# P2601 - Proyecto DASUTEN > Manifiesto de Proyecto | Referencia: [`adn/07_proyectos.md`](../../../adn/07_proyectos.md) ## Identificación | Campo | Valor | | :--- | :--- | | **Código** | P2601 | | **Nombre** | Infraestructura y Sistema DASUTEN | | **Estado** | ⏳ En Ejecución | | **Inicio** | 23/02/2026 | | **Fin Estimado** | Por definir | ## Objetivo **DASUTEN** (Departamento de Acción Social Universitaria Tecnológica Nacional) es la obra social de empleados, docentes y alumnos de la Universidad Tecnológica Nacional. Si bien cuenta con una oficina en la Facultad Regional La Rioja, depende directamente de su **sede central en el Rectorado (Buenos Aires)**. Actualmente, el sistema de gestión administrativa de DASUTEN funciona dentro de los servidores de la Facultad. El objetivo de este proyecto es **migrar el sistema a un servidor independiente** (`srv-dasu`) isolated de la red académica, de modo que: 1. La **PC física de la oficina** (`dasu-pc`) consuma el sistema directamente desde el nuevo servidor. 2. La infraestructura quede **autocontenida** dentro de la oficina DASUTEN: una PC cliente + un servidor con sus VMs (DC, SQL, y a futuro posibles servicios adicionales). 3. Se logre **independencia operativa** respecto a los servidores de la Facultad, facilitando la gestión desde Rectorado si fuera necesario. ## Stakeholders | Rol | Persona | Visibilidad | | :--- | :--- | :--- | | **Responsable Técnico** | Lic. Ricardo MONLA | Operador directo | | **Dirección de TIC** | (Jerárquico superior) | Dashboard asíncrono | ## Dashboard - **URL**: `https://ns8.frlr.utn.edu.ar/P2601/` - **Tipo**: Aplicación web estática (HTML/JS/CSS) servida por Nginx. - **Métricas**: Timeline de hitos, barras de progreso, desglose Físico/Remoto por hito. - **Actualización**: Las métricas se alimentan de las etiquetas `[Físico/Remoto: H:MM hs]` parseadas de las bitácoras. ### Nodos Exclusivos (Core DASUTEN) | Nodo | IP | Rol en el Proyecto | | :--- | :--- | :--- | | [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) | | [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | | [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | | **dasu-pcv** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | | [**dasu-pc**](../../../nodos/dasu-pc.md) | Oficina DASUTEN | PC física cliente (Plan A: SSH, Plan B: W-ZOMBI) | ### Nodos de Soporte e Infraestructura | Nodo | IP | Rol en el Proyecto | | :--- | :--- | :--- | | [**srv-ns8**](../../../nodos/srv-ns8.md) | `10.0.10.8` | Gestión central, GIT y Dashboard | ## Herramientas | Herramienta | Uso | | :--- | :--- | | **Proxmox VE 9.1** | Virtualización y gestión de VMs | | **Windows Server 2022 Core** | SO base para DC y SQL | | **SQL Server 2019** | Motor de base de datos relacional | | **OpenSSH** | Administración remota nativa de VMs Windows | | **VZDump** | Resguardos offline de VMs | | **Dashboard P2601** | Panel web de seguimiento para stakeholders | ## Hitos Clave | Fecha | ID | Estado | Hito | | :--- | :--- | :---: | :--- | | 23/02 | A00-A01 | ✅ | Acondicionamiento hardware e instalación de Proxmox VE en `srv-dasu`. | | 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. | | 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dasu-srvv-dc`, ex dc-dasuten). | | 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. | | 