docs: Plan P2603.01 Automatización Zoom y actualizaciones P2601.09

This commit is contained in:
Ricardo Monla
2026-03-31 18:03:21 -03:00
parent 160da47f96
commit 1fd213173e
72 changed files with 19694 additions and 460 deletions
+38
View File
@@ -0,0 +1,38 @@
# Nodo: dasu-pcv2
## Identidad
- **Hostname**: `dasu-pcv2`
- **Rol**: Estación de Trabajo Remota (Fase 3 DASUTEN)
- **OS**: Windows 10 LTSC
- **Estado**: 🚧 En configuración
- **Plan**: [P2601.09_DASUTEN-sin-DC.md](../docs/ambito/dtic-DASUTEN/P2601.09_DASUTEN-sin-DC.md)
## Virtualización
- **Padre/Host**: `srv-dasu`
- **VMID**: 104
- **Tipo**: QEMU/KVM
- **CPU**: 2 vCPU
- **RAM**: 4 GB
- **Disco**: 50 GB SATA (local-lvm)
- **Red**: e1000 (bridge vmbr0)
## Red
- **Configuración**: DHCP del ISP
- **IP**: Pendiente
- **Gateway**: Pendiente
### Tailscale
- **IP**: Pendiente
- **Estado**: 🚧 En instalación
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
### Acceso Remoto
- **SSH**: 🚧 En instalación (Puerto 7022)
## Credenciales
- **Usuario**: Pendiente
- **Bóveda**: Pendiente
## Bitácora de Referencia
- **Evento 1344**: Creación VM 104
- **Evento 1345**: Instalación de Windows 10 LTSC y Hostname
+15 -8
View File
@@ -4,9 +4,9 @@
- **Hostname**: `dasu-sql2`
- **Rol**: SQL Server 2019 (DASUTEN) — Modo Workgroup
- **OS**: Windows Server 2022 Core (Evaluation)
- **Estado**: 🚧 En configuración
- **Última Actualización**: 2026-03-27 (Evento 1318)
- **Plan**: [P2601.09_DASUTEN-sin-DC.md](../docs/proy/P2601_Dasuten/P2601.09_DASUTEN-sin-DC.md)
- **Estado**: ✅ Online y en Producción Parcial (Base y Configuración Inicial lista)
- **Última Actualización**: 2026-03-30 (Evento 136x)
- **Plan**: [P2601.09_DASUTEN-sin-DC.md](../docs/ambito/dtic-DASUTEN/P2601.09_DASUTEN-sin-DC.md)
## Virtualización
- **Hipervisor**: [srv-dasu](srv-dasu.md)
@@ -20,9 +20,9 @@
- **Red**: VirtIO (bridge vmbr0)
## Red
- **Configuración**: DHCP del ISP
- **IP**: `192.168.1.19/24`
- **Gateway**: 192.168.1.1 (router ISP)
- **Configuración**: DHCP del ISP (Redición directa bypass)
- **IP Local Actual**: `192.168.1.14` (Anotar IP asignada dinámicamente)
- **Gateway**: 192.168.1.1 (Router ISP)
### Tailscale
- **IP**: `100.126.182.123`
@@ -46,6 +46,13 @@
- **2026-03-27 19:07**: vzdump modo stop + zstd (post-install WS2022 Core + VirtIO)
## Bitácora de Referencia
- **Evento 1316**: Creación VM y instalación OS
- **Evento 1316**: Creación VM e instalación OS
- **Evento 1317**: Backup post-instalación
- **Evento 1318**: Configuración hostname, SSH, Tailscale
- **Evento 1318**: Configuración hostname inicial
- **Evento 135X+**: Restauración IP, bypass W-ZOMBI, script de Powershell a medida alojado en python HTTP para habilitar Tailscale, SSHTCP/7022 y Qemu-GA debido a incompatibilidad de base64/JSON con Server Core estricto.
## Notas Técnicas y Despliegue (Lecciones Aprendidas)
Al ser instalada la versión **Server Core** de WS2022, sin GUI, se debe configurar inyectando scripts desde la red.
- W-Zombi requiere que el JSON sea escapado estrictamente (sin cadenas literales crudas muy complejas con pipes).
- La instalación de herramientas (OpenSSH TCP 7022, Tailscale y QEMU-GA) se logra montando un script de powershell (`s.ps1`) temporal en `srv-dasu` y ejecutando mediante el CMD de Proxmox: `powershell -c "iwr http://192.168.1.13:8000/s.ps1 -UseBasicParsing | iex"`.
- ¡Atención con Firewall!: `-Enabled` requiere string puro `'True'`, no booleano explícito `$True` en Windows PS 5.1 viejo o core.
+1 -1
View File
@@ -21,7 +21,7 @@
- **Monitorización**: *Herramientas de monitoreo*
## Dependencias
- [P2605](../proyectos/P2605_Migracion_Solo_Bitacoras_Web.md): Proyecto de Migración a Solo Bitácoras Web.
- [P2603.00](../docs/ambito/dtic-Bitacoras/P2603.00_Migracion-DB-First.md): Migración operativa a esquema DB-First.
## Historial de Cambios Relevantes
- 2026-03-10: Ficha creada automáticamente
+7 -3
View File
@@ -35,9 +35,13 @@
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
### SSH
- **Acceso directo**: `rmonla@100.112.46.104:22` (Passphrase RSA)
- **Acceso VMs**: `rmonla@10.0.100.x:7022` (Windows Server Core - OpenSSH)
- **Credenciales**: Bóveda `srv-dasu:rmonla`
- **Acceso recomendado**: `ssh srv-dasu` (usa ~/.ssh/config + resolución Tailscale DNS)
- **Host**: `srv-dasu``100.112.46.104` (resolución vía Tailscale DNS)
- **Usuario**: `rmonla`
- **Auth**: Clave SSH RSA (debe estar desplegada en servidor + agente SSH cargado)
- **Configuración**: Ver `~/.ssh/config` para entrada srv-dasu
- **Acceso VMs Windows**: `rmonla@10.0.100.x:7022` (OpenSSH puerto 7022)
- **⚠️ Para IAs**: Ejecutar `ssh srv-dasu` directamente (no usar IP ni password)
### Topología Implementada
```
+12
View File
@@ -25,6 +25,18 @@
1. **Microsoft SQL Server**
- Base de datos `sysdasuten`
- Backups en `E:\BK_SQL\`
2. **QEMU Guest Agent**
- Habilitado flag `agent=1` en opciones de Proxmox.
## Dependencias
- Es la fuente de datos original para la migración a `sql-dasuten`.
## Consideraciones para Conexión y Extracción de Archivos
Debido a la versión de OpenSSH de Windows Server 2019 instalada en este nodo y al parseo de contraseñas de Windows Active Directory con caracteres especiales, no se recomienda utilizar SCP/SFTP con Candados.
El **método seguro y testeado** para la copia de backups masivos utiliza `smbclient` apuntando a los recursos compartidos, pasando las variables en un archivo de credenciales (`.cred`) inyectado por `ruby candados.rb`.
Ejemplo funcional de extracción:
```bash
ruby adn/tools/candados/candados.rb run dominio-utnlarioja.intranet:monlaricardo 'printf "username=monlaricardo\npassword=%s\ndomain=UTNlarioja\n" "$PASS" > /tmp/smb.cred && smbclient //10.0.10.200/BK_SQL -A /tmp/smb.cred -c "cd 30-03-26; lcd /tmp; get bksysdasuten_Full_260330.rar" && rm /tmp/smb.cred'
```