# Plan: Unión de pc-dasu0 al Dominio DASUTeN (P2601 Fase 6.1.B) **Fecha:** 11 de marzo de 2026 (Actualizado: 16/03/2026) **Autor:** Sistema ADN **Versión:** 4.1 **Estado:** ⏳ EN EJECUCIÓN (Fase 1 - Normalización de Nombres) **Proyecto:** [P2601 DASUTEN](../P2601_dasuten.md) ## 📋 Resumen Ejecutivo Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La infraestructura de soporte (DC, SQL, red) ya está operativa y validada con la VM de pruebas. > **Fase 0 en curso:** Normalización de nombres de nodos para convención unificada. **Nodos involucrados:** | Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado | |:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:| | `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar | | `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado | | `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar | | `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar | | `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo | ## 🔧 Topología de Red ``` [Internet] ← Router ISP → [srv-dasu (192.168.1.27)] ↔ [pc-dasu0 (192.168.1.13)] │ │ │ NAT (10.0.100.1) │ Misma LAN física ▼ │ ┌──────────────┐ │ │ 10.0.100.x │ │ │ dc-dasuten │ Ruta DNS: │ │ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘ │ dasu-srvv-sql│ │ (.11) [SQL] │ │ pcv-dasu0 │ │ (.12) [Test]│ └──────────────┘ ``` **Conectividad de pc-dasu0 al dominio:** - `pc-dasu0` y `srv-dasu` comparten router ISP → comunicación directa LAN (<2ms) - `srv-dasu` actúa como subnet router Tailscale exponiendo `10.0.100.0/24` - DNS del dominio (`10.0.100.10`) accesible via `srv-dasu` como gateway ## 🔒 Red Tailscale Unificada **Cuenta:** `pcdasu0@frlr.utn.edu.ar` | **Gestión:** `./adn/tools/run tailscale` | Nodo | Estado Tailscale | IP Tailscale | |:-----|:----------------:|:------------:| | `srv-ns8` | ✅ Activo (switch dual) | — | | `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` | | `dc-dasuten` | ✅ Instalado | — | | `dasu-srvv-sql` | ✅ Instalado | — | | `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) | ## 📅 Fases de Implementación ### ✅ **FASE 1: Infraestructura y Conectividad** (EN CURSO) > Toda la infraestructura de soporte está operativa. Incluyendo normalización de nombres. #### 1.0 Normalización de Nombres > Renombrar nodos para seguir convención unificada: `dasu-srvv-{rol}` y `dasu-pcv{n}` / `dasu-pc{n}` | ID | Nodo Actual | Nuevo Nombre | Estado | | :--- | :--- | :--- | :--- | | 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) | | 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente | | 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | **Procedimiento validado (sql-dasuten → dasu-srvv-sql):** 1. Desplegar clave RSA de `rmonla@srv-dasu` en `administrators_authorized_keys` (una vez, vía sshpass) 2. `Rename-Computer -NewName -DomainCredential $cred -Force -Restart` (PowerShell EncodedCommand) 3. `sudo qm set --name ` (Proxmox display name) 4. `git mv nodos/.md nodos/.md` + actualizar contenido 5. Actualizar referencias en manifiesto y plan 6. Verificar: hostname, dominio, conectividad post-reinicio #### Tarea 1.0.2: dc-dasuten → dasu-srvv-dc > ⚠️ **Bloqueador:** SSH 7022 no accesible desde srv-dasu. Windows Firewall filtra el puerto. **Opciones para desbloquear (evaluar en orden):** | # | Opción | Método | Riesgo | Requiere | | :--- | :--- | :--- | :--- | :--- | | A | **qm guest exec** | Ejecutar comando via QEMU Guest Agent desde Proxmox | Bajo | GA instalado en VM | | B | **Tailscale SSH** | Conectar vía IP Tailscale directa de dc-dasuten | Bajo | Tailscale activo y alcanzable | | C | **Consola Proxmox** | Abrir consola noVNC y ejecutar manualmente | Nulo | Acceso web a Proxmox | **Sub-tareas:** | ID | Tarea | Estado | | :--- | :--- | :--- | | 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ⏳ | | 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule name="SSH 7022" dir=in action=allow protocol=tcp localport=7022` via `qm guest-exec` | ⏳ | | 