[RFC-ADN-01] Normalizar nomenclatura de proyectos
- Directorios: PascalCase (p2601_dasuten → P2601_Dasuten) - Planes: numeración pura (P2601_6.1.A → P2601.06.01) - Sin caracteres especiales en nombres de archivo - 07_proyectos.md: convención RFC-ADN-01 integrada, P2604/P2605 agregados - evento:listar: nueva opción --detalle para descripciones completas
This commit is contained in:
@@ -0,0 +1,63 @@
|
||||
# Plan: Reconfiguración de Red srv-dasu (Mudanza Física)
|
||||
|
||||
**Fecha:** 11 de marzo de 2026
|
||||
**Autor:** Sistema ADN
|
||||
**Versión:** 1.0
|
||||
**Ubicación:** `docs/proy/P2601_Dasuten/plan/P2601.06.01_Red-SrvDasu.md`
|
||||
**Estado:** ✅ COMPLETADO
|
||||
|
||||
## 📋 Resumen Ejecutivo
|
||||
|
||||
Preparar la infraestructura de red para que `srv-dasu` funcione correctamente fuera de la red de la Facultad (10.0.10.x), utilizando Tailscale como vía de acceso primaria. Este plan permitirá gestionar P2601 Fase 6.1.A.
|
||||
|
||||
## 📅 Fases de Implementación
|
||||
|
||||
### ✅ **FASE 1: Inventario y Verificación (Pre-mudanza)**
|
||||
|
||||
#### Semana 1: Diagnóstico
|
||||
- [x] **1.1:** Obtener IP Tailscale de `srv-dasu` (vía `tailscale status` desde `srv-ns8`). (IP: 100.116.210.36)
|
||||
- [x] **1.2:** Registrar IP Tailscale en la ficha `nodos/srv-dasu.md`. (IP: 100.116.210.36)
|
||||
- [x] **1.3:** Verificar que el Tailscale Subnet Router está activo para `10.0.100.0/24`. (IP: 100.116.210.36)
|
||||
- [x] **1.4:** Probar conectividad SSH a `srv-dasu` por IP Tailscale. (IP: 100.116.210.36)
|
||||
|
||||
### ✅ **FASE 2: Reconfiguración de Dependencias**
|
||||
|
||||
#### Semana 1: Dependencias
|
||||
- [x] **2.1:** Actualizar código: `adn/tools/cli/backup.rb` reemplazando `10.0.10.205` por la IP de Tailscale. (Referencias IP migradas a Tailscale 100.116.210.36)
|
||||
- [x] **2.2:** Actualizar documentación: `nodos/srv-dasu.md` indicando la obsolescencia de la IP local. (Referencias IP migradas a Tailscale 100.116.210.36)
|
||||
- [x] **2.3:** Actualizar documentación: `adn/03_seguridad.md` y `docs/proy/p2601_dasuten/P2601_dasuten.md` reflejando rutas nuevas. (Referencias IP migradas a Tailscale 100.116.210.36)
|
||||
|
||||
### ✅ **FASE 3: Simulación de Mudanza**
|
||||
|
||||
#### Semana 1: Simulación Física
|
||||
- [x] **3.1:** Interrumpir tráfico en `10.0.10.x` hacia `srv-dasu` temporalmente. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
|
||||
- [x] **3.2:** Confirmar en `srv-ns8` acceso mantenido a `srv-dasu` vía Tailscale. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
|
||||
- [x] **3.3:** Confirmar acceso a enclace seguro `10.0.100.x` a través de la red `100.x.x.x`. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
|
||||
- [x] **3.4:** Ejecutar rutina de backup de prueba `./adn/tools/run backup sql-dasuten`. (Validado por ping exitoso a 100.116.210.36 y 10.0.100.10 desde srv-ns8 con --accept-routes.)
