Agregada sección sobre el módulo dasu_executor.rb:
- Funciones disponibles y su propósito
- Ejemplo de uso
- Beneficios de mantenibilidad
Agregada lección aprendida sobre refactorización.
- Arquitectura actualizada: backup directo a X: sin paso intermedio
- Tabla de drones actualizada con nuevos outputs
- Agregada lección aprendida sobre simplificación
Cambios realizados:
1. dasuten_exportar_srvv-fenix.rb:
- Genera backup en disco local: E:\BK_SQL\sysdasuten\
- Copia automáticamente a unidad de red X: (share srv-ns8)
- Usa PowerShell para copiar al share mapeado
- Verifica ambos destinos
2. dasuten_transferir_srvv-fenix-srv-ns8.rb:
- Simplificado: ya no descarga desde fenix vía SMB
- El backup ya está en /mnt/ns8Disco2/bkps-dasuten/
- Copia local: share → /var/tmp/ (para rclone upload)
Flujo actualizado:
1. SQL Server → E:\BK_SQL\sysdasuten\archivo.bak (local fenix)
2. PowerShell → X:\archivo.bak (share srv-ns8)
3. Transfer dron → /var/tmp/archivo.bak (para rclone)
4. Upload dron → Google Drive
Requisito en srvv-fenix:
net use X: \\10.0.10.8\bkps-dasuten /user:rmonla <password>
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
Cambios realizados:
1. srv-ns8 - Share SMB configurado:
- Path: /mnt/ns8Disco2/bkps-dasuten
- Share name: bkps-dasuten
- Usuario: rmonla
- Acceso: \\10.0.10.8\bkps-dasuten
2. dasuten_transferir_srvv-fenix-srv-ns8.rb:
- Elimina copia automática al share
- Agrega nota sobre cómo copiar manualmente desde fenix
- Mantiene backup en /var/tmp/ para upload a Drive
Uso desde srvv-fenix (Windows):
net use X: \\10.0.10.8\bkps-dasuten /user:rmonla <password>
copy E:\BK_SQL\sysdasuten\archivo.bak X:\
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
Cambios realizados:
1. dasuten_transferir_srvv-fenix-srv-ns8.rb:
- Agrega paso [3/3] para copiar al directorio compartido
- Directorio: /mnt/ns8Disco2/bkps-dasuten/
- Mantiene copia temporal en /var/tmp/ para upload a Drive
- Output incluye backup_ns8 con ruta completa
Flujo actualizado:
srvv-fenix (E:\BK_SQL\sysdasuten\)
↓ SMB
srv-ns8 (/var/tmp/) ← temporal para upload
↓ copia local
srv-ns8 (/mnt/ns8Disco2/bkps-dasuten/) ← share permanente
Resultado:
- Backup original se preserva en fenix
- Copia en share ns8 para resguardo local
- Copia temporal para upload a Google Drive
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
Cambios realizados:
1. dasuten_exportar_srvv-fenix.rb (FULL):
- Nuevo formato: E:\BK_SQL\sysdasuten\sysdasuten_FULL_YYYYMMDD_HHMMSS.bak
- Crea directorio con xp_create_subdir si no existe
- Usa compresión nativa de SQL Server (WITH COMPRESSION)
- Output: backup_tipo='full'
2. dasuten_exportar_diferencial_srvv-fenix.rb (DIF):
- Nuevo formato: E:\BK_SQL\sysdasuten\sysdasuten_DIF_YYYYMMDD_HHMMSS.bak
- Crea directorio si no existe
- Usa compresión nativa (WITH DIFFERENTIAL, COMPRESSION)
- Output: backup_tipo='differential'
3. dasuten_download_drive-dasu-sql4.rb:
- Lee nombre de archivo desde upload_output JSON
- Guarda como F:\BACKUP\{nombre_real_del_archivo}.bak
- Soporta formatos FULL y DIF
4. dasuten_restaurar_dasu-sql4.rb:
- Lee backup_local desde download_output JSON
- Busca patrón sysdasuten_FULL_*.bak si no hay output
- Encuentra el más reciente por LastWriteTime
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
- Soporte para comando `relay` en el CLI (start/stop/status/ps1)
- Redirige tráfico HTTPS a través de puerto `socat` en host relay (ej: srv-dasu)
- Permite a las PCs de LAN interna que no corren VPN conectar con NS8 W-ZOMBI en Tailscale.
