Saneamiento: Eliminación de servicios obsoletos (proxy, rustdesk)

This commit is contained in:
Ricardo Monla
2026-02-15 22:17:49 -03:00
parent c865a7772b
commit 7fe5041088
83 changed files with 70147 additions and 362 deletions
+15 -6
View File
@@ -34,13 +34,20 @@ Este documento define la identidad, propósito y componentes principales del ser
- `sysacad` (App + Nginx interno)
- **Protección de Recursos**: Límites de RAM aplicados.
### 3. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (IP) | Descripción |
### 3. Acceso Remoto Seguro (Capa de Invisibilidad)
- **Capa de Red**: Tailscale (VPN Mesh).
- **IP Tailscale**: `100.88.252.26`.
- **Propósito**: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
- **Capa Gráfica**: RustDesk (Nativo).
- **Propósito**: Soporte remoto visual optimizado sobre el túnel de Tailscale.
### 4. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
| :--- | :--- | :--- | :--- |
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `http://127.0.0.1:80` | Página de bienvenida Nginx |
| **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://127.0.0.1:9000` | Gestión de Contenedores |
| **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://127.0.0.1:8080` | Sistema Académico |
| **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://127.0.0.1:5173` | Sistema de Bitácoras |
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `https://100.88.252.26` | Página de bienvenida Nginx |
| **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://100.88.252.26:9000` | Gestión de Contenedores |
| **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://100.88.252.26:8080` | Sistema Académico |
| **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://100.88.252.26:5173` | Sistema de Bitácoras |
### 4. Topología de Red (Híbrida / Policy Routing)
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante **Policy Based Routing**.
@@ -51,9 +58,11 @@ El servidor opera con una arquitectura de red avanzada que combina velocidad en
2. **Pública (Entrada)**: `190.114.205.18/24` (Gateway: `190.114.205.1`). Habilitada para acceso externo seguro.
- **Mecanismo de Enrutamiento**:
- Se utiliza una tabla de rutas secundaria (`190`) y una regla de política (`ip rule`) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
- **Optimización VPN (Tailscale)**: El tráfico saliente de la VPN utiliza el Gateway prioritario `10.0.10.1`, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
- **Seguridad de Red**:
- **Protocolo "Hombre Muerto"**: Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
- **SSL/TLS**: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
- **Capa de VPN**: Tailscale actúa como capa de autenticación y cifrado adicional.
## Propósito
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.