[P2606] WebServer NGINX: plan actualizado, ficha nodo, HTTPS operativo
- P2606: Plan v1.1 EN EJECUCIÓN. Fases 1-3 completadas. - Ficha nodo srvv-nginx-rm.md. P2606 en adn/07_proyectos.md. - Incluye cambios acumulados de sesiones anteriores.
This commit is contained in:
+79
-10
@@ -4,7 +4,8 @@
|
||||
- **Hostname**: `srv-dasu.utnlarioja`
|
||||
- **Rol Inicial**: Hypervisor Proxmox VE (Standalone - DASUTEN)
|
||||
- **OS**: Debian / Proxmox VE
|
||||
- **Estado**: ⏳ Instalación Base
|
||||
- **Estado**: ✅ Operativo (Red Configurada - Capa 2 + Tailscale)
|
||||
- **Última Actualización**: 2026-03-25 (Evento 1275)
|
||||
|
||||
## Hardware (Físico)
|
||||
- **Placa Madre**: ASUS PRIME A320M-K (BIOS Ver. 0217 UEFI)
|
||||
@@ -14,12 +15,55 @@
|
||||
- **CPU**: AMD A10-9700 Radeon R7 (4 Cores / 3.5GHz)
|
||||
- **RAM**: 16 GB (2x 8GB DDR4 2666MHz Crucial/Undefined - 15Gi usable)
|
||||
- **Almacenamiento**: 1x 480GB SSD ADATA SU630 (`sda` - LVM-Thin Proxmox Base)
|
||||
- **Red Física**:
|
||||
- **enp33s0**: Conexión ISP (router DHCP) + link directo srv-ns8 (10.0.100.2)
|
||||
- **nic0**: Bridge a vmbr0 para red local VMs
|
||||
|
||||
## Red
|
||||
- **IP**: `100.112.46.104` (Tailscale VPN)
|
||||
- **IP Física (Bridge vmbr0)**: DHCP (WAN) + `10.0.100.1` (Alias LAN DASUTEN)
|
||||
- **SSH**: `rmonla@100.112.46.104:22` (Passphrase RSA, Bóveda: `rsa`)
|
||||
- **Acceso**: SSH Key + Sudo (Usuario `rmonla` - Credenciales en bóveda: `srv-dasu:rmonla`)
|
||||
|
||||
### Configuración Física (2026-03-25)
|
||||
| Interfaz | Configuración | IP | Propósito |
|
||||
|----------|---------------|-----|-----------|
|
||||
| **enp33s0** | DHCP | `192.168.200.42/23` | ISP (router externo) |
|
||||
| **vmbr0** (bridge nic0) | Estática | `10.0.100.1/24` | Red local VMs + pc-dasu0 |
|
||||
| **enp33s0** (alias) | Estática | `10.0.100.2/24` | Link directo srv-ns8 |
|
||||
|
||||
### Tailscale
|
||||
- **IP**: `100.112.46.104`
|
||||
- **Estado**: ✅ ONLINE (active; direct `192.168.200.42:41641`)
|
||||
- **Subnet Router**: `10.0.100.0/24` (anunciado)
|
||||
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
|
||||
|
||||
### SSH
|
||||
- **Acceso directo**: `rmonla@100.112.46.104:22` (Passphrase RSA)
|
||||
- **Acceso VMs**: `rmonla@10.0.100.x:7022` (Windows Server Core - OpenSSH)
|
||||
- **Credenciales**: Bóveda `srv-dasu:rmonla`
|
||||
|
||||
### Topología Implementada
|
||||
```
|
||||
INTERNET (ISP Router DHCP)
|
||||
│
|
||||
↓ (enp33s0 - DHCP 192.168.200.42)
|
||||
┌─────────────────────────────────────┐
|
||||
│ srv-dasu (Proxmox VE) │
|
||||
│ ┌─────────────────────────────┐ │
|
||||
│ │ vmbr0: 10.0.100.1/24 │ │
|
||||
│ │ NAT/Masquerade → enp33s0 │ │
|
||||
│ │ DNS: 10.0.100.10 + 8.8.8.8 │ │
|
||||
│ └─────────────────────────────┘ │
