|
|
@@ -16,7 +16,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
|
|
|
|
|
|
|
|
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|
|
|
|
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|
|
|
|
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
|
|
|
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
|
|
|
|
| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar |
|
|
|
|
| `dasu-srvv-dc` | (✅ antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado |
|
|
|
|
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
|
|
|
|
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
|
|
|
|
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
|
|
|
|
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
|
|
|
|
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
|
|
|
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
|
|
|
@@ -31,7 +31,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
▼ │
|
|
|
|
▼ │
|
|
|
|
┌──────────────┐ │
|
|
|
|
┌──────────────┐ │
|
|
|
|
│ 10.0.100.x │ │
|
|
|
|
│ 10.0.100.x │ │
|
|
|
|
│ dc-dasuten │ Ruta DNS: │
|
|
|
|
│ dasu-srvv-dc │ Ruta DNS: │
|
|
|
|
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
|
|
|
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
|
|
|
|
│ dasu-srvv-sql│
|
|
|
|
│ dasu-srvv-sql│
|
|
|
|
│ (.11) [SQL] │
|
|
|
|
│ (.11) [SQL] │
|
|
|
@@ -53,7 +53,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
|:-----|:----------------:|:------------:|
|
|
|
|
|:-----|:----------------:|:------------:|
|
|
|
|
| `srv-ns8` | ✅ Activo (switch dual) | — |
|
|
|
|
| `srv-ns8` | ✅ Activo (switch dual) | — |
|
|
|
|
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
|
|
|
|
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
|
|
|
|
| `dc-dasuten` | ✅ Instalado | — |
|
|
|
|
| `dasu-srvv-dc` | ✅ Instalado | — |
|
|
|
|
| `dasu-srvv-sql` | ✅ Instalado | — |
|
|
|
|
| `dasu-srvv-sql` | ✅ Instalado | — |
|
|
|
|
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
|
|
|
|
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
|
|
|
|
|
|
|
|
|
|
|
@@ -70,7 +70,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
| ID | Nodo Actual | Nuevo Nombre | Estado |
|
|
|
|
| ID | Nodo Actual | Nuevo Nombre | Estado |
|
|
|
|
| :--- | :--- | :--- | :--- |
|
|
|
|
| :--- | :--- | :--- | :--- |
|
|
|
|
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
|
|
|
|
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
|
|
|
|
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente |
|
|
|
|
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) |
|
|
|
|
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
|
|
|
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
|
|
|
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
|
|
|
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
|
|
|
|
|
|
|
|
|
|
@@ -98,14 +98,16 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
|
|
|
|
|
|
|
|
| ID | Tarea | Estado |
|
|
|
|
| ID | Tarea | Estado |
|
|
|
|
| :--- | :--- | :--- |
|
|
|
|
| :--- | :--- | :--- |
|
|
|
|
| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ⏳ |
|
|
|
|
| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ❌ Falló (No instalado) |
|
|
|
|
| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule name="SSH 7022" dir=in action=allow protocol=tcp localport=7022` via `qm guest-exec` | ⏳ |
|
|
|
|
| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule...` | ❌ Omitido |
|
|
|
|
| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa de dc-dasuten (no subnet) | ⏳ |
|
|
|
|
| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa | ❌ Falló (No registrado) |
|
|
|
|
| 1.0.2.d | Una vez SSH accesible → desplegar clave RSA (mismo procedimiento que 1.0.1) | ⏳ |
|
|
|
|
| 1.0.2.d | **Alternativa 3:** Ejecutar comandos vía **WinRM** desde dasu-srvv-sql | ✅ Exitoso |
|
|
|
|
| 1.0.2.e | Ejecutar Rename-Computer vía PowerShell EncodedCommand | ⏳ |
|
|
|
|
| 1.0.2.e | Abrir SSH 7022 Firewall vía WinRM `Invoke-Command` | ✅ Agregado |
|
|
|
|
| 1.0.2.f | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ⏳ |
|
|
|
|
| 1.0.2.f | El servidor SSHD no inicia (Broken AD permissions issue). Se operó el nodo enteramente por WinRM | ⚠️ Documentado |