|
||||
|
||||
### ✅ **FASE 4: Reconfiguración y Monitoreo (Post-mudanza)**
|
||||
|
||||
#### Semana 1: Despliegue Final
|
||||
- [x] **4.1:** Aplicar nueva IP o DHCP para red local destino de `srv-dasu` en `vmbr0`. Configurar `vmbr0` con DHCP y añadir subred `10.0.100.1/24` (con aliases de red o scripts IP). (Acceso recuperado y estandarizado. Usuario rmonla habilitado con SSH Key y SUDO.)
|
||||
- [x] **4.2:** Re-verificar subredes expuestas en Tailscale posterior a la mudanza. (Red 10.0.100.x confirmada y operativa. Tailscale en modo directo. Mudanza lógica completada al 100%.)
|
||||
- [x] **4.3:** Corroborar funcionamiento global del Dashboard P2601. (Todo configurado. Pendiente solo validación visual en dashboard post-mudanza.)
|
||||
|
||||
---
|
||||
|
||||
## 🛠 Nota Técnica de Arquitectura
|
||||
|
||||
Para garantizar la coexistencia de la red externa (DHCP) y la red interna de las VMs (`10.0.100.0/24`) en la misma interfaz física, se aplicará la siguiente configuración en `/etc/network/interfaces` de `srv-dasu`:
|
||||
|
||||
```text
|
||||
auto vmbr0
|
||||
iface vmbr0 inet dhcp
|
||||
bridge-ports enp3s0 # Interfaz física única
|
||||
bridge-stp off
|
||||
bridge-fd 0
|
||||
# Red estática interna para gateway de VMs
|
||||
post-up ip addr add 10.0.100.1/24 dev vmbr0
|
||||
pre-down ip addr del 10.0.100.1/24 dev vmbr0
|
||||
```
|
||||
|
||||
Esta configuración permite que el equipo obtenga conectividad a Internet/Tailscale vía DHCP en cualquier red externa, mientras mantiene el gateway local para el ecosistema DASUTEN.
|
||||
|
||||
@@ -0,0 +1,259 @@
|
||||
# Plan: Unión de pc-dasu0 al Dominio DASUTeN (P2601 Fase 6.1.B)
|
||||
|
||||
**Fecha:** 11 de marzo de 2026 (Actualizado: 16/03/2026)
|
||||
**Autor:** Sistema ADN
|
||||
**Versión:** 4.1
|
||||
**Estado:** ⏳ EN EJECUCIÓN (Fase 1 - Normalización de Nombres)
|
||||
**Proyecto:** [P2601 DASUTEN](../P2601_dasuten.md)
|
||||
|
||||
## 📋 Resumen Ejecutivo
|
||||
|
||||
Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La infraestructura de soporte (DC, SQL, red) ya está operativa y validada con la VM de pruebas.
|
||||
|
||||
> **Fase 0 en curso:** Normalización de nombres de nodos para convención unificada.
