docs: optimize ADN system, resolve Proxmox cluster SSH, implement DASU VPN bypass, and automate Posgrado calendar import
This commit is contained in:
@@ -0,0 +1,5 @@
|
||||
# Bitácora 14/01/2026 - Gestión Digital CD
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 22:00 | srv-NS8 | ✅ **Gestión Digital**: Publicación de grabación Consejo Directivo (30/12). Zoom -> YouTube (Oculto). Entregado enlace a C. GATICA / E. RUEDA. |
|
||||
@@ -0,0 +1,6 @@
|
||||
# Bitácora 07/02/2026 - Incidente srvv-FENIX
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 21:00 | srv-pmox3 | ⚠️ **Alerta Crítica**: [srvv-FENIX apagado recurrente](../incidentes/260207_2100_srvv-fenix-recurrence.md). Reporte W. KRUPP. Inicio de Investigación Forense. |
|
||||
| 18:00 | srv-pmox3 | ⚠️ **Incidente**: [srvv-FENIX apagado](../incidentes/260207_1800_srvv-fenix-shutdown.md). Reporte de Wilfredo KRUPP. VM Stopped. Se inicia remotamente. |
|
||||
@@ -0,0 +1,6 @@
|
||||
# Bitácora 08/02/2026 - Resolución FENIX
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 10:00 | srv-pmox3 | ✅ **Solución srvv-FENIX**: Se identifica causa raíz: Licencia de Windows Server expirada (Shutdown auto). Se aplica `slmgr -rearm` (180 días). |
|
||||
| 09:00 | srv-pmox3 | ⏳ **Investigación**: Se retoma análisis de logs. |
|
||||
@@ -0,0 +1,23 @@
|
||||
# Bitácora 11/02/2026 - Configuración Inicial de Servicios
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 23:25 | srv-NS8 | ✅ **Configuración SSL y Reverse Proxy**: **Exitoso**. Certificado Let's Encrypt instalado para `ns8.frlr.utn.edu.ar`. Nginx configurado como Reverse Proxy para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (Puerto 443). |
|
||||
| 23:15 | srv-NS8 | ✅ **Configuración Red Híbrida**: **Exitoso**. Se ejecuta `configurar_red_hibrida.sh`. El servidor mantiene gateway `10.x` para salida, pero responde correctamente a la IP pública `190.x` mediante Policy Routing. |
|
||||
| 23:10 | srv-NS8 | ✅ **Protocolo de Seguridad**: Se incorpora la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md` (Reversión automática). |
|
||||
| 23:00 | srv-NS8 | ✅ **Instalación Nginx Nativo**: **Completado**. El usuario ejecutó `instalar_nginx_simple.sh`. Nginx está activo en el Host (Puerto 80). |
|
||||
| 22:55 | srv-NS8 | ✅ **Resolución Conflicto Puerto**: Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. |
|
||||
| 22:50 | srv-NS8 | ✅ **Saneamiento y Simplificación**: Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida `scripts/instalar_nginx_simple.sh`. |
|
||||
| 22:45 | srv-NS8 | ✅ **Cambio de Estrategia: Nginx Nativo**: Se decide eliminar el contenedor `proxy` (Docker) y reemplazarlo por **Nginx Nativo** en el host (`10.0.10.8`). |
|
||||
| 22:15 | srv-NS8 | ✅ **Documentación de Red**: Se detalla la **Topología de Red** en `adn/01_ontologia.md`. |
|
||||
| 22:10 | srv-NS8 | ✅ **Mantenimiento**: Se actualiza **Portainer** a la última versión disponible (detectada 2.33.7). |
|
||||
| 22:05 | srv-NS8 | ✅ **Documentación de Accesos**: Se incorpora la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md`. |
|
||||
| 22:00 | srv-NS8 | ✅ **Reactivación de Servicios**: Se levantan exitosamente `portainer`, `proxy`, `bitacoras` y `sysacad`. |
|
||||
| 21:50 | srv-NS8 | 🧪 **Validación de Servicios**: Pruebas de configuración (`docker compose config`) exitosas. Límites de memoria confirmados correctos. |
|
||||
| 21:40 | srv-NS8 | ✅ **Optimización de Recursos**: Se completa la migración de archivos e incluyen `.env`. Se aplican límites de memoria RAM a los servicios Docker. |
|
||||
| 21:35 | srv-NS8 | ✅ **Centralización de Servicios**: Se mueven las configuraciones de servicios a `dtic-srv-NS8/servicios/`. |
|
||||
| 21:22 | srv-NS8 | 📍 **Definición de Prioridades**: Se establece la VM `PCV_DTIC-RRHH_W732` como servicio **Crítico/Permanente**. |
