diff --git a/adn/tools/seguridad/.session b/adn/tools/seguridad/.session index 14d3c7e7..6c6cb228 100644 --- a/adn/tools/seguridad/.session +++ b/adn/tools/seguridad/.session @@ -1 +1 @@ -1773689844 \ No newline at end of file +1773690569 \ No newline at end of file diff --git a/docs/proy/P2601_Dasuten/P2601_dasuten.md b/docs/proy/P2601_Dasuten/P2601_dasuten.md index 04d984c0..297a45f3 100644 --- a/docs/proy/P2601_Dasuten/P2601_dasuten.md +++ b/docs/proy/P2601_Dasuten/P2601_dasuten.md @@ -42,7 +42,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de | [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) | | [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | | [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | -| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | +| **dasu-pcv-0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | | [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) | ### Nodos de Soporte e Infraestructura @@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de ## 🌐 Topología y Contexto de Red -**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. +**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, dasu-pcv-0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. **Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump. @@ -112,7 +112,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de │ │ dasu-srvv-sql │ │ │ │ (.11) [SQL] │ │ │ │ │ │ -│ │ pcv-dasu0 │ │ +│ │ dasu-pcv-0 │ │ │ │ (.12) [Test] │ pc-dasu0 │ │ └──────────────┘ [Cliente] │ │ (AD-Join) │ diff --git a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md index aa724276..4ae8703b 100644 --- a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md +++ b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md @@ -18,7 +18,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i |:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:| | `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado | | `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado | -| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar | +| `dasu-pcv-0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ✅ Renombrado | | `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar | | `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo | @@ -35,7 +35,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i │ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘ │ dasu-srvv-sql│ │ (.11) [SQL] │ - │ pcv-dasu0 │ + │ dasu-pcv-0 │ │ (.12) [Test]│ └──────────────┘ ``` @@ -71,7 +71,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | :--- | :--- | :--- | :--- | | 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) | | 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) | -| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | +| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv-0` | ✅ Completado (16/03) | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | **Procedimiento validado (sql-dasuten → dasu-srvv-sql):** @@ -111,16 +111,16 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i > ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename. -#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv0 +#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv-0 | ID | Tarea | Estado | | :--- | :--- | :--- | -| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ⏳ | -| 1.0.3.b | Desplegar clave RSA si no desplegada | ⏳ | -| 1.0.3.c | Rename-Computer + reinicio | ⏳ | -| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv0` | ⏳ | -| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv0.md` | ⏳ | -| 1.0.3.f | Verificar conectividad y dominio | ⏳ | +| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ✅ SSH probado | +| 1.0.3.b | Desplegar clave RSA vía sshpass (si no está desplegada) | ✅ Desplegada | +| 1.0.3.c | Rename-Computer -NewName dasu-pcv-0 -Force -Restart | ✅ Completado | +| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv-0` | ✅ Completado | +| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv-0.md` | ✅ Completado | +| 1.0.3.f | Verificar conectividad y actualización de DNS | ✅ Confirmado DNS | #### Tarea 1.0.4: pc-dasu0 → dasu-pc0 @@ -265,7 +265,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i 1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md) 2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md) -3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)* +3. [Nodo: dasu-pcv-0](../../../nodos/dasu-pcv-0.md) *(VM referencia, ya unida al dominio)* 4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md) 5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md) 6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md) @@ -280,7 +280,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i - ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117) - ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117) - ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118) -- ⏳ Tarea 1.0.3: Renombrar pcv-dasu0 → dasu-pcv0 +- ✅ **Hostname pcv-dasu0 → dasu-pcv-0** completado: Rename-Computer (via domain credential) + Proxmox + Clave RSA + DNS OK (#1119) ### 15-16/03/2026 — Sesión de Infraestructura (Madrugada) - ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094) diff --git a/nodos/pcv-dasu0.md b/nodos/dasu-pcv-0.md similarity index 84% rename from nodos/pcv-dasu0.md rename to nodos/dasu-pcv-0.md index 7e574ce7..55402cdc 100644 --- a/nodos/pcv-dasu0.md +++ b/nodos/dasu-pcv-0.md @@ -1,7 +1,8 @@ -# Nodo: pcv-dasu0 +# Nodo: dasu-pcv-0 ## Identidad -- **Hostname**: `PCV-DASU0` +- **Hostname**: `dasu-pcv-0` +- **Nombre anterior**: `pcv-dasu0` (renombrado 16/03/2026) - **Rol**: VM de Pruebas — Emulación de cliente `pc-dasu0` - **Estado**: ✅ Operativo (Unida al dominio `dasuten.utnlr`) - **Padre/Host**: `srv-dasu` @@ -26,7 +27,7 @@ - **Subred**: `10.0.100.0/24` - **IP**: `10.0.100.12/24` (Estática) - **Gateway**: `10.0.100.1` -- **DNS Primario**: `10.0.100.10` (dc-dasuten) +- **DNS Primario**: `10.0.100.10` (dasu-srvv-dc) - **DNS Secundario**: `8.8.8.8` ## Relación con pc-dasu0 @@ -39,10 +40,10 @@ Esta VM replica la configuración prevista para la PC física [`pc-dasu0`](pc-da - **Fecha de Unión**: 27/02/2026 ## Servicios -- **SSH**: `DASUTEN\admindasu@10.0.100.12:7022` (Password, Bóveda: `admindasu`) +- **SSH**: `DASUTEN\admindasu@10.0.100.12:7022` (RSA Key vía srv-dasu) - **OpenSSH Server**: Puerto 7022 (inicio automático, hardeado) ## Dependencias - Servidor dependiente del host físico `srv-dasu`. -- DNS resuelto por `dc-dasuten` (10.0.100.10). +- DNS resuelto por `dasu-srvv-dc` (10.0.100.10). - Acceso externo vía reglas `MASQUERADE` de `iptables` en el anfitrión.