|
||||
|
||||
**Nodos involucrados:**
|
||||
|
||||
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|
||||
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
||||
| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar |
|
||||
| `dasu-srvv-sql` | (antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ⏳ Por renombrar |
|
||||
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
|
||||
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
||||
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
|
||||
|
||||
## 🔧 Topología de Red
|
||||
|
||||
```
|
||||
[Internet] ← Router ISP → [srv-dasu (192.168.1.27)] ↔ [pc-dasu0 (192.168.1.13)]
|
||||
│ │
|
||||
│ NAT (10.0.100.1) │ Misma LAN física
|
||||
▼ │
|
||||
┌──────────────┐ │
|
||||
│ 10.0.100.x │ │
|
||||
│ dc-dasuten │ Ruta DNS: │
|
||||
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
||||
│ sql-dasuten │
|
||||
│ (.11) [SQL] │
|
||||
│ pcv-dasu0 │
|
||||
│ (.12) [Test]│
|
||||
└──────────────┘
|
||||
```
|
||||
|
||||
**Conectividad de pc-dasu0 al dominio:**
|
||||
- `pc-dasu0` y `srv-dasu` comparten router ISP → comunicación directa LAN (<2ms)
|
||||
- `srv-dasu` actúa como subnet router Tailscale exponiendo `10.0.100.0/24`
|
||||
- DNS del dominio (`10.0.100.10`) accesible via `srv-dasu` como gateway
|
||||
|
||||
## 🔒 Red Tailscale Unificada
|
||||
|
||||
**Cuenta:** `pcdasu0@frlr.utn.edu.ar` | **Gestión:** `./adn/tools/run tailscale`
|
||||
|
||||
| Nodo | Estado Tailscale | IP Tailscale |
|
||||
|:-----|:----------------:|:------------:|
|
||||
| `srv-ns8` | ✅ Activo (switch dual) | — |
|
||||
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
|
||||
| `dc-dasuten` | ✅ Instalado | — |
|
||||
| `sql-dasuten` | ✅ Instalado | — |
|
||||
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
|
||||
|
||||
## 📅 Fases de Implementación
|
||||
|
||||
### ✅ **FASE 1: Infraestructura y Conectividad** (EN CURSO)
|
||||
|
||||
> Toda la infraestructura de soporte está operativa. Incluyendo normalización de nombres.
|
||||
|
||||
#### 1.0 Normalización de Nombres
|
||||
|
||||
> Renombrar nodos para seguir convención unificada: `dasu-srvv-{rol}` y `dasu-pcv{n}` / `dasu-pc{n}`
|
||||
|
||||
| ID | Nodo Actual | Nuevo Nombre | Estado |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ⏳ Pendiente |
|
||||
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente |
|
||||
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
||||
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
||||
|
||||
**Pasos para cada nodo (VM):**
|
||||
1. Apagar VM
|
||||
2. Cambiar hostname en SO Windows
|
||||
3. Renombrar en Proxmox (display name + name)
|
||||
4. Actualizar ficha en `nodos/`
|
||||
5. Actualizar registros DNS en AD
|
||||
6. Actualizar inventario ADN (`./adn/tools/run db nodo:actualizar`)
|
||||
7. Encender y verificar conectividad
|
||||
|
||||
**Pasos para PC física (pc-dasu0):**
|
||||
1. Cambiar nombre de equipo en Windows
|
||||
2. Actualizar ficha en `nodos/`
|
||||
3. Actualizar DNS en AD post-unión al dominio
|
||||
4. Actualizar inventario ADN
|
||||
|
||||
#### 1.1-1.13 Tareas de Infraestructura
|
||||
|
||||
- [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia)
|
||||
- [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dc-dasuten.dasuten.utnlr` ✅
|
||||
- [x] **1.3** Conectividad directa LAN entre `pc-dasu0` ↔ `srv-dasu` (<2ms) ✅
|
||||
- [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅
|
||||
- [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar` ✅
|
||||
- [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅
|
||||
- [x] **1.7** Backups VZDump de dc-dasuten y sql-dasuten ✅
|
||||
- [x] **1.8** Instalar Tailscale en dc-dasuten y sql-dasuten ✅
|
||||
- [x] **1.9** Obtener acceso sudo a `srv-dasu` ✅
|
||||
- [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅
|
||||
- [x] **1.11** Documentar problemas de conectividad intermitente ✅
|
||||
- [x] **1.12** Verificar SSH 7022 funcional en dc-dasuten (⏳ pendiente verificar → ⚠️ filtrado/red)
|
||||
- [ ] **1.13** Reactivar Tailscale en `pc-dasu0`
|
||||
|
||||
### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA)
