From d2971336f43bcde168a8b1bd1a5d8a902d60d5e2 Mon Sep 17 00:00:00 2001 From: Ricardo Monla Date: Mon, 16 Mar 2026 16:40:02 -0300 Subject: [PATCH] =?UTF-8?q?P2601.06.02-1.0.2:=20dc-dasuten=20=E2=86=92=20d?= =?UTF-8?q?asu-srvv-dc=20=E2=9C=85?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - Renombramiento resuelto ví­a WinRM/Invoke-Command desde dasu-srvv-sql. - SSHD de dc-dasuten estaba instalado pero fallaba al iniciar; solucionado interactuando desde sql. - qm set 100 --name ejecutado. - Ficha de nodo y referencias en documentacion actualizadas. --- adn/tools/seguridad/.session | 2 +- docs/proy/P2601_Dasuten/P2601_dasuten.md | 8 +-- .../P2601_Dasuten/plan/P2601.06.02_AD-Join.md | 49 ++++++++++--------- nodos/{dc-dasuten.md => dasu-srvv-dc.md} | 8 +-- 4 files changed, 36 insertions(+), 31 deletions(-) rename nodos/{dc-dasuten.md => dasu-srvv-dc.md} (77%) diff --git a/adn/tools/seguridad/.session b/adn/tools/seguridad/.session index ac7d72b8..14d3c7e7 100644 --- a/adn/tools/seguridad/.session +++ b/adn/tools/seguridad/.session @@ -1 +1 @@ -1773688177 \ No newline at end of file +1773689844 \ No newline at end of file diff --git a/docs/proy/P2601_Dasuten/P2601_dasuten.md b/docs/proy/P2601_Dasuten/P2601_dasuten.md index 37620ff8..04d984c0 100644 --- a/docs/proy/P2601_Dasuten/P2601_dasuten.md +++ b/docs/proy/P2601_Dasuten/P2601_dasuten.md @@ -40,7 +40,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de | Nodo | IP | Rol en el Proyecto | | :--- | :--- | :--- | | [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) | -| **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | +| [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | | [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | | **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | | [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) | @@ -67,7 +67,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de | :--- | :--- | :---: | :--- | | 23/02 | A00-A01 | ✅ | Acondicionamiento hardware e instalación de Proxmox VE en `srv-dasu`. | | 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. | -| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dc-dasuten`). | +| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dasu-srvv-dc`, ex dc-dasuten). | | 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. | | 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. | | 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. | @@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de ## 🌐 Topología y Contexto de Red -**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. +**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. **Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump. @@ -106,7 +106,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de │ │ (Segmento │ │ │ │ DASUTEN) │ │ │ │ │ │ -│ │ dc-dasuten │ │ +│ │ dasu-srvv-dc │ │ │ │ (.10) [AD DS]│ │ │ │ │ │ │ │ dasu-srvv-sql │ │ diff --git a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md index bf600c9d..aa724276 100644 --- a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md +++ b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md @@ -16,7 +16,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado | |:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:| -| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar | +| `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado | | `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado | | `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar | | `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar | @@ -31,7 +31,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i ▼ │ ┌──────────────┐ │ │ 10.0.100.x │ │ - │ dc-dasuten │ Ruta DNS: │ + │ dasu-srvv-dc │ Ruta DNS: │ │ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘ │ dasu-srvv-sql│ │ (.11) [SQL] │ @@ -53,7 +53,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i |:-----|:----------------:|:------------:| | `srv-ns8` | ✅ Activo (switch dual) | — | | `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` | -| `dc-dasuten` | ✅ Instalado | — | +| `dasu-srvv-dc` | ✅ Instalado | — | | `dasu-srvv-sql` | ✅ Instalado | — | | `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) | @@ -70,7 +70,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | ID | Nodo Actual | Nuevo Nombre | Estado | | :--- | :--- | :--- | :--- | | 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) | -| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente | +| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) | | 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | @@ -98,14 +98,16 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | ID | Tarea | Estado | | :--- | :--- | :--- | -| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ⏳ | -| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule name="SSH 7022" dir=in action=allow protocol=tcp localport=7022` via `qm guest-exec` | ⏳ | -| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa de dc-dasuten (no subnet) | ⏳ | -| 1.0.2.d | Una vez SSH accesible → desplegar clave RSA (mismo procedimiento que 1.0.1) | ⏳ | -| 1.0.2.e | Ejecutar Rename-Computer vía PowerShell EncodedCommand | ⏳ | -| 1.0.2.f | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ⏳ | -| 1.0.2.g | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ⏳ | -| 1.0.2.h | Verificar: hostname, dominio, DNS, servicios AD DS post-reinicio | ⏳ | +| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ❌ Falló (No instalado) | +| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule...