docs: Plan P2603.01 Automatización Zoom y actualizaciones P2601.09
This commit is contained in:
@@ -0,0 +1,38 @@
|
||||
# Nodo: dasu-pcv2
|
||||
|
||||
## Identidad
|
||||
- **Hostname**: `dasu-pcv2`
|
||||
- **Rol**: Estación de Trabajo Remota (Fase 3 DASUTEN)
|
||||
- **OS**: Windows 10 LTSC
|
||||
- **Estado**: 🚧 En configuración
|
||||
- **Plan**: [P2601.09_DASUTEN-sin-DC.md](../docs/ambito/dtic-DASUTEN/P2601.09_DASUTEN-sin-DC.md)
|
||||
|
||||
## Virtualización
|
||||
- **Padre/Host**: `srv-dasu`
|
||||
- **VMID**: 104
|
||||
- **Tipo**: QEMU/KVM
|
||||
- **CPU**: 2 vCPU
|
||||
- **RAM**: 4 GB
|
||||
- **Disco**: 50 GB SATA (local-lvm)
|
||||
- **Red**: e1000 (bridge vmbr0)
|
||||
|
||||
## Red
|
||||
- **Configuración**: DHCP del ISP
|
||||
- **IP**: Pendiente
|
||||
- **Gateway**: Pendiente
|
||||
|
||||
### Tailscale
|
||||
- **IP**: Pendiente
|
||||
- **Estado**: 🚧 En instalación
|
||||
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
|
||||
|
||||
### Acceso Remoto
|
||||
- **SSH**: 🚧 En instalación (Puerto 7022)
|
||||
|
||||
## Credenciales
|
||||
- **Usuario**: Pendiente
|
||||
- **Bóveda**: Pendiente
|
||||
|
||||
## Bitácora de Referencia
|
||||
- **Evento 1344**: Creación VM 104
|
||||
- **Evento 1345**: Instalación de Windows 10 LTSC y Hostname
|
||||
+15
-8
@@ -4,9 +4,9 @@
|
||||
- **Hostname**: `dasu-sql2`
|
||||
- **Rol**: SQL Server 2019 (DASUTEN) — Modo Workgroup
|
||||
- **OS**: Windows Server 2022 Core (Evaluation)
|
||||
- **Estado**: 🚧 En configuración
|
||||
- **Última Actualización**: 2026-03-27 (Evento 1318)
|
||||
- **Plan**: [P2601.09_DASUTEN-sin-DC.md](../docs/proy/P2601_Dasuten/P2601.09_DASUTEN-sin-DC.md)
|
||||
- **Estado**: ✅ Online y en Producción Parcial (Base y Configuración Inicial lista)
|
||||
- **Última Actualización**: 2026-03-30 (Evento 136x)
|
||||
- **Plan**: [P2601.09_DASUTEN-sin-DC.md](../docs/ambito/dtic-DASUTEN/P2601.09_DASUTEN-sin-DC.md)
|
||||
|
||||
## Virtualización
|
||||
- **Hipervisor**: [srv-dasu](srv-dasu.md)
|
||||
@@ -20,9 +20,9 @@
|
||||
- **Red**: VirtIO (bridge vmbr0)
|
||||
|
||||
## Red
|
||||
- **Configuración**: DHCP del ISP
|
||||
- **IP**: `192.168.1.19/24`
|
||||
- **Gateway**: 192.168.1.1 (router ISP)
|
||||
- **Configuración**: DHCP del ISP (Redición directa bypass)
|
||||
- **IP Local Actual**: `192.168.1.14` (Anotar IP asignada dinámicamente)
|
||||
- **Gateway**: 192.168.1.1 (Router ISP)
|
||||
|
||||
### Tailscale
|
||||
- **IP**: `100.126.182.123`
|
||||
@@ -46,6 +46,13 @@
|
||||
- **2026-03-27 19:07**: vzdump modo stop + zstd (post-install WS2022 Core + VirtIO)
|
||||
|
||||
## Bitácora de Referencia
|
||||
- **Evento 1316**: Creación VM y instalación OS
|
||||
- **Evento 1316**: Creación VM e instalación OS
|
||||
- **Evento 1317**: Backup post-instalación
|
||||
- **Evento 1318**: Configuración hostname, SSH, Tailscale
|
||||
- **Evento 1318**: Configuración hostname inicial
|
||||
- **Evento 135X+**: Restauración IP, bypass W-ZOMBI, script de Powershell a medida alojado en python HTTP para habilitar Tailscale, SSHTCP/7022 y Qemu-GA debido a incompatibilidad de base64/JSON con Server Core estricto.
