P2601.06.02-1.0.1: sql-dasuten → dasu-srvv-sql ✅
Completado: - Clave RSA generada en srv-dasu (rmonla@srv-dasu) y desplegada en VMs - sshpass instalado en srv-dasu para deploy inicial de claves - Rename-Computer con credenciales de dominio (DomainCredential) - Proxmox display name actualizado (qm set 101 --name) - Ficha nodos/sql-dasuten.md → nodos/dasu-srvv-sql.md - Referencias actualizadas en P2601 manifiesto y plan AD-Join
This commit is contained in:
@@ -1 +1 @@
|
|||||||
1773667642
|
1773688177
|
||||||
@@ -41,7 +41,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
| :--- | :--- | :--- |
|
| :--- | :--- | :--- |
|
||||||
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
|
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
|
||||||
| **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
|
| **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
|
||||||
| **sql-dasuten** (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
|
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
|
||||||
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
|
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
|
||||||
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
|
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
|
||||||
|
|
||||||
@@ -69,7 +69,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
| 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. |
|
| 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. |
|
||||||
| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dc-dasuten`). |
|
| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dc-dasuten`). |
|
||||||
| 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. |
|
| 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. |
|
||||||
| 25/02 | DB01 | ✅ | Creación de VM `sql-dasuten`, instalación de OS, integración al dominio e instalación de SQL Server 2019. |
|
| 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. |
|
||||||
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
|
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
|
||||||
| 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. |
|
| 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. |
|
||||||
| 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. |
|
| 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. |
|
||||||
@@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
|
|
||||||
## 🌐 Topología y Contexto de Red
|
## 🌐 Topología y Contexto de Red
|
||||||
|
|
||||||
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, sql-dasuten, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
|
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
|
||||||
|
|
||||||
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
|
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
|
||||||
|
|
||||||
@@ -109,7 +109,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
|
|||||||
│ │ dc-dasuten │ │
|
│ │ dc-dasuten │ │
|
||||||
│ │ (.10) [AD DS]│ │
|
│ │ (.10) [AD DS]│ │
|
||||||
│ │ │ │
|
│ │ │ │
|
||||||
│ │ sql-dasuten │ │
|
│ │ dasu-srvv-sql │ │
|
||||||
│ │ (.11) [SQL] │ │
|
│ │ (.11) [SQL] │ │
|
||||||
│ │ │ │
|
│ │ │ │
|
||||||
│ │ pcv-dasu0 │ │
|
│ │ pcv-dasu0 │ │
|
||||||
|
|||||||
@@ -17,7 +17,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|
||||||
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
||||||
| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar |
|
| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar |
|
||||||
| `dasu-srvv-sql` | (antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ⏳ Por renombrar |
|
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
|
||||||
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
|
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
|
||||||
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
||||||
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
|
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
|
||||||
@@ -33,7 +33,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
│ 10.0.100.x │ │
|
│ 10.0.100.x │ │
|
||||||
│ dc-dasuten │ Ruta DNS: │
|
│ dc-dasuten │ Ruta DNS: │
|
||||||
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
||||||
│ sql-dasuten │
|
│ dasu-srvv-sql│
|
||||||
│ (.11) [SQL] │
|
│ (.11) [SQL] │
|
||||||
│ pcv-dasu0 │
|
│ pcv-dasu0 │
|
||||||
│ (.12) [Test]│
|
│ (.12) [Test]│
|
||||||
@@ -54,7 +54,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
| `srv-ns8` | ✅ Activo (switch dual) | — |
|
| `srv-ns8` | ✅ Activo (switch dual) | — |
|
||||||
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
|
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
|
||||||