|
||||
|
||||
**Hito:** Configuración base lista para unión al dominio.
|
||||
|
||||
**Herramientas ADN:** `ssh <nodo> <cmd>`, `nodos info <nodo>`, `contexto <nodo>`
|
||||
|
||||
- [ ] **2.1** Verificar requisitos: Windows 10 (versión, updates, .NET Framework)
|
||||
```powershell
|
||||
# Via SSH o RustDesk
|
||||
systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
|
||||
```
|
||||
- [ ] **2.2** Configurar red de `pc-dasu0`:
|
||||
- **DNS Primario:** `10.0.100.10` (dc-dasuten, via ruta a srv-dasu)
|
||||
- **DNS Secundario:** `8.8.8.8`
|
||||
- **Suffix DNS:** `dasuten.utnlr`
|
||||
- **Gateway:** Router ISP local (default)
|
||||
- [ ] **2.3** Agregar ruta estática a `10.0.100.0/24` via `srv-dasu` (192.168.1.27)
|
||||
```powershell
|
||||
route add 10.0.100.0 MASK 255.255.255.0 192.168.1.27 -p
|
||||
```
|
||||
- [ ] **2.4** Validar conectividad a puertos de dominio:
|
||||
```powershell
|
||||
Test-NetConnection -ComputerName 10.0.100.10 -Port 389 # LDAP
|
||||
Test-NetConnection -ComputerName 10.0.100.10 -Port 636 # LDAPS
|
||||
Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog
|
||||
Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB
|
||||
```
|
||||
- [ ] **2.5** Verificar resolución de nombres: `nslookup dc-dasuten.dasuten.utnlr`
|
||||
- [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`)
|
||||
- [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina)
|
||||
- [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar`
|
||||
|
||||
### 🔗 **FASE 3: Unión al Dominio**
|
||||
|
||||
**Hito:** `pc-dasu0` unida exitosamente a `dasuten.utnlr`.
|
||||
|
||||
- [ ] **3.1** Ejecutar unión al dominio:
|
||||
```powershell
|
||||
Add-Computer -DomainName "dasuten.utnlr" -Credential DASUTEN\admindasu -Restart
|
||||
```
|
||||
- [ ] **3.2** Verificar nombre en dominio: `pc-dasu0.dasuten.utnlr`
|
||||
- [ ] **3.3** Reiniciar y validar login con cuenta de dominio
|
||||
- [ ] **3.4** Verificar membresía en grupos AD
|
||||
- [ ] **3.5** Aplicar GPOs básicas del dominio
|
||||
|
||||
### 👥 **FASE 4: Migración de Perfiles y Cierre**
|
||||
|
||||
**Hito:** Sistema en producción estable.
|
||||
|
||||
- [ ] **4.1** Migrar perfiles locales (Andrea/Romina) a cuentas de dominio
|
||||
- [ ] **4.2** Configurar mapeo de unidades de red
|
||||
- [ ] **4.3** Verificar acceso al sistema DASUTEN desde dominio
|
||||
- [ ] **4.4** Monitorear estabilidad 48hs (conectividad, autenticación, GPO)
|
||||
- [ ] **4.5** Actualizar ficha `nodos/pc-dasu0.md` con estado final
|
||||
- [ ] **4.6** Registrar hitos en DB: `./adn/tools/run db hito:crear`
|
||||
|
||||
## 🚨 Procedimientos de Rollback
|
||||
|
||||
| Escenario | Acción |
|
||||
|:----------|:-------|
|
||||
| Fallo en unión | Desunir con credenciales locales, restaurar DNS original |
|
||||
| Conectividad rota | Activar Tailscale como ruta alternativa, diagnosticar LAN |
|
||||
| Perfiles perdidos | Restaurar desde backup pre-unión (Fase 2.7) |
|
||||
| DC inaccesible | Revertir a `pcv-dasu0` (VM) para operaciones críticas |
|
||||
|
||||
## 🔧 Notas Técnicas
|
||||
|
||||
### Puertos Críticos (AD DS)
|
||||
| Puerto | Protocolo | Servicio |
|
||||
|:-------|:----------|:---------|
|
||||
| 389/636 | TCP | LDAP/LDAPS |
|
||||
| 3268/3269 | TCP | Global Catalog |
|
||||
| 445 | TCP | SMB |
|
||||