|
||||
| 21:15 | srv-NS8 | ✅ **Relevamiento Técnico**: Se detectan redes Docker sin contenedores activos. VM VirtualBox consume ~4GB RAM. |
|
||||
| 21:07 | srv-NS8 | ✅ **Protocolo de Armonía**: Se incorpora la directiva de **Armonía y Auto-optimización** en `adn/02_protocolo.md`. |
|
||||
| 21:05 | srv-NS8 | ✅ **Establecimiento de Protocolo**: Se define el **español** como idioma obligatorio. Se crea `adn/02_protocolo.md`. |
|
||||
| 21:01 | srv-NS8 | ✅ **Inicio del Relevamiento**: Inicialización del repositorio y estructura de directorios `adn`, `docs`, `scripts`. |
|
||||
@@ -0,0 +1,7 @@
|
||||
# Bitácora 15/02/2026 - Implementación Tailscale y Sincronización
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 21:55 | srv-NS8 | ✅ **Consolidación ADN**: Se actualiza `01_ontologia.md` con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión. |
|
||||
| 21:35 | srv-NS8 | ✅ **Implementación Acceso Remoto**: **Exitoso**. Se instala Tailscale (IP `100.88.252.26`) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI). |
|
||||
| 20:50 | srv-NS8 | ✅ **Sincronización Inicial Repo**: **Exitoso**. Se crea `.gitignore` para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios. |
|
||||
@@ -0,0 +1,25 @@
|
||||
# Bitácora 16/02/2026 - Hardening SSH y Expansión de Grid
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 23:15 | Grid | 🔒 **Seguridad**: Hardening Completo. `PermitRootLogin no` en `srvv-SITIO` y `srvv-SITIO2`. |
|
||||
| 23:05 | Grid | 🔒 **Seguridad**: Hardening aplicado. `PermitRootLogin no` en Proxmox Nodes. Clave SSH local protegida con Passphrase. |
|
||||
| 22:45 | srvv-UPTIME | 🔧 **Mantenimiento**: Limpieza de Logs y Reducción de Historial. Uso de disco bajó de 86% a 77% (+350MB libres). |
|
||||
| 22:35 | srvv-SITIO2 | ✅ **Expansión de Grid**: **Conexión Exitosa**. LXC Debian 12 (`10.0.10.19`). Acceso configurado vía `root`. Documentado en `adn/nodos/srvv-SITIO2.md`. |
|
||||
| 22:30 | srvv-DATA | ✅ **Expansión de Grid**: **Conexión Exitosa**. LXC Debian 12 (`10.0.10.13`). Documentado en `adn/nodos/srvv-DATA.md`. |
|
||||
| 22:30 | srvv-UPTIME | ⚠️ **Alerta**: **Disco 86% Lleno**. LXC Debian 12 (`10.0.10.9`). Documentado en `adn/nodos/srvv-UPTIME.md`. |
|
||||
| 22:25 | srvv-KOHA | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian 11. Documentado en `adn/nodos/srvv-KOHA.md`. |
|
||||
| 22:15 | srvv-DOCs | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian (`10.0.10.14`). Docker Host. Documentado en `adn/nodos/srvv-DOCs.md`. |
|
||||
| 22:15 | srvv-DTIC | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian (`10.0.10.4`). Docker Host. Documentado en `adn/nodos/srvv-DTIC.md`. |
|
||||
| 22:05 | srvv-SITIO0 | ✅ **Expansión de Grid**: **Conexión Exitosa** (Script `alta_nodo.sh`). VM Debian 12 (`10.0.10.119`). Docker detectado (requiere permisos de grupo para `rmonla`). Documentado en `adn/nodos/srvv-SITIO0.md`. |
|
||||
| 21:55 | srvv-SITIO | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Ubuntu (`10.0.10.18`). Detectada IP Pública directa. Docker instalado pero sin contenedores activos. Documentado en `adn/nodos/srvv-SITIO.md`. |
|
||||
| 21:50 | srv-pmox3 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Nodo de Alta Capacidad (64GB RAM). Aloja `srvv-FENIX` (32GB) y varios LXC. Documentado en `adn/nodos/srv-pmox3.md`. |
|
||||
| 21:45 | srv-pmox2 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Servidor i5-6500 (16GB RAM). Aloja servicios `KOHA` y `DASU`. Documentado en `adn/nodos/srv-pmox2.md`. |
|
||||
| 21:30 | srv-pmox1 | ✅ **Reversión SSL**: Se elimina certificado expirado y se reactiva `pve-ssl.pem` (Self-Signed). Acceso port 8006 recuperado (con advertencia de navegador). |
|
||||