|
||||
|
||||
## Notas Técnicas y Despliegue (Lecciones Aprendidas)
|
||||
Al ser instalada la versión **Server Core** de WS2022, sin GUI, se debe configurar inyectando scripts desde la red.
|
||||
- W-Zombi requiere que el JSON sea escapado estrictamente (sin cadenas literales crudas muy complejas con pipes).
|
||||
- La instalación de herramientas (OpenSSH TCP 7022, Tailscale y QEMU-GA) se logra montando un script de powershell (`s.ps1`) temporal en `srv-dasu` y ejecutando mediante el CMD de Proxmox: `powershell -c "iwr http://192.168.1.13:8000/s.ps1 -UseBasicParsing | iex"`.
|
||||
- ¡Atención con Firewall!: `-Enabled` requiere string puro `'True'`, no booleano explícito `$True` en Windows PS 5.1 viejo o core.
|
||||
|
||||
@@ -21,7 +21,7 @@
|
||||
- **Monitorización**: *Herramientas de monitoreo*
|
||||
|
||||
## Dependencias
|
||||
- [P2605](../proyectos/P2605_Migracion_Solo_Bitacoras_Web.md): Proyecto de Migración a Solo Bitácoras Web.
|
||||
- [P2603.00](../docs/ambito/dtic-Bitacoras/P2603.00_Migracion-DB-First.md): Migración operativa a esquema DB-First.
|
||||
|
||||
## Historial de Cambios Relevantes
|
||||
- 2026-03-10: Ficha creada automáticamente
|
||||
|
||||
+7
-3
@@ -35,9 +35,13 @@
|
||||
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
|
||||
|
||||
### SSH
|
||||
- **Acceso directo**: `rmonla@100.112.46.104:22` (Passphrase RSA)
|
||||
- **Acceso VMs**: `rmonla@10.0.100.x:7022` (Windows Server Core - OpenSSH)
|
||||
- **Credenciales**: Bóveda `srv-dasu:rmonla`
|
||||
- **Acceso recomendado**: `ssh srv-dasu` (usa ~/.ssh/config + resolución Tailscale DNS)
|
||||
- **Host**: `srv-dasu` → `100.112.46.104` (resolución vía Tailscale DNS)
|
||||
- **Usuario**: `rmonla`
|
||||
- **Auth**: Clave SSH RSA (debe estar desplegada en servidor + agente SSH cargado)
|
||||
- **Configuración**: Ver `~/.ssh/config` para entrada srv-dasu
|
||||
- **Acceso VMs Windows**: `rmonla@10.0.100.x:7022` (OpenSSH puerto 7022)
|
||||
- **⚠️ Para IAs**: Ejecutar `ssh srv-dasu` directamente (no usar IP ni password)
|
||||
|
||||
### Topología Implementada
|
||||
```
|
||||
|
||||
@@ -25,6 +25,18 @@
|
||||
1. **Microsoft SQL Server**
|
||||
- Base de datos `sysdasuten`
|
||||
- Backups en `E:\BK_SQL\`
|
||||
2. **QEMU Guest Agent**
|
||||
- Habilitado flag `agent=1` en opciones de Proxmox.
|
||||
|
||||
## Dependencias
|
||||
- Es la fuente de datos original para la migración a `sql-dasuten`.
|
||||
|
||||
## Consideraciones para Conexión y Extracción de Archivos
|
||||
Debido a la versión de OpenSSH de Windows Server 2019 instalada en este nodo y al parseo de contraseñas de Windows Active Directory con caracteres especiales, no se recomienda utilizar SCP/SFTP con Candados.
|
||||
|
||||
El **método seguro y testeado** para la copia de backups masivos utiliza `smbclient` apuntando a los recursos compartidos, pasando las variables en un archivo de credenciales (`.cred`) inyectado por `ruby candados.rb`.
|
||||
|
||||
Ejemplo funcional de extracción:
|
||||
```bash
|
||||
ruby adn/tools/candados/candados.rb run dominio-utnlarioja.intranet:monlaricardo 'printf "username=monlaricardo\npassword=%s\ndomain=UTNlarioja\n" "$PASS" > /tmp/smb.cred && smbclient //10.0.10.200/BK_SQL -A /tmp/smb.cred -c "cd 30-03-26; lcd /tmp; get bksysdasuten_Full_260330.rar" && rm /tmp/smb.cred'
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user