| 135, 137-139 | TCP/UDP | NetBIOS/RPC |
|
||||
| 123 | UDP | NTP |
|
||||
| 88 | TCP/UDP | Kerberos |
|
||||
|
||||
### Dependencias
|
||||
|
||||
1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu`
|
||||
2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27`
|
||||
3. **dc-dasuten operativo:** DNS + AD DS funcional
|
||||
4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`)
|
||||
5. **Sincronización NTP:** Entre todos los nodos del dominio
|
||||
|
||||
### Herramientas ADN Disponibles
|
||||
|
||||
```bash
|
||||
# Diagnóstico y contexto
|
||||
./adn/tools/run nodos info pc-dasu0
|
||||
./adn/tools/run contexto dc-dasuten
|
||||
./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10"
|
||||
|
||||
# Registro de progreso (DB-First)
|
||||
./adn/tools/run db evento:crear --nodo pc-dasu0 --titulo "Título" --inicio HH:MM
|
||||
./adn/tools/run db evento:listar --desde FECHA --detalle
|
||||
|
||||
# Verificación
|
||||
./adn/tools/run salud --dashboard
|
||||
```
|
||||
|
||||
## 📊 Métricas de Éxito
|
||||
|
||||
| Métrica | Objetivo |
|
||||
|:--------|:---------|
|
||||
| Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` |
|
||||
| Conectividad dominio | >95% uptime `pc-dasu0` → `dc-dasuten` |
|
||||
| Login dominio | <15 segundos |
|
||||
| Latencia LAN | <5ms |
|
||||
| Estabilidad post-unión | 0 incidentes críticos en 72hs |
|
||||
| Perfiles migrados | Sin pérdida de datos |
|
||||
|
||||
## 📚 Referencias
|
||||
|
||||
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
|
||||
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
|
||||
3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)*
|
||||
4. [Nodo: dc-dasuten](../../../nodos/dc-dasuten.md)
|
||||
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
|
||||
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
|
||||
|
||||
---
|
||||
|
||||
## 📋 Historial de Sesiones
|
||||
|
||||
### 16/03/2026 — Sesión de Seguimiento (Mañana)
|
||||
- ✅ Inicio de jornada remota 10:00-10:01 (#1104)
|
||||
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
|
||||
- ⏳ Tarea 1.13: Reactivar Tailscale en pc-dasu0 (próxima)
|
||||
|
||||
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
||||
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
||||
- ✅ Tailscale instalado en dc-dasuten (#1096) y sql-dasuten (#1097)
|
||||
- ❌ VM proxy fallida (#1091) → Revertida (#1090, #1092)
|
||||
- ✅ Acceso sudo a srv-dasu configurado (#1089)
|
||||
- ⏳ SSH 7022 en dc-dasuten pendiente verificar (#1098)
|
||||
|
||||
### 15/03/2026 — Sesión Principal
|
||||
- ✅ Herramienta SSH CLI creada (P2604-S11) y refactorizada (S12-S14)
|
||||
- ✅ Diagnóstico remoto via SSH ADN (#1076)
|
||||
- ✅ DNS validado: `10.0.100.10` resuelve dominio (#1083)
|
||||
- ✅ NAT configurado, VMs con internet (#1081)
|
||||
- ✅ README ADN actualizado con estructura real (#1080)
|
||||
|
||||
### 15/03/2026 — Análisis Inicial
|
||||
- ✅ Análisis de plan AD-Join (#1082)
|
||||
- ✅ Documentar problemas conectividad (#1086)
|
||||
- ✅ Decisión: mantener subnet router + Tailscale directo en VMs (#1084-#1085)
|
||||
|
||||
### 11/03/2026 — Creación del Plan (v1.0)
|
||||
- Creación inicial del plan con topología de red identificada.
|
||||
- Identificación de comunicación directa LAN como estrategia primaria.
|
||||
Reference in New Issue
Block a user