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa de dc-dasuten (no subnet) | ⏳ | | 1.0.2.d | Una vez SSH accesible → desplegar clave RSA (mismo procedimiento que 1.0.1) | ⏳ | | 1.0.2.e | Ejecutar Rename-Computer vía PowerShell EncodedCommand | ⏳ | | 1.0.2.f | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ⏳ | | 1.0.2.g | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ⏳ | | 1.0.2.h | Verificar: hostname, dominio, DNS, servicios AD DS post-reinicio | ⏳ | > ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename. #### Tarea 1.0.3: pcv-dasu0 → dasu-pcv0 | ID | Tarea | Estado | | :--- | :--- | :--- | | 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ⏳ | | 1.0.3.b | Desplegar clave RSA si no desplegada | ⏳ | | 1.0.3.c | Rename-Computer + reinicio | ⏳ | | 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv0` | ⏳ | | 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv0.md` | ⏳ | | 1.0.3.f | Verificar conectividad y dominio | ⏳ | #### Tarea 1.0.4: pc-dasu0 → dasu-pc0 > Requiere acceso físico o SSH/Tailscale funcional a la PC de la oficina. | ID | Tarea | Estado | | :--- | :--- | :--- | | 1.0.4.a | Verificar conectividad (Tailscale o SSH directo) | ⏳ | | 1.0.4.b | Renombrar equipo (PowerShell o GUI según acceso) | ⏳ | | 1.0.4.c | Actualizar ficha `nodos/pc-dasu0.md` → `nodos/dasu-pc0.md` | ⏳ | | 1.0.4.d | Verificar tras reinicio | ⏳ | #### 1.1-1.13 Tareas de Infraestructura - [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia) - [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dc-dasuten.dasuten.utnlr` ✅ - [x] **1.3** Conectividad directa LAN entre `pc-dasu0` ↔ `srv-dasu` (<2ms) ✅ - [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅ - [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar` ✅ - [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅ - [x] **1.7** Backups VZDump de dc-dasuten y sql-dasuten ✅ - [x] **1.8** Instalar Tailscale en dc-dasuten y sql-dasuten ✅ - [x] **1.9** Obtener acceso sudo a `srv-dasu` ✅ - [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅ - [x] **1.11** Documentar problemas de conectividad intermitente ✅ - [x] **1.12** Verificar SSH 7022 funcional en dc-dasuten (⏳ pendiente verificar → ⚠️ filtrado/red) - [ ] **1.13** Reactivar Tailscale en `pc-dasu0` ### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA) **Hito:** Configuración base lista para unión al dominio. **Herramientas ADN:** `ssh `, `nodos info `, `contexto ` - [ ] **2.1** Verificar requisitos: Windows 10 (versión, updates, .NET Framework) ```powershell # Via SSH o RustDesk systeminfo | findstr /B /C:"OS Name" /C:"OS Version" ``` - [ ] **2.2** Configurar red de `pc-dasu0`: - **DNS Primario:** `10.0.100.10` (dc-dasuten, via ruta a srv-dasu) - **DNS Secundario:** `8.8.8.8` - **Suffix DNS:** `dasuten.utnlr` - **Gateway:** Router ISP local (default) - [ ] **2.3** Agregar ruta estática a `10.0.100.0/24` via `srv-dasu` (192.168.1.27) ```powershell route add 10.0.100.0 MASK 255.255.255.0 192.168.1.27 -p ``` - [ ] **2.4** Validar conectividad a puertos de dominio: ```powershell Test-NetConnection -ComputerName 10.0.100.10 -Port 389 # LDAP Test-NetConnection -ComputerName 10.0.100.10 -Port 636 # LDAPS Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB ``` - [ ] **2.5** Verificar resolución de nombres: `nslookup dc-dasuten.dasuten.utnlr` - [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`) - [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina) - [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar` ### 🔗 **FASE 3: Unión al Dominio** **Hito:** `pc-dasu0` unida exitosamente a `dasuten.utnlr`. - [ ] **3.1** Ejecutar unión al dominio: ```powershell Add-Computer -DomainName "dasuten.utnlr" -Credential DASUTEN\admindasu -Restart ``` - [ ] **3.2** Verificar nombre en dominio: `pc-dasu0.dasuten.utnlr` - [ ] **3.3** Reiniciar y validar login con cuenta de dominio - [ ] **3.4** Verificar membresía en grupos AD - [ ] **3.5** Aplicar GPOs básicas del dominio ### 👥 **FASE 4: Migración