P2601.06.02-1.0.3: pcv-dasu0 → dasu-pcv-0 ✅
- Despliegue de clave RSA al servidor SSH en nodo pcv-dasu0. - Ejecución de Rename-Computer con DomainCredential via PowerShell Remoto. - Actualización de nombre en Proxmox VE (VM 102). - Comprobación de propagación DNS exitosa. - Actualización de fichas de nodo y planes.
This commit is contained in:
@@ -1 +1 @@
|
|||||||
1773689844
|
1773690569
|
||||||
@@ -42,7 +42,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
|
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
|
||||||
| [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
|
| [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
|
||||||
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
|
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
|
||||||
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
|
| **dasu-pcv-0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
|
||||||
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
|
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
|
||||||
|
|
||||||
### Nodos de Soporte e Infraestructura
|
### Nodos de Soporte e Infraestructura
|
||||||
@@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
|
|
||||||
## 🌐 Topología y Contexto de Red
|
## 🌐 Topología y Contexto de Red
|
||||||
|
|
||||||
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
|
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, dasu-pcv-0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
|
||||||
|
|
||||||
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
|
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
|
||||||
|
|
||||||
@@ -112,7 +112,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
│ │ dasu-srvv-sql │ │
|
│ │ dasu-srvv-sql │ │
|
||||||
│ │ (.11) [SQL] │ │
|
│ │ (.11) [SQL] │ │
|
||||||
│ │ │ │
|
│ │ │ │
|
||||||
│ │ pcv-dasu0 │ │
|
│ │ dasu-pcv-0 │ │
|
||||||
│ │ (.12) [Test] │ pc-dasu0 │
|
│ │ (.12) [Test] │ pc-dasu0 │
|
||||||
│ └──────────────┘ [Cliente] │
|
│ └──────────────┘ [Cliente] │
|
||||||
│ (AD-Join) │
|
│ (AD-Join) │
|
||||||
|
|||||||
@@ -18,7 +18,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
||||||
| `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado |
|
| `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado |
|
||||||
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
|
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
|
||||||
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
|
| `dasu-pcv-0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ✅ Renombrado |
|
||||||
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
||||||
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
|
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
|
||||||
|
|
||||||
@@ -35,7 +35,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
||||||
│ dasu-srvv-sql│
|
│ dasu-srvv-sql│
|
||||||
│ (.11) [SQL] │
|
│ (.11) [SQL] │
|
||||||
│ pcv-dasu0 │
|
│ dasu-pcv-0 │
|
||||||
│ (.12) [Test]│
|
│ (.12) [Test]│
|
||||||
└──────────────┘
|
└──────────────┘
|
||||||
```
|
```
|
||||||
@@ -71,7 +71,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
| :--- | :--- | :--- | :--- |
|
| :--- | :--- | :--- | :--- |
|
||||||
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
|
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
|
||||||
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) |
|
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) |
|
||||||
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv-0` | ✅ Completado (16/03) |
|
||||||
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
||||||
|
|
||||||
**Procedimiento validado (sql-dasuten → dasu-srvv-sql):**
|
**Procedimiento validado (sql-dasuten → dasu-srvv-sql):**
|
||||||
@@ -111,16 +111,16 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
|
|
||||||
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
|
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
|
||||||
|
|
||||||
#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv0
|
#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv-0
|
||||||
|
|
||||||
| ID | Tarea | Estado |
|
| ID | Tarea | Estado |
|
||||||
| :--- | :--- | :--- |
|
| :--- | :--- | :--- |
|
||||||
| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ⏳ |
|
| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ✅ SSH probado |
|
||||||
| 1.0.3.b | Desplegar clave RSA si no desplegada | ⏳ |
|