|
||||
│ │ │ │ │
|
||||
│ ↓ ↓ ↓ │
|
||||
│ VM 100 VM 101 VM 102 │
|
||||
│ DC .10 SQL .11 PCV .12 │
|
||||
└─────────────────────────────────────┘
|
||||
│
|
||||
↓ (link directo 10.0.100.2)
|
||||
┌──────────────────┐
|
||||
│ srv-ns8 │
|
||||
│ enp37s0 │
|
||||
│ 10.0.100.8 │
|
||||
└──────────────────┘
|
||||
```
|
||||
|
||||
### Tailscale
|
||||
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
|
||||
@@ -27,14 +71,39 @@
|
||||
- **Gestión**: `./adn/tools/run tailscale switch dasuten`
|
||||
|
||||
## Servicios Críticos
|
||||
1. **Virtualización**
|
||||
- **Motor**: Proxmox VE
|
||||
- **Estado**: ✅ Operativo (Híbrido)
|
||||
|
||||
### 1. Virtualización
|
||||
- **Motor**: Proxmox VE 9.1
|
||||
- **Estado**: ✅ Operativo
|
||||
- **Propósito**: Hospedar servidores virtuales exclusivos para la oficina de DASUTEN.
|
||||
- **Subnet Router**: Expone `10.0.100.0/24` vía Tailscale.
|
||||
|
||||
### Huéspedes (VMs)
|
||||
- **[VM 100: dasu-srvv-dc](dasu-srvv-dc.md)** (Controlador de Dominio / Windows Server Core)
|
||||
### 2. Red y Conectividad
|
||||
- **NAT/Masquerade**: ✅ Configurado (`iptables -t nat -A POSTROUTING -s 10.0.100.0/24 -o enp33s0 -j MASQUERADE`)
|
||||
- **DNS Forwarding**: VMs usan `10.0.100.10` (DC) + `8.8.8.8` (Google)
|
||||
- **Proxy Docker**: `tinyproxy` en `:3129` (Alpine container)
|
||||
|
||||
### 3. Tailscale
|
||||
- **Estado**: ✅ ONLINE
|
||||
- **IP Pública**: `100.112.46.104`
|
||||
- **Conexión**: Directa (`192.168.200.42:41641`)
|
||||
- **Función**: Subnet router para `10.0.100.0/24`
|
||||
|
||||
### Huéspedes (VMs) - Red 10.0.100.0/24
|
||||
| VM | Hostname | IP | Rol | Estado |
|
||||
|----|----------|-----|-----|--------|
|
||||
| **100** | [dasu-srvv-dc](dasu-srvv-dc.md) | `10.0.100.10` | AD DS + DNS | ✅ ONLINE (Tailscale: 100.85.117.101) |
|
||||
| **101** | [dasu-srvv-sql](dasu-srvv-sql.md) | `10.0.100.11` | SQL Server 2019 | ✅ ONLINE (Tailscale: 100.107.24.124) |
|
||||
| **102** | dasu-pcv | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | ✅ ONLINE (Tailscale: 100.118.129.44) |
|
||||
|
||||
## Dependencias / Sincronización
|
||||
- **Cluster**: Ninguna (Servidor Standalone externo al cluster de la Facultad).
|
||||
- **Red Local**: `10.0.100.0/24` (VMs + srv-ns8 vía link directo)
|
||||
- **Internet**: ISP vía DHCP (enp33s0 → router 192.168.200.1)
|
||||
- **Tailscale**: VPN mesh con subnet routing activo
|
||||
|
||||
## Bitácora de Referencia
|
||||
- **Evento 1272** (10:52-11:41): Configuración Capa 2
|
||||
- **Evento 1273** (11:42-11:43): Documentación topología
|
||||
- **Evento 1274** (12:17-13:02): Traslado srv-dasu
|
||||
- **Evento 1275** (13:03-13:30): Ecosistema completo ONLINE
|
||||
|
||||
Reference in New Issue
Block a user