de Perfiles y Cierre** **Hito:** Sistema en producción estable. - [ ] **4.1** Migrar perfiles locales (Andrea/Romina) a cuentas de dominio - [ ] **4.2** Configurar mapeo de unidades de red - [ ] **4.3** Verificar acceso al sistema DASUTEN desde dominio - [ ] **4.4** Monitorear estabilidad 48hs (conectividad, autenticación, GPO) - [ ] **4.5** Actualizar ficha `nodos/pc-dasu0.md` con estado final - [ ] **4.6** Registrar hitos en DB: `./adn/tools/run db hito:crear` ## 🚨 Procedimientos de Rollback | Escenario | Acción | |:----------|:-------| | Fallo en unión | Desunir con credenciales locales, restaurar DNS original | | Conectividad rota | Activar Tailscale como ruta alternativa, diagnosticar LAN | | Perfiles perdidos | Restaurar desde backup pre-unión (Fase 2.7) | | DC inaccesible | Revertir a `pcv-dasu0` (VM) para operaciones críticas | ## 🔧 Notas Técnicas ### Puertos Críticos (AD DS) | Puerto | Protocolo | Servicio | |:-------|:----------|:---------| | 389/636 | TCP | LDAP/LDAPS | | 3268/3269 | TCP | Global Catalog | | 445 | TCP | SMB | | 135, 137-139 | TCP/UDP | NetBIOS/RPC | | 123 | UDP | NTP | | 88 | TCP/UDP | Kerberos | ### Dependencias 1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu` 2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27` 3. **dc-dasuten operativo:** DNS + AD DS funcional 4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`) 5. **Sincronización NTP:** Entre todos los nodos del dominio ### Herramientas ADN Disponibles ```bash # Diagnóstico y contexto ./adn/tools/run nodos info pc-dasu0 ./adn/tools/run contexto dc-dasuten ./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10" # Registro de progreso (DB-First) ./adn/tools/run db evento:crear --nodo pc-dasu0 --titulo "Título" --inicio HH:MM ./adn/tools/run db evento:listar --desde FECHA --detalle # Verificación ./adn/tools/run salud --dashboard ``` ## 📊 Métricas de Éxito | Métrica | Objetivo | |:--------|:---------| | Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` | | Conectividad dominio | >95% uptime `pc-dasu0` → `dc-dasuten` | | Login dominio | <15 segundos | | Latencia LAN | <5ms | | Estabilidad post-unión | 0 incidentes críticos en 72hs | | Perfiles migrados | Sin pérdida de datos | ## 📚 Referencias 1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md) 2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md) 3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)* 4. [Nodo: dc-dasuten](../../../nodos/dc-dasuten.md) 5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md) 6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md) --- ## 📋 Historial de Sesiones ### 16/03/2026 — Sesión de Seguimiento (Mañana) - ✅ Inicio de jornada remota 10:00-10:01 (#1104) - ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall) - ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117) - ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117) - ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional) ### 15-16/03/2026 — Sesión de Infraestructura (Madrugada) - ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094) - ✅ Tailscale instalado en dc-dasuten (#1096) y sql-dasuten (#1097) - ❌ VM proxy fallida (#1091) → Revertida (#1090, #1092) - ✅ Acceso sudo a srv-dasu configurado (#1089) - ⏳ SSH 7022 en dc-dasuten pendiente verificar (#1098) ### 15/03/2026 — Sesión Principal - ✅ Herramienta SSH CLI creada (P2604-S11) y refactorizada (S12-S14) - ✅ Diagnóstico remoto via SSH ADN (#1076) - ✅ DNS validado: `10.0.100.10` resuelve dominio (#1083) - ✅ NAT configurado, VMs con internet (#1081) - ✅ README ADN actualizado con estructura real (#1080) ### 15/03/2026 — Análisis Inicial - ✅ Análisis de plan AD-Join (#1082) - ✅ Documentar problemas conectividad (#1086) - ✅ Decisión: mantener subnet router + Tailscale directo en VMs (#1084-#1085) ### 11/03/2026 — Creación del Plan (v1.0) - Creación inicial del plan con topología de red identificada. - Identificación de comunicación directa LAN como estrategia primaria.