| 1.0.3.b | Desplegar clave RSA vía sshpass (si no está desplegada) | ✅ Desplegada |
|
||||||
| 1.0.3.c | Rename-Computer + reinicio | ⏳ |
|
| 1.0.3.c | Rename-Computer -NewName dasu-pcv-0 -Force -Restart | ✅ Completado |
|
||||||
| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv0` | ⏳ |
|
| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv-0` | ✅ Completado |
|
||||||
| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv0.md` | ⏳ |
|
| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv-0.md` | ✅ Completado |
|
||||||
| 1.0.3.f | Verificar conectividad y dominio | ⏳ |
|
| 1.0.3.f | Verificar conectividad y actualización de DNS | ✅ Confirmado DNS |
|
||||||
|
|
||||||
#### Tarea 1.0.4: pc-dasu0 → dasu-pc0
|
#### Tarea 1.0.4: pc-dasu0 → dasu-pc0
|
||||||
|
|
||||||
@@ -265,7 +265,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
|
|
||||||
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
|
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
|
||||||
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
|
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
|
||||||
3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)*
|
3. [Nodo: dasu-pcv-0](../../../nodos/dasu-pcv-0.md) *(VM referencia, ya unida al dominio)*
|
||||||
4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md)
|
4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md)
|
||||||
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
|
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
|
||||||
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
|
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
|
||||||
@@ -280,7 +280,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
|
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
|
||||||
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
|
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
|
||||||
- ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118)
|
- ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118)
|
||||||
- ⏳ Tarea 1.0.3: Renombrar pcv-dasu0 → dasu-pcv0
|
- ✅ **Hostname pcv-dasu0 → dasu-pcv-0** completado: Rename-Computer (via domain credential) + Proxmox + Clave RSA + DNS OK (#1119)
|
||||||
|
|
||||||
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
||||||
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
||||||
|
|||||||
@@ -1,7 +1,8 @@
|
|||||||
# Nodo: pcv-dasu0
|
# Nodo: dasu-pcv-0
|
||||||
|
|
||||||
## Identidad
|
## Identidad
|
||||||
- **Hostname**: `PCV-DASU0`
|
- **Hostname**: `dasu-pcv-0`
|
||||||
|
- **Nombre anterior**: `pcv-dasu0` (renombrado 16/03/2026)
|
||||||
- **Rol**: VM de Pruebas — Emulación de cliente `pc-dasu0`
|
- **Rol**: VM de Pruebas — Emulación de cliente `pc-dasu0`
|
||||||
- **Estado**: ✅ Operativo (Unida al dominio `dasuten.utnlr`)
|
- **Estado**: ✅ Operativo (Unida al dominio `dasuten.utnlr`)
|
||||||
- **Padre/Host**: `srv-dasu`
|
- **Padre/Host**: `srv-dasu`
|
||||||
@@ -26,7 +27,7 @@
|
|||||||
- **Subred**: `10.0.100.0/24`
|
- **Subred**: `10.0.100.0/24`
|
||||||
- **IP**: `10.0.100.12/24` (Estática)
|
- **IP**: `10.0.100.12/24` (Estática)
|
||||||
- **Gateway**: `10.0.100.1`
|
- **Gateway**: `10.0.100.1`
|
||||||
- **DNS Primario**: `10.0.100.10` (dc-dasuten)
|
- **DNS Primario**: `10.0.100.10` (dasu-srvv-dc)
|
||||||
- **DNS Secundario**: `8.8.8.8`
|
- **DNS Secundario**: `8.8.8.8`
|
||||||
|
|
||||||
## Relación con pc-dasu0
|
## Relación con pc-dasu0
|
||||||
@@ -39,10 +40,10 @@ Esta VM replica la configuración prevista para la PC física [`pc-dasu0`](pc-da
|
|||||||
- **Fecha de Unión**: 27/02/2026
|
- **Fecha de Unión**: 27/02/2026
|
||||||
|
|
||||||
## Servicios
|
## Servicios
|
||||||
- **SSH**: `DASUTEN\admindasu@10.0.100.12:7022` (Password, Bóveda: `admindasu`)
|
- **SSH**: `DASUTEN\admindasu@10.0.100.12:7022` (RSA Key vía srv-dasu)
|
||||||
- **OpenSSH Server**: Puerto 7022 (inicio automático, hardeado)
|
- **OpenSSH Server**: Puerto 7022 (inicio automático, hardeado)
|
||||||
|
|
||||||
## Dependencias
|
## Dependencias
|
||||||
- Servidor dependiente del host físico `srv-dasu`.
|
- Servidor dependiente del host físico `srv-dasu`.
|
||||||
- DNS resuelto por `dc-dasuten` (10.0.100.10).
|
- DNS resuelto por `dasu-srvv-dc` (10.0.100.10).
|
||||||
- Acceso externo vía reglas `MASQUERADE` de `iptables` en el anfitrión.
|
- Acceso externo vía reglas `MASQUERADE` de `iptables` en el anfitrión.
|
||||||
Reference in New Issue
Block a user