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. | | 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. | | 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. | | 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. | | 27/02 | TEST | ✅ | Despliegue de VM de pruebas Win 10 LTSC (pcv-dasu0). Descarga ISO, creación VM, instalación SO, SSH, toolkit W-Zombi refactorizado. | | 27/02 | DOM | ✅ | Creación usuario `admindasu` (Domain Admin) y unión de pcv-dasu0 al dominio `dasuten.utnlr`. Login verificado. | | 11/03 | P2601.06.01 | ✅ | Instalación física de srv-dasu en nueva red (DHCP + IPs estáticas 10.0.100.x). [Físico: 5:00 hs] | | 18/03 | P2601.07.01 | ✅ | Integración final y renombramiento de `dasu-pc` (AD-Join + W-ZOMBI v2.0). | | 25/03 | P2601.07.07 | ✅ | Topología Capa 2: Red local DASUTEN (vmbr0: 10.0.100.1, enp33s0: ISP 10.0.10.201, proxy-docker, Tailscale ONLINE). | | — | P02 | 📍 | Instalación del sistema DASUTEN sobre el motor SQL. | --- ## Progreso ``` Fase 1: ██████████ 100% Infraestructura Base Fase 2: ██████████ 100% Servicios (DC + SQL) Fase 3: ██████████ 100% Gestión y Seguridad Fase 4: ██████████ 100% Integración de Clientes Fase 5: ██░░░░░░░░ 20% Despliegue de Sistema ``` --- ## 🌐 Topología y Contexto de Red ### Topología Implementada (2026-03-25) ``` ┌─────────────────────────────────────────────────────────────┐ │ INTERNET / ISP (Gateway: 10.0.10.1) │ └──────────────────────┬──────────────────────────────────────┘ │ ↓ ┌──────────────────────────────────────────────────────────────┐ │ srv-dasu (Proxmox VE) │ │ ├── enp33s0 (ISP): 10.0.10.201/24 → Gateway 10.0.10.1 │ │ └── vmbr0 (Red DASUTEN): 10.0.100.1/24 │ │ ├── VMs: .10 (DC), .11 (SQL), .12 (PCV) │ │ ├── proxy-docker (:3129) │ │ └── Link directo → srv-ns8 (10.0.100.8) │ └──────────────────────────────────────────────────────────────┘ ``` **Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, dasu-pcv) transcurre en la **subred aislada `10.0.100.0/24`**. **Vía Tailscale (Estándar):** El hipervisor `srv-dasu` (`100.112.46.104`) tiene instalado Tailscale y está **ONLINE**. Las VMs pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN. **Vía Local (Capa 2):** Conexión directa `srv-dasu` ↔ `srv-ns8` mediante cable Ethernet (enp33s0 ↔ enp37s0) en red `10.0.100.0/24`. **Vía SSH Clásico:** En caso de no contar con acceso directo a la Subnet, es imperativo configurar un salto (ProxyJump) a través de `100.116.210.36`. ## Arquitectura de Red ``` ┌────────────────────────────────────────────────────────┐ │ Red WAN Externa (Internet / Tailscale) │ │ │ │ srv-ns8 (10.0.10.8) srv-dasu (DHCP/DHCP) │ │ [Tailscale VPN] [Tailscale Subnet Router] │ │ └─────────────────────────┘ │ │ │ │ │ │ NAT/VPN Routing │ │ ▼ │ │ ┌──────────────┐ │ │ │ 10.0.100.x │ │ │ │ (Segmento │ │ │ │ DASUTEN) │ │ │ │ │ │ │ │ dasu-srvv-dc │ │ │ │ (.10) [AD DS]│ │ │ │ │ │ │ │ dasu-srvv-sql │ │ │ │ (.11) [SQL] │ │ │ │ │ │ │ │ dasu-pcv │ │ │ │ (.12) [Test] │ dasu-pc │ │ └──────────────┘ [Cliente] │ │ (AD-Join) │ └────────────────────────────────────────────────────────┘ ``` ## Referencias - **ADN**: [Ontología](../../../adn/01_ontologia.md) | [Proyectos](../../../adn/07_proyectos.md) - **Nodos**: [srv-dasu](../../../nodos/srv-dasu.md) | [srv-ns8](../../../nodos/srv-ns8.md) - **Bitácoras**: Consultar en DB vía `./adn/tools/run db evento:listar`