| 21:25 | srv-NS8 | ✅ **Actualización Protocolo**: Se define en `adn/02_protocolo.md` la estrategia de **Bitácora Centralizada** + **Documentación de Nodo** actualizada. |
|
||||
| 21:10 | srv-pmox1 | ⚠️ **Diagnóstico SSL**: Se confirma que el nodo usa un certificado custom `/etc/pve/local/pveproxy-ssl.pem` (Let's Encrypt) que expiró el 21/12/2025. El certificado default (`pve-ssl.pem`) es válido hasta 2027 pero está ignorado. |
|
||||
| 15:40 | srv-pmox1 | ⚠️ **Alerta de Recursos**: Se detecta **Sobreasignación de RAM**. VMs asignadas suman ~24GB sobre 16GB físicos. Riesgo de degradación por swapping/ballooning. |
|
||||
| 15:35 | srv-pmox1 | ✅ **Documentación de Nodo**: Se crea `adn/nodos/srv-pmox1.md` detallando Specs (i5-6500, 16GB RAM) y Cargas de Trabajo (5 VMs activas). Se integra en `adn/01_ontologia.md`. |
|
||||
| 15:30 | srv-pmox1 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Se establece acceso SSH sin clave (`id_rsa`) al nodo `10.0.10.201`. Se recaba información de hardware y servicios. |
|
||||
| 14:10 | srv-NS8 | ✅ **Optimización Dashboard**: **Exitoso**. Reorganización de `homepage` en 3 columnas (Infra, Gestión, Apps) mediante ajuste de `settings.yaml`. Corrección de widgets Portainer (Auth) y Uptime Kuma (URL). |
|
||||
| 13:00 | srv-NS8 | ✅ **Implementación Homepage**: **Exitoso**. Despliegue de `gethomepage` en `servicios/homepage`. Integración con Proxmox API, Portainer y logs. Sustitución de página default Nginx por Dashboard dinámico. |
|
||||
@@ -0,0 +1,16 @@
|
||||
# Bitácora 18/02/2026 - Alta de Nodos Externos y Reparación Proxmox
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
| :--- | :--- | :--- |
|
||||
| 19:50 | srv-NS8 | ✅ **Carga Masiva Calendar**: Importación exitosa de 84 eventos de Posgrado 2026 en el calendario `.26 - POSG.EMIA`. Se incluyeron enlaces de Zoom, ID de reunión y descripción institucional. |
|
||||
| 19:45 | srv-NS8 | ✅ **Procesamiento de Documentos**: Extracción automática de cronograma de clases desde PDF. Datos estructurados en [cronograma_posgrado.md](../incidentes/260218_1940_cronograma_posgrado.md). |
|
||||
| 19:40 | srvv-MAURIK | ✅ **Gestión de Usuarios**: Alta de usuario corporativo `chuergo` en dominio `utnlarioja.intranet`. Credenciales entregadas a Cristian GATICA. |
|
||||
| 19:10 | srv-NS8 | ✅ **Gestión Digital**: Solicitud Ing. Martín HEREDIA. Gestión de videos Asamblea Universitaria. |
|
||||
| 16:45 | pc-DASU0 | ✅ **Soporte Usuario**: Se asiste a Romina MOLINA. Conexión exitosa vía RustDesk/Tailscale. |
|
||||
| 14:00 | srv-NS8 | ✅ **Conectividad DASU**: [Bypass Exitoso AnyDesk](../incidentes/260218_0829_conectividad-dasu.md). Instalación de Tailscale en `pc-DASU0` y `pcv-DASU1`. |
|
||||
| 11:00 | srv-pmox* | ✅ **Incidencia Crítica Resuelta**: [Cluster Proxmox SSH](../incidentes/260218_1005_proxmox-ssh-cluster.md). Restauración de confianza y certificados. |
|
||||
| 00:55 | Grid | ✅ **Documentación ONTO**: Se actualiza `01_ontologia.md` y se crean fichas para `srv-xen01` y `cam-hikvision-24`. |
|
||||
| 00:45 | cam-hikvision-24 | ⚠️ **Sonda de Campo**: **Detección HTTP**. IP `10.0.10.24`. Puerto 80 abierto (Hikvision Login), SSH cerrado. Rol: Cámara/DVR. |
|
||||
| 00:35 | srv-xen01 | ✅ **Sonda de Campo**: **Corrección de Rol**. IP `10.0.10.23`. Identificado como **Citrix XenServer 7.0** (previamente catalogado como Debian). Evidencia forense de procesos Xen y Open vSwitch. |
|
||||
| 00:10 | Grid | 🔒 **Protocolo de Seguridad**: Implementación de **Candado JIT** (`scripts/candado.rb`). Autorización temporal (5 min) basada en desafío de passphrase SSH. El Agente requiere token activo para operar sondas. |
|
||||
| 00:00 | Grid | 🔧 **Automatización**: Despliegue de `scripts/alta_nodo.rb` (Ruby). Sonda de relevamiento autónoma con detección de roles y soporte SSH legacy. |
|
||||
Reference in New Issue
Block a user