P2601.06.02-1.0.3: pcv-dasu0 → dasu-pcv-0

- Despliegue de clave RSA al servidor SSH en nodo pcv-dasu0.
- Ejecución de Rename-Computer con DomainCredential via PowerShell Remoto.
- Actualización de nombre en Proxmox VE (VM 102).
- Comprobación de propagación DNS exitosa.
- Actualización de fichas de nodo y planes.
This commit is contained in:
Ricardo Monla
2026-03-16 16:50:02 -03:00
parent d2971336f4
commit 183dbf6fb6
4 changed files with 22 additions and 21 deletions
+1 -1
View File
@@ -1 +1 @@
1773689844 1773690569
+3 -3
View File
@@ -42,7 +42,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) | | [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
| [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | | [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | | [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | | **dasu-pcv-0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) | | [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
### Nodos de Soporte e Infraestructura ### Nodos de Soporte e Infraestructura
@@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
## 🌐 Topología y Contexto de Red ## 🌐 Topología y Contexto de Red
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. **Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, dasu-pcv-0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump. **Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
@@ -112,7 +112,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
│ │ dasu-srvv-sql │ │ │ │ dasu-srvv-sql │ │
│ │ (.11) [SQL] │ │ │ │ (.11) [SQL] │ │
│ │ │ │ │ │ │ │
│ │ pcv-dasu0 │ │ │ │ dasu-pcv-0 │ │
│ │ (.12) [Test] │ pc-dasu0 │ │ │ (.12) [Test] │ pc-dasu0 │
│ └──────────────┘ [Cliente] │ │ └──────────────┘ [Cliente] │
│ (AD-Join) │ │ (AD-Join) │
@@ -18,7 +18,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:| |:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
| `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado | | `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado |
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado | | `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar | | `dasu-pcv-0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ✅ Renombrado |
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar | | `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo | | `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
@@ -35,7 +35,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘ │ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
│ dasu-srvv-sql│ │ dasu-srvv-sql│
│ (.11) [SQL] │ │ (.11) [SQL] │
pcv-dasu0 dasu-pcv-0
│ (.12) [Test]│ │ (.12) [Test]│
└──────────────┘ └──────────────┘
``` ```
@@ -71,7 +71,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| :--- | :--- | :--- | :--- | | :--- | :--- | :--- | :--- |
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) | | 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) | | 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) |
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | | 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv-0` | ✅ Completado (16/03) |
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
**Procedimiento validado (sql-dasuten → dasu-srvv-sql):** **Procedimiento validado (sql-dasuten → dasu-srvv-sql):**
@@ -111,16 +111,16 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename. > ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv0 #### Tarea 1.0.3: pcv-dasu0 → dasu-pcv-0
| ID | Tarea | Estado | | ID | Tarea | Estado |
| :--- | :--- | :--- | | :--- | :--- | :--- |
| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | | | 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ✅ SSH probado |
| 1.0.3.b | Desplegar clave RSA si no desplegada | | | 1.0.3.b | Desplegar clave RSA vía sshpass (si no está desplegada) | ✅ Desplegada |
| 1.0.3.c | Rename-Computer + reinicio | ⏳ | | 1.0.3.c | Rename-Computer -NewName dasu-pcv-0 -Force -Restart | ✅ Completado |
| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv0` | | | 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv-0` | ✅ Completado |
| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md``nodos/dasu-pcv0.md` | | | 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md``nodos/dasu-pcv-0.md` | ✅ Completado |
| 1.0.3.f | Verificar conectividad y dominio | ⏳ | | 1.0.3.f | Verificar conectividad y actualización de DNS | ✅ Confirmado DNS |
#### Tarea 1.0.4: pc-dasu0 → dasu-pc0 #### Tarea 1.0.4: pc-dasu0 → dasu-pc0
@@ -265,7 +265,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md) 1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md) 2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)* 3. [Nodo: dasu-pcv-0](../../../nodos/dasu-pcv-0.md) *(VM referencia, ya unida al dominio)*
4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md) 4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md)
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md) 5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md) 6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
@@ -280,7 +280,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117) - ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117) - ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
- ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118) - ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118)
- ⏳ Tarea 1.0.3: Renombrar pcv-dasu0 → dasu-pcv0 - ✅ **Hostname pcv-dasu0 → dasu-pcv-0** completado: Rename-Computer (via domain credential) + Proxmox + Clave RSA + DNS OK (#1119)
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada) ### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094) - ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
+6 -5
View File
@@ -1,7 +1,8 @@
# Nodo: pcv-dasu0 # Nodo: dasu-pcv-0
## Identidad ## Identidad
- **Hostname**: `PCV-DASU0` - **Hostname**: `dasu-pcv-0`
- **Nombre anterior**: `pcv-dasu0` (renombrado 16/03/2026)
- **Rol**: VM de Pruebas — Emulación de cliente `pc-dasu0` - **Rol**: VM de Pruebas — Emulación de cliente `pc-dasu0`
- **Estado**: ✅ Operativo (Unida al dominio `dasuten.utnlr`) - **Estado**: ✅ Operativo (Unida al dominio `dasuten.utnlr`)
- **Padre/Host**: `srv-dasu` - **Padre/Host**: `srv-dasu`
@@ -26,7 +27,7 @@
- **Subred**: `10.0.100.0/24` - **Subred**: `10.0.100.0/24`
- **IP**: `10.0.100.12/24` (Estática) - **IP**: `10.0.100.12/24` (Estática)
- **Gateway**: `10.0.100.1` - **Gateway**: `10.0.100.1`
- **DNS Primario**: `10.0.100.10` (dc-dasuten) - **DNS Primario**: `10.0.100.10` (dasu-srvv-dc)
- **DNS Secundario**: `8.8.8.8` - **DNS Secundario**: `8.8.8.8`
## Relación con pc-dasu0 ## Relación con pc-dasu0
@@ -39,10 +40,10 @@ Esta VM replica la configuración prevista para la PC física [`pc-dasu0`](pc-da
- **Fecha de Unión**: 27/02/2026 - **Fecha de Unión**: 27/02/2026
## Servicios ## Servicios
- **SSH**: `DASUTEN\admindasu@10.0.100.12:7022` (Password, Bóveda: `admindasu`) - **SSH**: `DASUTEN\admindasu@10.0.100.12:7022` (RSA Key vía srv-dasu)
- **OpenSSH Server**: Puerto 7022 (inicio automático, hardeado) - **OpenSSH Server**: Puerto 7022 (inicio automático, hardeado)
## Dependencias ## Dependencias
- Servidor dependiente del host físico `srv-dasu`. - Servidor dependiente del host físico `srv-dasu`.
- DNS resuelto por `dc-dasuten` (10.0.100.10). - DNS resuelto por `dasu-srvv-dc` (10.0.100.10).
- Acceso externo vía reglas `MASQUERADE` de `iptables` en el anfitrión. - Acceso externo vía reglas `MASQUERADE` de `iptables` en el anfitrión.