|
|
|
|
| 1.0.2.g | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ⏳ |
|
|
|
|
| 1.0.2.g | Renombrar nodo vía `netdom computername` (Add + MakePrimary) sobre WinRM | ✅ Completado |
|
|
|
|
| 1.0.2.h | Verificar: hostname, dominio, DNS, servicios AD DS post-reinicio | ⏳ |
|
|
|
|
| 1.0.2.h | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ✅ Completado |
|
|
|
|
|
|
|
|
| 1.0.2.i | Limpiar alternate name: `netdom /remove` | ✅ Completado |
|
|
|
|
|
|
|
|
| 1.0.2.j | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ✅ Completado |
|
|
|
|
|
|
|
|
|
|
|
|
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
|
|
|
|
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
|
|
|
|
|
|
|
|
|
|
|
@@ -134,17 +136,17 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
#### 1.1-1.13 Tareas de Infraestructura
|
|
|
|
#### 1.1-1.13 Tareas de Infraestructura
|
|
|
|
|
|
|
|
|
|
|
|
- [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia)
|
|
|
|
- [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia)
|
|
|
|
- [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dc-dasuten.dasuten.utnlr` ✅
|
|
|
|
- [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dasu-srvv-dc.dasuten.utnlr` ✅
|
|
|
|
- [x] **1.3** Conectividad directa LAN entre `pc-dasu0` ↔ `srv-dasu` (<2ms) ✅
|
|
|
|
- [x] **1.3** Conectividad directa LAN entre `pc-dasu0` ↔ `srv-dasu` (<2ms) ✅
|
|
|
|
- [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅
|
|
|
|
- [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅
|
|
|
|
- [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar` ✅
|
|
|
|
- [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar` ✅
|
|
|
|
- [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅
|
|
|
|
- [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅
|
|
|
|
- [x] **1.7** Backups VZDump de dc-dasuten y sql-dasuten ✅
|
|
|
|
- [x] **1.7** Backups VZDump de dasu-srvv-dc y dasu-srvv-sql ✅
|
|
|
|
- [x] **1.8** Instalar Tailscale en dc-dasuten y sql-dasuten ✅
|
|
|
|
- [x] **1.8** Instalar Tailscale en dasu-srvv-dc y dasu-srvv-sql ✅
|
|
|
|
- [x] **1.9** Obtener acceso sudo a `srv-dasu` ✅
|
|
|
|
- [x] **1.9** Obtener acceso sudo a `srv-dasu` ✅
|
|
|
|
- [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅
|
|
|
|
- [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅
|
|
|
|
- [x] **1.11** Documentar problemas de conectividad intermitente ✅
|
|
|
|
- [x] **1.11** Documentar problemas de conectividad intermitente ✅
|
|
|
|
- [x] **1.12** Verificar SSH 7022 funcional en dc-dasuten (⏳ pendiente verificar → ⚠️ filtrado/red)
|
|
|
|
- [x] **1.12** Verificar SSH 7022 funcional en dasu-srvv-dc (SSHD roto y Firewall cerrado)
|
|
|
|
- [ ] **1.13** Reactivar Tailscale en `pc-dasu0`
|
|
|
|
- [ ] **1.13** Reactivar Tailscale en `pc-dasu0`
|
|
|
|
|
|
|
|
|
|
|
|
### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA)
|
|
|
|
### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA)
|
|
|
@@ -159,7 +161,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
|
|
|
|
systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
|
|
|
|
```
|
|
|
|
```
|
|
|
|
- [ ] **2.2** Configurar red de `pc-dasu0`:
|
|
|
|
- [ ] **2.2** Configurar red de `pc-dasu0`:
|
|
|
|
- **DNS Primario:** `10.0.100.10` (dc-dasuten, via ruta a srv-dasu)
|
|
|
|
- **DNS Primario:** `10.0.100.10` (dasu-srvv-dc, via ruta a srv-dasu)
|
|
|
|
- **DNS Secundario:** `8.8.8.8`
|
|
|
|
- **DNS Secundario:** `8.8.8.8`
|
|
|
|
- **Suffix DNS:** `dasuten.utnlr`
|
|
|
|
- **Suffix DNS:** `dasuten.utnlr`
|
|
|
|
- **Gateway:** Router ISP local (default)
|
|
|
|
- **Gateway:** Router ISP local (default)
|
|
|
@@ -174,7 +176,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog
|
|
|
|
Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog
|
|
|
|
Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB
|
|
|
|
Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB
|
|
|
|
```
|
|
|
|
```
|
|
|
|
- [ ] **2.5** Verificar resolución de nombres: `nslookup dc-dasuten.dasuten.utnlr`
|
|
|
|
- [ ] **2.5** Verificar resolución de nombres: `nslookup dasu-srvv-dc.dasuten.utnlr`
|
|
|
|
