From a181263987afce30882cfbd739323edb13a45a7f Mon Sep 17 00:00:00 2001 From: Ricardo Monla Date: Mon, 16 Mar 2026 16:12:19 -0300 Subject: [PATCH] =?UTF-8?q?P2601.06.02-1.0.1:=20sql-dasuten=20=E2=86=92=20?= =?UTF-8?q?dasu-srvv-sql=20=E2=9C=85?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Completado: - Clave RSA generada en srv-dasu (rmonla@srv-dasu) y desplegada en VMs - sshpass instalado en srv-dasu para deploy inicial de claves - Rename-Computer con credenciales de dominio (DomainCredential) - Proxmox display name actualizado (qm set 101 --name) - Ficha nodos/sql-dasuten.md → nodos/dasu-srvv-sql.md - Referencias actualizadas en P2601 manifiesto y plan AD-Join --- adn/tools/seguridad/.session | 2 +- docs/proy/P2601_Dasuten/P2601_dasuten.md | 8 ++++---- .../P2601_Dasuten/plan/P2601.06.02_AD-Join.md | 12 +++++++----- nodos/{sql-dasuten.md => dasu-srvv-sql.md} | 15 ++++++++------- 4 files changed, 20 insertions(+), 17 deletions(-) rename nodos/{sql-dasuten.md => dasu-srvv-sql.md} (69%) diff --git a/adn/tools/seguridad/.session b/adn/tools/seguridad/.session index 5b44b4c6..ac7d72b8 100644 --- a/adn/tools/seguridad/.session +++ b/adn/tools/seguridad/.session @@ -1 +1 @@ -1773667642 \ No newline at end of file +1773688177 \ No newline at end of file diff --git a/docs/proy/P2601_Dasuten/P2601_dasuten.md b/docs/proy/P2601_Dasuten/P2601_dasuten.md index 732c9c45..37620ff8 100644 --- a/docs/proy/P2601_Dasuten/P2601_dasuten.md +++ b/docs/proy/P2601_Dasuten/P2601_dasuten.md @@ -41,7 +41,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de | :--- | :--- | :--- | | [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) | | **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | -| **sql-dasuten** (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | +| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | | **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | | [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) | @@ -69,7 +69,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de | 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. | | 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dc-dasuten`). | | 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. | -| 25/02 | DB01 | ✅ | Creación de VM `sql-dasuten`, instalación de OS, integración al dominio e instalación de SQL Server 2019. | +| 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. | | 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. | | 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. | | 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. | @@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de ## 🌐 Topología y Contexto de Red -**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, sql-dasuten, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. +**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. **Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump. @@ -109,7 +109,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de │ │ dc-dasuten │ │ │ │ (.10) [AD DS]│ │ │ │ │ │ -│ │ sql-dasuten │ │ +│ │ dasu-srvv-sql │ │ │ │ (.11) [SQL] │ │ │ │ │ │ │ │ pcv-dasu0 │ │ diff --git a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md index 27e767e5..a1ba2126 100644 --- a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md +++ b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md @@ -17,7 +17,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado | |:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:| | `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar | -| `dasu-srvv-sql` | (antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ⏳ Por renombrar | +| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado | | `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar | | `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar | | `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo | @@ -33,7 +33,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i │ 10.0.100.x │ │ │ dc-dasuten │ Ruta DNS: │ │ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘ - │ sql-dasuten │ + │ dasu-srvv-sql│ │ (.11) [SQL] │ │ pcv-dasu0 │ │ (.12) [Test]│ @@ -54,7 +54,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | `srv-ns8` | ✅ Activo (switch dual) | — | | `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` | | `dc-dasuten` | ✅ Instalado | — | -| `sql-dasuten` | ✅ Instalado | — | +| `dasu-srvv-sql` | ✅ Instalado | — | | `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) | ## 📅 Fases de Implementación @@ -69,7 +69,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | ID | Nodo Actual | Nuevo Nombre | Estado | | :--- | :--- | :--- | :--- | -| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ⏳ Pendiente | +| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) | | 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente | | 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | @@ -233,7 +233,9 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i ### 16/03/2026 — Sesión de Seguimiento (Mañana) - ✅ Inicio de jornada remota 10:00-10:01 (#1104) - ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall) -- ⏳ Tarea 1.13: Reactivar Tailscale en pc-dasu0 (próxima) +- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117) +- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117) +- ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional) ### 15-16/03/2026 — Sesión de Infraestructura (Madrugada) - ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094) diff --git a/nodos/sql-dasuten.md b/nodos/dasu-srvv-sql.md similarity index 69% rename from nodos/sql-dasuten.md rename to nodos/dasu-srvv-sql.md index fc12c061..9a9c831e 100644 --- a/nodos/sql-dasuten.md +++ b/nodos/dasu-srvv-sql.md @@ -1,8 +1,9 @@ -# Nodo: sql-dasuten +# Nodo: dasu-srvv-sql ## Identidad -- **Hostname**: `sql-dasuten.dasuten.utnlr` -- **Rol Inicial**: Motor de Base de Datos (SQL Server 2019 Core) +- **Hostname**: `dasu-srvv-sql.dasuten.utnlr` +- **Nombre anterior**: `sql-dasuten` (renombrado 16/03/2026) +- **Rol**: Motor de Base de Datos (SQL Server 2019 Core) - **Sistema Operativo**: Windows Server 2019 Core - **Estado**: ⏳ En configuración (Fase P02) - **Padre/Host**: `srv-dasu` @@ -14,7 +15,7 @@ - **CPU**: 4 Cores (x86-64-v2-AES) - **RAM**: 8 GB - **Almacenamiento**: - - `C:\`: 50 GB (Sitema Operativo) + - `C:\`: 50 GB (Sistema Operativo) - `S:\`: 100 GB (Datos SQL Server - Partición Dedicada) - **Red VirtIO**: `vmbr0` (NAT mode) @@ -22,9 +23,9 @@ - **Subred Aislada**: `10.0.100.0/24` - **IP**: `10.0.100.11/24` (Estática oculta tras NAT de srv-dasu) - **Gateway**: `10.0.100.1` (IP de ruteo del host Proxmox) -- **Servidores DNS**: `10.0.100.10` (dc-dasuten) / `8.8.8.8` +- **Servidores DNS**: `10.0.100.10` (dasu-srvv-dc) / `8.8.8.8` - **Acceso Remoto**: - - **SSH**: `DASUTEN\admindasu@10.0.100.11:7022` (Password, Bóveda: `admindasu`) + - **SSH**: `DASUTEN\admindasu@10.0.100.11:7022` (RSA Key desde srv-dasu) - OpenSSH Server (Puerto 7022) - ✅ Habilitado - **Tailscale**: Activo - SQL Browser (UDP 1434) @@ -37,5 +38,5 @@ 2. **SQL Server Agent** (Habilitado para backups locales) ## Dependencias -- Requiere que `dc-dasuten` esté operativo para resolución de nombres y autenticación de dominio. +- Requiere que `dasu-srvv-dc` esté operativo para resolución de nombres y autenticación de dominio. - Depende del host `srv-dasu` para el ruteo hacia la red externa (`srv-ns8`).