` | ❌ Omitido | +| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa | ❌ Falló (No registrado) | +| 1.0.2.d | **Alternativa 3:** Ejecutar comandos vía **WinRM** desde dasu-srvv-sql | ✅ Exitoso | +| 1.0.2.e | Abrir SSH 7022 Firewall vía WinRM `Invoke-Command` | ✅ Agregado | +| 1.0.2.f | El servidor SSHD no inicia (Broken AD permissions issue). Se operó el nodo enteramente por WinRM | ⚠️ Documentado | +| 1.0.2.g | Renombrar nodo vía `netdom computername` (Add + MakePrimary) sobre WinRM | ✅ Completado | +| 1.0.2.h | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ✅ Completado | +| 1.0.2.i | Limpiar alternate name: `netdom /remove` | ✅ Completado | +| 1.0.2.j | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ✅ Completado | > ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename. @@ -134,17 +136,17 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i #### 1.1-1.13 Tareas de Infraestructura - [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia) -- [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dc-dasuten.dasuten.utnlr` ✅ +- [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dasu-srvv-dc.dasuten.utnlr` ✅ - [x] **1.3** Conectividad directa LAN entre `pc-dasu0` ↔ `srv-dasu` (<2ms) ✅ - [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅ - [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar` ✅ - [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅ -- [x] **1.7** Backups VZDump de dc-dasuten y sql-dasuten ✅ -- [x] **1.8** Instalar Tailscale en dc-dasuten y sql-dasuten ✅ +- [x] **1.7** Backups VZDump de dasu-srvv-dc y dasu-srvv-sql ✅ +- [x] **1.8** Instalar Tailscale en dasu-srvv-dc y dasu-srvv-sql ✅ - [x] **1.9** Obtener acceso sudo a `srv-dasu` ✅ - [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅ - [x] **1.11** Documentar problemas de conectividad intermitente ✅ -- [x] **1.12** Verificar SSH 7022 funcional en dc-dasuten (⏳ pendiente verificar → ⚠️ filtrado/red) +- [x] **1.12** Verificar SSH 7022 funcional en dasu-srvv-dc (SSHD roto y Firewall cerrado) - [ ] **1.13** Reactivar Tailscale en `pc-dasu0` ### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA) @@ -159,7 +161,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i systeminfo | findstr /B /C:"OS Name" /C:"OS Version" ``` - [ ] **2.2** Configurar red de `pc-dasu0`: - - **DNS Primario:** `10.0.100.10` (dc-dasuten, via ruta a srv-dasu) + - **DNS Primario:** `10.0.100.10` (dasu-srvv-dc, via ruta a srv-dasu) - **DNS Secundario:** `8.8.8.8` - **Suffix DNS:** `dasuten.utnlr` - **Gateway:** Router ISP local (default) @@ -174,7 +176,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB ``` -- [ ] **2.5** Verificar resolución de nombres: `nslookup dc-dasuten.dasuten.utnlr` +- [ ] **2.5** Verificar resolución de nombres: `nslookup dasu-srvv-dc.dasuten.utnlr` - [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`) - [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina) - [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar` @@ -228,7 +230,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i 1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu` 2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27` -3. **dc-dasuten operativo:** DNS + AD DS funcional +3. **dasu-srvv-dc operativo:** DNS + AD DS funcional 4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`) 5. **Sincronización NTP:** Entre todos los nodos del dominio @@ -237,7 +239,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i ```bash # Diagnóstico y contexto ./adn/tools/run nodos info pc-dasu0 -./adn/tools/run contexto dc-dasuten +./adn/tools/run contexto dasu-srvv-dc ./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10" # Registro de progreso (DB-First) @@ -253,7 +255,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | Métrica | Objetivo | |:--------|:---------| | Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` | -| Conectividad dominio | >95% uptime `pc-dasu0` → `dc-dasuten` | +| Conectividad dominio | >95% uptime `pc-dasu0` → `dasu-srvv-dc` | | Login dominio | <15 segundos | | Latencia LAN | <5ms | | Estabilidad post-unión | 0 incidentes críticos en 72hs | @@ -264,7 +266,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i 1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md) 2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md) 3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)* -4. [Nodo: dc-dasuten](../../../nodos/dc-dasuten.md) +4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md) 5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md) 6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md) @@ -277,7 +279,8 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i - ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall) - ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117) - ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117) -- ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional) +- ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118) +- ⏳ Tarea 1.0.3: Renombrar pcv-dasu0 → dasu-pcv0 ### 15-16/03/2026 — Sesión de Infraestructura (Madrugada) - ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094) diff --git a/nodos/dc-dasuten.md b/nodos/dasu-srvv-dc.md similarity index 77% rename from nodos/dc-dasuten.md rename to nodos/dasu-srvv-dc.md index 78cae268..fce07e13 100644 --- a/nodos/dc-dasuten.md +++ b/nodos/dasu-srvv-dc.md @@ -1,7 +1,8 @@ -# Nodo: dc-dasuten +# Nodo: dasu-srvv-dc ## Identidad -- **Hostname**: `dc-dasuten.dasuten.utnlr` +- **Hostname**: `dasu-srvv-dc.dasuten.utnlr` +- **Nombre anterior**: `dc-dasuten` (renombrado 16/03/2026) - **Rol Inicial**: Controlador de Dominio Principal (AD DS / DNS) - **Estado**: ✅ Operativo a nivel servicio - **Padre/Host**: `srv-dasu` @@ -23,7 +24,8 @@ - **Servidores DNS**: `10.0.100.10` (local), `8.8.8.8` (backup) - **Acceso Remoto**: - RDP Habilitado (TCP 3389) - - SSH Habilitado (Puerto 22, 7022) +- **SSH**: `DASUTEN\admindasu@10.0.100.10:7022` (RSA Key vía srv-dasu) + - Habilitado OpenSSH Server (Puerto 7022) - ✅ Habilitado en SO Firewall a través de WinRM. Nota: el servicio a veces presenta reinicios. - Tailscale: Activo ## Servicios y Roles