- [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`)
|
|
|
|
- [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`)
|
|
|
|
- [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina)
|
|
|
|
- [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina)
|
|
|
|
- [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar`
|
|
|
|
- [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar`
|
|
|
@@ -228,7 +230,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
|
|
|
|
|
|
|
|
1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu`
|
|
|
|
1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu`
|
|
|
|
2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27`
|
|
|
|
2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27`
|
|
|
|
3. **dc-dasuten operativo:** DNS + AD DS funcional
|
|
|
|
3. **dasu-srvv-dc operativo:** DNS + AD DS funcional
|
|
|
|
4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`)
|
|
|
|
4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`)
|
|
|
|
5. **Sincronización NTP:** Entre todos los nodos del dominio
|
|
|
|
5. **Sincronización NTP:** Entre todos los nodos del dominio
|
|
|
|
|
|
|
|
|
|
|
@@ -237,7 +239,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
```bash
|
|
|
|
```bash
|
|
|
|
# Diagnóstico y contexto
|
|
|
|
# Diagnóstico y contexto
|
|
|
|
./adn/tools/run nodos info pc-dasu0
|
|
|
|
./adn/tools/run nodos info pc-dasu0
|
|
|
|
./adn/tools/run contexto dc-dasuten
|
|
|
|
./adn/tools/run contexto dasu-srvv-dc
|
|
|
|
./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10"
|
|
|
|
./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10"
|
|
|
|
|
|
|
|
|
|
|
|
# Registro de progreso (DB-First)
|
|
|
|
# Registro de progreso (DB-First)
|
|
|
@@ -253,7 +255,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
| Métrica | Objetivo |
|
|
|
|
| Métrica | Objetivo |
|
|
|
|
|:--------|:---------|
|
|
|
|
|:--------|:---------|
|
|
|
|
| Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` |
|
|
|
|
| Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` |
|
|
|
|
| Conectividad dominio | >95% uptime `pc-dasu0` → `dc-dasuten` |
|
|
|
|
| Conectividad dominio | >95% uptime `pc-dasu0` → `dasu-srvv-dc` |
|
|
|
|
| Login dominio | <15 segundos |
|
|
|
|
| Login dominio | <15 segundos |
|
|
|
|
| Latencia LAN | <5ms |
|
|
|
|
| Latencia LAN | <5ms |
|
|
|
|
| Estabilidad post-unión | 0 incidentes críticos en 72hs |
|
|
|
|
| Estabilidad post-unión | 0 incidentes críticos en 72hs |
|
|
|
@@ -264,7 +266,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
|
|
|
|
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
|
|
|
|
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
|
|
|
|
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
|
|
|
|
3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)*
|
|
|
|
3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)*
|
|
|
|
4. [Nodo: dc-dasuten](../../../nodos/dc-dasuten.md)
|
|
|
|
4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md)
|
|
|
|
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
|
|
|
|
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
|
|
|
|
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
|
|
|
|
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
|
|
|
|
|
|
|
|
|
|
|
@@ -277,7 +279,8 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
|
|
|
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
|
|
|
|
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
|
|
|
|
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
|
|
|
|
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
|
|
|
|
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
|
|
|
|
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
|
|
|
|
- ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional)
|
|
|
|
- ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118)
|
|
|
|
|
|
|
|
- ⏳ Tarea 1.0.3: Renombrar pcv-dasu0 → dasu-pcv0
|
|
|
|
|
|
|
|
|
|
|
|
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
|
|
|
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
|
|
|
|
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
|
|
|
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
|
|
|
|