# 01 - Ontología del Sistema: srv-NS8 Este documento define la identidad, propósito y componentes principales del servidor `srv-NS8`. ## Identidad - **Nombre**: `srv-NS8` - **Hostname**: `srv-NS8` - **Rol Principal**: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor). - **Sistema Operativo**: Debian GNU/Linux 12 (bookworm). - **Kernel**: 6.1.0-28-amd64. - **Ubicación de Red**: `10.0.10.8/24`. ## Nodos de la Red (Grid) | Nodo | IP / Ubicación | Descripción / Rol | | :--- | :--- | :--- | | **[srv-NS8](../nodos/srv-NS8.md)** | `10.0.10.8` | Workstation / Híbrido | | **[srv-pmox1](../nodos/srv-pmox1.md)** | `10.0.10.201` | Nodo Proxmox de Virtualización | | **[srv-pmox2](../nodos/srv-pmox2.md)** | `10.0.10.202` | Nodo Proxmox de Virtualización | | **[srv-pmox3](../nodos/srv-pmox3.md)** | `10.0.10.203` | Nodo Proxmox de Virtualización (High RAM) | | **[srvv-SITIO](../nodos/srvv-SITIO.md)** | `10.0.10.18` `190.114.205.20` | VM Ubuntu / Docker Host | | **[srvv-SITIO0](../nodos/srvv-SITIO0.md)** | `10.0.10.119` | VM Debian 12 (`srvv-SCERO`) | | **[srvv-DTIC](../nodos/srvv-DTIC.md)** | `10.0.10.4` | VM Debian 12 / Docker Host | | **[srvv-DOCs](../nodos/srvv-DOCs.md)** | `10.0.10.14` | VM Debian 12 / Docker Host | | **[srvv-KOHA](../nodos/srvv-KOHA.md)** | `10.0.10.130` | VM Debian 11 / Librería | | **[srvv-UPTIME](../nodos/srvv-UPTIME.md)** | `10.0.10.9` | LXC Debian 12 / Monitorización (⚠️ Disk 77%) | | **[srvv-DATA](../nodos/srvv-DATA.md)** | `10.0.10.13` | LXC Debian 12 / Datos | | **[srvv-SITIO2](../nodos/srvv-SITIO2.md)** | `10.0.10.19` | LXC Debian 12 / Web Secundario (Acceso `root`) | | **[srv-xen01](../nodos/srv-xen01.md)** | `10.0.10.23` | **Citrix XenServer 7.0** / Hypervisor (4 Cores Xeon) | | **[cam-hikvision-24](../nodos/cam-hikvision-24.md)** | `10.0.10.24` | Disp. Hikvision / Cámara o DVR (Detectado vía HTTP) | | **[srvv-DNS](../nodos/srvv-DNS.md)** | `10.0.10.2` | VM Debian 12 / Servidor DNS | ## Nodos Externos / Satélites | Nodo | Ubicación | Descripción / Rol | | :--- | :--- | :--- | | **[pc-DASU0](../nodos/pc-DASU0.md)** | Oficina DASUTEN | Win10 Físico / Acceso Usuarias (Tailscale `100.65.62.44`) | | **[pcv-DASU1](../nodos/pcv-DASU1.md)** | Facultad (`srv-pmox2`) | Win10 VM / Sistema DASU (Tailscale `100.100.145.51`) | | **[srvv-MAURIK](../nodos/srvv-MAURIK.md)** | *Desconocida* | Windows Server / DC `utnlarioja.intranet` | ## Incidentes Recientes (Trazabilidad) | ID | Nodo | Resumen | Estado | | :--- | :--- | :--- | :--- | | **[260218_1940](../incidentes/260218_1940_cronograma_posgrado.md)** | srv-NS8 | Extracción Cronograma Posgrado 2026 | ✅ Carga Exitosa | | **[260218_1005](../incidentes/260218_1005_proxmox-ssh-cluster.md)** | srv-pmox* | Reparación Trust Cluster Proxmox (SSH) | ✅ Resuelto | | **[260218_0829](../incidentes/260218_0829_conectividad-dasu.md)** | pc-DASU0 | Bypass AnyDesk via Tailscale/RustDesk | ✅ Implementado | | **[260207_2100](../incidentes/260207_2100_srvv-fenix-recurrence.md)** | srv-pmox3 | Investigación Forense srvv-FENIX (Recurrencia) | ✅ Licencia OK | ## Hardware - **CPU**: AMD Ryzen (16 hilos). - **RAM**: 15 GiB Total. - **Almacenamiento**: 438 GB (Root partition). ## Servicios Críticos (ADN Detectado) ### 1. Virtualización (Prioridad Alta) - **Motor**: VirtualBox. - **Carga**: VM `PCV_DTIC-RRHH_W732`. - **Directiva**: **CRÍTICO / PERMANENTE**. Debe priorizarse el uso de RAM para esta VM. - **Estado**: Ejecutándose (`Ssl`). ### 2. Contenedores Docker (En Optimización) - **Motor**: Docker + Docker Compose. - **Objetivo**: Optimizar despliegue y consumo de recursos. - **Estado de Armonía**: ✅ **Consistente**. - **Configuración Centralizada**: `dtic-srv-NS8/servicios/`. - **Servicios Activos**: - `portainer` (Gestión) - **`nginx` (Nativo - Proxy Reverso)** - `bitacoras` (App + DB) - `sysacad` (App + Nginx interno) - **`homepage` (Dashboard Unificado)** - **Protección de Recursos**: Límites de RAM aplicados. ### 3. Acceso Remoto Seguro (Capa de Invisibilidad) - **Capa de Red**: Tailscale (VPN Mesh). - **IP Tailscale**: `100.88.252.26`. - **Propósito**: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN. - **Capa Gráfica**: RustDesk (Nativo). - **Propósito**: Soporte remoto visual optimizado sobre el túnel de Tailscale. ### 4. Puntos de Acceso (URLs) | Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción | | :--- | :--- | :--- | :--- | | **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `https://100.88.252.26` | **Dashboard Unificado (Homepage)** | | **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://100.88.252.26:9000` | Gestión de Contenedores | | **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://100.88.252.26:8080` | Sistema Académico | | **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://100.88.252.26:5173` | Sistema de Bitácoras | ### 4. Topología de Red (Híbrida / Policy Routing) El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante **Policy Based Routing**. - **Interfaz Física**: `enp38s0` - **Direcciones IP**: 1. **Privada (Principal/Salida)**: `10.0.10.8/24` (Gateway: `10.0.10.1`). Priorizada para navegación rápida del servidor. 2. **Pública (Entrada)**: `190.114.205.18/24` (Gateway: `190.114.205.1`). Habilitada para acceso externo seguro. - **Mecanismo de Enrutamiento**: - Se utiliza una tabla de rutas secundaria (`190`) y una regla de política (`ip rule`) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría. - **Optimización VPN (Tailscale)**: El tráfico saliente de la VPN utiliza el Gateway prioritario `10.0.10.1`, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host. - **Seguridad de Red**: - **Protocolo "Hombre Muerto"**: Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión. - **SSL/TLS**: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante. - **Capa de VPN**: Tailscale actúa como capa de autenticación y cifrado adicional. ## Propósito Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker. ## Estado Actual - **Estado General**: Operativo. VM y Servicios Docker ejecutándose simultáneamente. - **Uso de Recursos**: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.