# P2601.08 - Unificación de Redes: Subred ISP > **Objetivo**: Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red. ## Contexto ### Topología Actual (2026-03-26) ``` ┌─────────────────────────────────────────────────────────────────┐ │ ROUTER ISP (Gateway: 192.168.1.1) │ │ Subred: 192.168.1.0/24 │ └─────────────────────┬───────────────────────────────────────────┘ │ ┌────────────┴────────────┐ │ │ ↓ ↓ ┌─────────────────┐ ┌─────────────────┐ │ dasu-pc │ │ srv-dasu │ │ (PC Física) │ │ (Proxmox) │ │ Tailscale: │ │ enp33s0: │ │ 100.100.145.51│ │ 192.168.1.13 │ │ Sin red local │ │ │ └─────────────────┘ └────────┬────────┘ │ ┌────────┴────────┐ │ vmbr0 │ │ 10.0.100.1/24 │ └────────┬────────┘ │ ┌──────────────┼──────────────┐ ↓ ↓ ↓ VM 100 VM 101 VM 102 (DC) (SQL) (PCV) 10.0.100.10 10.0.100.11 10.0.100.12 ``` ### Problema Identificado - **VMs**: En subred aislada `10.0.100.0/24` (solo accesible via Tailscale o link directo a srv-ns8) - **dasu-pc**: Conectada vía Tailscale, NO en la red física del router ISP - **Fragmentación**: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs) ### Topología Objetivo ``` ┌─────────────────────────────────────────────────────────────────┐ │ ROUTER ISP (Gateway: 192.168.1.1) │ │ Subred: 192.168.1.0/24 │ └─────────────────────┬───────────────────────────────────────────┘ │ ┌────────────┴─────────────────────────────────┐ │ │ ↓ ↓ ┌─────────────────┐ ┌─────────────────────────┐ │ dasu-pc │ ←─── Ethernet Directo ───│ srv-dasu (Proxmox) │ │ 192.168.1.20 │ │ enp33s0: 192.168.1.10 │ │ (Sin TS) │ │ │ └─────────────────┘ │ VMs (sin Bridge) │ │ vmbr0: 192.168.1.1/24 │ │ ├── VM 100: .21 (DC) │ │ ├── VM 101: .22 (SQL) │ │ └── VM 102: .23 (PCV) │ └─────────────────────────┘ ``` ## Análisis Técnico ### Componentes a Modificar | Componente | Acción | Riesgo | |------------|--------|--------| | **srv-dasu** (enp33s0) | Cambiar de DHCP a IP fija en subnet ISP | Bajo | | **srv-dasu** (vmbr0) | Cambiar de 10.0.100.1 a 192.168.1.1 | Medio | | **VMs** (vNIC) | Cambiar IPs de 10.0.100.x a 192.168.1.x | Alto | | **DC** (dasu-srvv-dc) | Actualizar DNS, verificar AD | Alto | | **dasu-pc** | Conectar por cable al router ISP | Medio | | **Tailscale** | Evaluar si mantener o remover | Bajo | ### Pre-Requisitos 1. **Verificar capacidad del router ISP**: Confirmar DHCP range disponible 2. **Backup completo**: VZDump de todas las VMs antes de migración 3. **Documentar configuración actual**: IPs, rutas, NAT 4. **Plan de rollback**: Procedimiento para revertir si falla ## Plan de Ejecución ### Fase 1: Preparación (Pre-Migración) | ID | Tarea | Tiempo Est. | Estado | |----|-------|-------------|--------| | 1.1 | Verificar estado actual de red (srv-dasu, VMs) | 15 min | ⏳ | | 1.2 | VZDump offline de VM 100 (DC) | 30 min | ⏳ | | 1.3 | VZDump offline de VM 101 (SQL) | 30 min | ⏳ | | 1.4 | VZDump offline de VM 102 (PCV) | 20 min | ⏳ | | 1.5 | Documentar IPs actuales y configuración | 15 min | ⏳ | | 1.6 | Verificar acceso físico a dasu-pc | 5 min | ⏳ | ### Fase 2: Migración de srv-dasu | ID | Tarea | Tiempo Est. | Estado | |----|-------|-------------|--------| | 2.1 | Asignar IP estática a enp33s0 (192.168.1.10) | 10 min | ⏳ | | 2.2 | Reconfigurar vmbr0 (192.168.1.1/24) | 10 min | ⏳ | | 2.3 | Actualizar NAT/Masquerade | 5 min | ⏳ | | 2.4 | Actualizar DNS (no usar más 10.0.100.10) | 5 min | ⏳ | | 2.5 | Reiniciar red en srv-dasu | 5 min | ⏳ | ### Fase 3: Migración de VMs | ID | Tarea | Tiempo Est. | Estado | |----|-------|-------------|--------| | 3.1 | Reconfigurar vNIC de VM 100 (DC) | 10 min | ⏳ | | 3.2 | Reiniciar VM 100 y verificar conectividad | 15 min | ⏳ | | 3.3 | Reconfigurar vNIC de VM 101 (SQL) | 10 min | ⏳ | | 3.4 | Reiniciar VM 101 y verificar conectividad | 15 min | ⏳ | | 3.5 | Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) | 10 min | ⏳ | | 3.6 | Reiniciar VM 102 y verificar conectividad | 15 min | ⏳ | ### Fase 4: Integración de dasu-pc | ID | Tarea | Tiempo Est. | Estado | |----|-------|-------------|--------| | 4.1 | Conectar dasu-pc al router ISP por cable | 10 min | ⏳ | | 4.2 | Configurar IP estática (192.168.1.20) | 10 min | ⏳ | | 4.3 | Verificar conexión a VMs (ping DC, SQL) | 10 min | ⏳ | | 4.4 | Test de acceso a servicios (AD, SQL) | 15 min | ⏳ | | 4.5 | Desinstalar o reconfigurar Tailscale | 10 min | ⏳ | ### Fase 5: Verificación y Cierre | ID | Tarea | Tiempo Est. | Estado | |----|-------|-------------|--------| | 5.1 | Verificar acceso a Internet desde VMs | 10 min | ⏳ | | 5.2 | Verificar servicios (AD, SQL) funcionando | 15 min | ⏳ | | 5.3 | Test de aplicación DASUTEN | 20 min | ⏳ | | 5.4 | Actualizar documentación (nodos, proyecto) | 15 min | ⏳ | | 5.5 | Actualizar Tailscale subnet router si corresponde | 10 min | ⏳ | ## Riesgos y Mitigaciones | Riesgo | Impacto | Mitigación | |--------|---------|-------------| | Pérdida de conectividad durante migración | Alto | Mantener acceso Tailscale como fallback | | Fallo en reinicio de VMs | Alto | VZDump previo, procedimiento de rollback | | AD DS deja de funcionar tras cambio IP | Alto | Verificar y actualizar registros DNS internos | | dasu-pc no puede unirse al dominio | Medio | Verificar DNS指向 correcto | | Conflicto de IPs en la subnet | Medio | Usar IPs fuera del rango DHCP del router | ## Métricas Estimadas - **Tiempo Total**: ~4-5 horas (distribuidas en múltiples sesiones) - **Costo**: $0 (solo recursos existentes) - **Beneficio**: Red unificada, menor dependencia de VPN --- ## Notes - Subnet del router ISP verificada: `192.168.1.0/24` (gateway `192.168.1.1`) - Rango DHCP del router: Por determinar (necesita acceso a config del router) - IPs sugeridas: srv-dasu `.10`, VMs `.21-.23`, dasu-pc `.20` -Mantener Tailscale para acceso remoto desde exterior (Facultad) **Creado**: 2026-03-26 14:05 **Evento**: 1299