- Se integra de forma robusta con la tool de `wzombi`
Bugs corregidos:
- /cmd no existía en server (solo /cmd.json) — agregada ruta explícita
- PS1 client pedía /cmd sin Content-Type JSON — cambiado a /cmd.json
- JSON fallback: ConvertFrom-Json si Invoke-RestMethod no parsea
- Send-Log con UTF-8 encoding explícito
- Validación extra: chequea $cmdData.id y $cmdData.cmd antes de ejecutar
- Log bilateral: registra comando enviado Y resultado recibido
- ZOMBI CONECTADO log al iniciar
- abort: detiene al primer fallo (default)
- continue: salta el fallo y sigue con el siguiente
- retry: reintenta N veces antes de abortar (--retries N)
- Resumen final con conteo de éxitos/fallos/saltados
Configuración de nginx para servir el Generador de Notas:
Cambios realizados:
- servicios/nginx/conf.d/ns8.conf: Agregados locations /notas/ y /notas/plantillas/
- servicios/nginx/conf.d/notas.conf: Configuración modular creada
Acceso web:
- https://ns8.frlr.utn.edu.ar/notas/ - Generador de Notas
- https://ns8.frlr.utn.edu.ar/notas/plantillas/ - Plantillas markdown
Documentación actualizada:
- A08.P001_Sistema-Web-Notas.md: Fase 4 completada
- A08_dtic-NOTAS.md: Tabla de nodos y acceso web
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
Nuevo ámbito A08 para gestión de notas e informes formales:
Arquitectura:
- Separación contenido (archivos .md) de presentación (web HTML)
- Plantillas configurables para diferentes tipos de notas
- Vista previa con membrete institucional UTN-FRLR
- Impresión/PDF via window.print() con CSS @media print
Archivos creados:
- docs/ambito/dtic-NOTAS/A08_dtic-NOTAS.md (manifiesto)
- docs/ambito/dtic-NOTAS/A08.P001_Sistema-Web-Notas.md (plan)
- docs/ambito/dtic-NOTAS/app/index.html (interfaz)
- docs/ambito/dtic-NOTAS/app/styles.css (estilos institucionales)
- docs/ambito/dtic-NOTAS/app/app.js (lógica + marked.js CDN)
- docs/ambito/dtic-NOTAS/plantillas/nota-simple.md
- docs/ambito/dtic-NOTAS/contenido/2026/ejemplo-nota.md
Migración:
- dtic-NOTAs/ movido a docs/ambito/dtic-NOTAS/dtic-NOTAs/
- Histórico 2019-2025 preservado en .Hist/
- Convención de nombres documentada: Nota-<AÑO><NUMERO>_<Asunto>.<ext>
Uso:
1. Abrir docs/ambito/dtic-NOTAS/app/index.html en navegador
2. Seleccionar plantilla o cargar archivo .md
3. Completar datos de nota
4. Generar vista previa e imprimir
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
Implementación 22:10:
- Registro DMARC agregado con p=none (monitoreo)
- Reportes de agregado y forense a dtic@frlr.utn.edu.ar
- Alineación estricta (adkim=s, aspf=s)
Estado:
- SPF: ✅ v=spf1 mx ip4:190.114.205.2 include:spf.protection.outlook.com -all
- DKIM: ✅ Selectores 1 y 2 respondiendo
- DMARC: ✅ p=none con reportes
Gmail: Período de calentamiento 24-72 horas para mejora de reputación.
Documentación actualizada:
- Plan A07.P002: Triada completa
- A07_dtic-DNS: Estado actualizado
- IA.md: Actualización
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
Actualización post-verificación 22:00:
Documentación actualizada:
- A07.P002: Fase 4 actualizada con observaciones de spam
- A07_dtic-DNS: Estado cambiado a 'En Monitoreo'
- IA.md: Lección agregada sobre Gmail spam y causas
Próximo paso: Agregar registro DMARC p=none
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
- Crear plan A07.P002_Resolver-DKIM-Gmail.md
- Diagnóstico inicial: registros selector1/2._domainkey NO existen
- SPF configurado correctamente (include:spf.protection.outlook.com)
- DMARC no configurado (opcional, no bloqueante)
Acciones requeridas:
1. Agregar 2 registros CNAME en DNS de la UTN
2. Esperar propagación (15-30 min)
3. Habilitar DKIM en Microsoft 365 Admin Center
Dron enviado: dron_172429_2784151_e8aa34 (evento AUTO registrado)
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>