docs: Plan P2603.01 Automatización Zoom y actualizaciones P2601.09
This commit is contained in:
@@ -0,0 +1,112 @@
|
||||
# P2603.02 - Plan: Acceso Remoto a Bitácora Web
|
||||
|
||||
## Objetivo
|
||||
Acceder a la bitácora web (`dtic-BITACORAs`) desde equipos remotos sin configuraciones complicadas.
|
||||
|
||||
## Arquitectura Actual
|
||||
|
||||
```
|
||||
┌─────────────────────────────────────────────────────────────────────┐
|
||||
│ ACCESO DESDE EQUIPO REMOTO │
|
||||
│ (LAN/WAN + Tailscale VPN) │
|
||||
└─────────────────────────────┬─────────────────────────────────────────┘
|
||||
│
|
||||
▼
|
||||
┌─────────────────────────────────────────────────────────────────────┐
|
||||
│ NGINX Proxy (srv-ns8) │
|
||||
│ ns8.frlr.utn.edu.ar:443 │
|
||||
│ SSL/TLS (Let's Encrypt Certbot) │
|
||||
├─────────────────────────────────────────────────────────────────────┤
|
||||
│ location /bitacoras/api/ → http://127.0.0.1:3002/api/ │
|
||||
│ location /bitacoras/ → http://127.0.0.1:5174/bitacoras/ │
|
||||
└─────────────────────────────┬─────────────────────────────────────────┘
|
||||
│
|
||||
▼
|
||||
┌─────────────────────────────────────────────────────────────────────┐
|
||||
│ Contenedores Docker (dtic-bitacoras) │
|
||||
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
|
||||
│ │ Frontend │ │ API │ │ PostgreSQL │ │
|
||||
│ │ (Vite) │◄─┤ (Node.js) │◄─┤ (BD) │ │
|
||||
│ │ :5174 │ │ :3002 │ │ :5433 │ │
|
||||
│ └─────────────┘ └─────────────┘ └─────────────┘ │
|
||||
│ │
|
||||
│ Red Docker: bitacoras_dtic_network (172.20.0.0/16) │
|
||||
│ Ports mapeados: 5433, 3002, 5174 │
|
||||
└─────────────────────────────────────────────────────────────────────┘
|
||||
```
|
||||
|
||||
## Análisis de Conectividad
|
||||
|
||||
### Vías de Acceso
|
||||
|
||||
| Método | URL | Estado | Notas |
|
||||
|--------|-----|--------|-------|
|
||||
| **Local** | `http://localhost:5174/bitacoras/` | ✅ Funciona | Puerto directo |
|
||||
| **Proxy Nginx** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | ✅ Funciona | SSL, proxy configurado |
|
||||
| **IP Local** | `http://10.0.10.8/bitacoras/` | ✅ Funciona | LAN |
|
||||
| **Tailscale** | `https://100.111.195.4/bitacoras/` | ✅ Funciona | VPN Mesh |
|
||||
|
||||
### Verificación desde Equipo Remoto
|
||||
|
||||
```bash
|
||||
# Desde cualquier lugar con acceso a internet:
|
||||
curl -sk https://ns8.frlr.utn.edu.ar/bitacoras/api/bitacoras
|
||||
|
||||
# Desde red Tailscale:
|
||||
curl -sk https://100.111.195.4/bitacoras/
|
||||
```
|
||||
|
||||
## URLs de Acceso
|
||||
|
||||
| Entorno | URL | Requisitos |
|
||||
|---------|-----|-----------|
|
||||
| **Producción (WAN)** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | Internet |
|
||||
| **Tailscale VPN** | `https://100.111.195.4/bitacoras/` | Cuenta Tailscale |
|
||||
| **LAN** | `https://10.0.10.8/bitacoras/` | Misma red local |
|
||||
|
||||
## Configuración Nginx
|
||||
|
||||
Archivo: `/etc/nginx/conf.d/ns8.conf` + `/home/.../servicios/nginx/conf.d/bitacoras.conf`
|
||||
|
||||
```nginx
|
||||
location /bitacoras/api/ {
|
||||
proxy_pass http://127.0.0.1:3002/api/;
|
||||
proxy_set_header Host $host;
|
||||
proxy_set_header X-Real-IP $remote_addr;
|
||||
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
|
||||
proxy_set_header X-Forwarded-Proto $scheme;
|
||||
}
|
||||
|
||||
location /bitacoras/ {
|
||||
proxy_pass http://127.0.0.1:5174/bitacoras/;
|
||||
proxy_http_version 1.1;
|
||||
proxy_set_header Upgrade $http_upgrade;
|
||||
proxy_set_header Connection "upgrade";
|
||||
proxy_set_header Host $host;
|
||||
proxy_set_header X-Real-IP $remote_addr;
|
||||
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
|
||||
proxy_set_header X-Forwarded-Proto $scheme;
|
||||
}
|
||||
```
|
||||
|
||||
## Progreso
|
||||
```text
|
||||
Análisis: ██████████ 100% Arquitectura documentada
|
||||
nginx: ██████████ 100% server_names + srv-ns8
|
||||
Vite: ██████████ 100% allowedHosts configurado
|
||||
```
|
||||
|
||||
## Registro de Implementación (19/03 - 22:15)
|
||||
- [x] Analizada arquitectura nginx + docker + postgres
|
||||
- [x] Verificados puertos y servicios activos
|
||||
- [x] Confirmado acceso via nginx proxy funciona
|
||||
- [x] Documentadas URLs de acceso remoto
|
||||
- [x] Creado plan P2603.02
|
||||
- [x] IP Tailscale actualizada: 100.88.252.26 → 100.111.195.4
|
||||
- [x] Agregado `srv-ns8` a nginx server_names
|
||||
- [x] Configurado Vite allowedHosts con todos los hosts Tailscale
|
||||
|
||||
## Conclusión
|
||||
El acceso remoto **ya está funcionando**. No se requieren cambios.
|
||||
- Producción: `https://ns8.frlr.utn.edu.ar/bitacoras/`
|
||||
- Tailscale: `https://100.111.195.4/bitacoras/`
|
||||
Reference in New Issue
Block a user