| `dc-dasuten` | ✅ Instalado | — |
|
| `dc-dasuten` | ✅ Instalado | — |
|
||||||
| `sql-dasuten` | ✅ Instalado | — |
|
| `dasu-srvv-sql` | ✅ Instalado | — |
|
||||||
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
|
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
|
||||||
|
|
||||||
## 📅 Fases de Implementación
|
## 📅 Fases de Implementación
|
||||||
@@ -69,7 +69,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
|
|
||||||
| ID | Nodo Actual | Nuevo Nombre | Estado |
|
| ID | Nodo Actual | Nuevo Nombre | Estado |
|
||||||
| :--- | :--- | :--- | :--- |
|
| :--- | :--- | :--- | :--- |
|
||||||
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ⏳ Pendiente |
|
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
|
||||||
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente |
|
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente |
|
||||||
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
||||||
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
||||||
@@ -233,7 +233,9 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|||||||
### 16/03/2026 — Sesión de Seguimiento (Mañana)
|
### 16/03/2026 — Sesión de Seguimiento (Mañana)
|
||||||
- ✅ Inicio de jornada remota 10:00-10:01 (#1104)
|
- ✅ Inicio de jornada remota 10:00-10:01 (#1104)
|
||||||
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
|
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
|
||||||
- ⏳ Tarea 1.13: Reactivar Tailscale en pc-dasu0 (próxima)
|
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
|
||||||
|
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
|
||||||
|
- ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional)
|
||||||
|
|
||||||
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
||||||
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
||||||
|
|||||||
@@ -1,8 +1,9 @@
|
|||||||
# Nodo: sql-dasuten
|
# Nodo: dasu-srvv-sql
|
||||||
|
|
||||||
## Identidad
|
## Identidad
|
||||||
- **Hostname**: `sql-dasuten.dasuten.utnlr`
|
- **Hostname**: `dasu-srvv-sql.dasuten.utnlr`
|
||||||
- **Rol Inicial**: Motor de Base de Datos (SQL Server 2019 Core)
|
- **Nombre anterior**: `sql-dasuten` (renombrado 16/03/2026)
|
||||||
|
- **Rol**: Motor de Base de Datos (SQL Server 2019 Core)
|
||||||
- **Sistema Operativo**: Windows Server 2019 Core
|
- **Sistema Operativo**: Windows Server 2019 Core
|
||||||
- **Estado**: ⏳ En configuración (Fase P02)
|
- **Estado**: ⏳ En configuración (Fase P02)
|
||||||
- **Padre/Host**: `srv-dasu`
|
- **Padre/Host**: `srv-dasu`
|
||||||
@@ -14,7 +15,7 @@
|
|||||||
- **CPU**: 4 Cores (x86-64-v2-AES)
|
- **CPU**: 4 Cores (x86-64-v2-AES)
|
||||||
- **RAM**: 8 GB
|
- **RAM**: 8 GB
|
||||||
- **Almacenamiento**:
|
- **Almacenamiento**:
|
||||||
- `C:\`: 50 GB (Sitema Operativo)
|
- `C:\`: 50 GB (Sistema Operativo)
|
||||||
- `S:\`: 100 GB (Datos SQL Server - Partición Dedicada)
|
- `S:\`: 100 GB (Datos SQL Server - Partición Dedicada)
|
||||||
- **Red VirtIO**: `vmbr0` (NAT mode)
|
- **Red VirtIO**: `vmbr0` (NAT mode)
|
||||||
|
|
||||||
@@ -22,9 +23,9 @@
|
|||||||
- **Subred Aislada**: `10.0.100.0/24`
|
- **Subred Aislada**: `10.0.100.0/24`
|
||||||
- **IP**: `10.0.100.11/24` (Estática oculta tras NAT de srv-dasu)
|
- **IP**: `10.0.100.11/24` (Estática oculta tras NAT de srv-dasu)
|
||||||
- **Gateway**: `10.0.100.1` (IP de ruteo del host Proxmox)
|
- **Gateway**: `10.0.100.1` (IP de ruteo del host Proxmox)
|
||||||
- **Servidores DNS**: `10.0.100.10` (dc-dasuten) / `8.8.8.8`
|
- **Servidores DNS**: `10.0.100.10` (dasu-srvv-dc) / `8.8.8.8`
|
||||||
- **Acceso Remoto**:
|
- **Acceso Remoto**:
|
||||||
- **SSH**: `DASUTEN\admindasu@10.0.100.11:7022` (Password, Bóveda: `admindasu`)
|
- **SSH**: `DASUTEN\admindasu@10.0.100.11:7022` (RSA Key desde srv-dasu)
|
||||||
- OpenSSH Server (Puerto 7022) - ✅ Habilitado
|
- OpenSSH Server (Puerto 7022) - ✅ Habilitado
|
||||||
- **Tailscale**: Activo
|
- **Tailscale**: Activo
|
||||||
- SQL Browser (UDP 1434)
|
- SQL Browser (UDP 1434)
|
||||||
@@ -37,5 +38,5 @@
|
|||||||
2. **SQL Server Agent** (Habilitado para backups locales)
|
2. **SQL Server Agent** (Habilitado para backups locales)
|
||||||
|
|
||||||
## Dependencias
|
## Dependencias
|
||||||
- Requiere que `dc-dasuten` esté operativo para resolución de nombres y autenticación de dominio.
|
- Requiere que `dasu-srvv-dc` esté operativo para resolución de nombres y autenticación de dominio.
|
||||||
- Depende del host `srv-dasu` para el ruteo hacia la red externa (`srv-ns8`).
|
- Depende del host `srv-dasu` para el ruteo hacia la red externa (`srv-ns8`).
|
||||||
Reference in New Issue
Block a user