliente (Plan A: SSH, Plan B: W-ZOMBI) |
| **dasu-pcv** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
| [**dasu-pc**](../../../nodos/dasu-pc.md) | Oficina DASUTeN | PC física cliente (Plan A: SSH, Plan B: W-ZOMBI) |
### Nodos de Soporte e Infraestructura
| Nodo | IP | Rol en el Proyecto |
@@ -76,7 +76,8 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| 27/02 | TEST | ✅ | Despliegue de VM de pruebas Win 10 LTSC (pcv-dasu0). Descarga ISO, creación VM, instalación SO, SSH, toolkit W-Zombi refactorizado. |
| 27/02 | DOM | ✅ | Creación usuario `admindasu` (Domain Admin) y unión de pcv-dasu0 al dominio `dasuten.utnlr`. Login verificado. |
| 11/03 | P2601.06.01 | ✅ | Instalación física de srv-dasu en nueva red (DHCP + IPs estáticas 10.0.100.x). [Físico: 5:00 hs] |
| 18/03 | P2601.07.01 | ✅ | Integración final y renombramiento de `dasu-pc-0` (AD-Join + W-ZOMBI v2.0). |
| 18/03 | P2601.07.01 | ✅ | Integración final y renombramiento de `dasu-pc` (AD-Join + W-ZOMBI v2.0). |
| 25/03 | P2601.07.07 | ✅ | Topología Capa 2: Red local DASUTEN (vmbr0: 10.0.100.1, enp33s0: ISP 10.0.10.201, proxy-docker, Tailscale ONLINE). |
| — | P02 | 📍 | Instalación del sistema DASUTEN sobre el motor SQL. |
---
@@ -95,9 +96,29 @@ Fase 5: ██░░░░░░░░ 20% Despliegue de Sistema
## 🌐 Topología y Contexto de Red
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, dasu-pcv-0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
### Topología Implementada (2026-03-25)
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
```
┌─────────────────────────────────────────────────────────────┐
│ INTERNET / ISP (Gateway: 10.0.10.1) │
└──────────────────────┬──────────────────────────────────────┘
┌──────────────────────────────────────────────────────────────┐
│ srv-dasu (Proxmox VE) │
│ ├── enp33s0 (ISP): 10.0.10.201/24 → Gateway 10.0.10.1 │
│ └── vmbr0 (Red DASUTEN): 10.0.100.1/24 │
│ ├── VMs: .10 (DC), .11 (SQL), .12 (PCV) │
│ ├── proxy-docker (:3129) │
│ └── Link directo → srv-ns8 (10.0.100.8) │
└──────────────────────────────────────────────────────────────┘
```
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, dasu-pcv) transcurre en la **subred aislada `10.0.100.0/24`**.
**Vía Tailscale (Estándar):** El hipervisor `srv-dasu` (`100.112.46.104`) tiene instalado Tailscale y está **ONLINE**. Las VMs pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN.
**Vía Local (Capa 2):** Conexión directa `srv-dasu``srv-ns8` mediante cable Ethernet (enp33s0 ↔ enp37s0) en red `10.0.100.0/24`.
**Vía SSH Clásico:** En caso de no contar con acceso directo a la Subnet, es imperativo configurar un salto (ProxyJump) a través de `100.116.210.36`.
@@ -124,8 +145,8 @@ Fase 5: ██░░░░░░░░ 20% Despliegue de Sistema
│ │ dasu-srvv-sql │ │
│ │ (.11) [SQL] │ │
│ │ │ │
│ │ dasu-pcv-0 │ │
│ │ (.12) [Test] │ dasu-pc-0
│ │ dasu-pcv │ │
│ │ (.12) [Test] │ dasu-pc │
│ └──────────────┘ [Cliente] │
│ (AD-Join) │
└────────────────────────────────────────────────────────┘