# P2603.02 - Plan: Acceso Remoto a Bitácora Web ## Objetivo Acceder a la bitácora web (`dtic-BITACORAs`) desde equipos remotos sin configuraciones complicadas. ## Arquitectura Actual ``` ┌─────────────────────────────────────────────────────────────────────┐ │ ACCESO DESDE EQUIPO REMOTO │ │ (LAN/WAN + Tailscale VPN) │ └─────────────────────────────┬─────────────────────────────────────────┘ │ ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ NGINX Proxy (srv-ns8) │ │ ns8.frlr.utn.edu.ar:443 │ │ SSL/TLS (Let's Encrypt Certbot) │ ├─────────────────────────────────────────────────────────────────────┤ │ location /bitacoras/api/ → http://127.0.0.1:3002/api/ │ │ location /bitacoras/ → http://127.0.0.1:5174/bitacoras/ │ └─────────────────────────────┬─────────────────────────────────────────┘ │ ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ Contenedores Docker (dtic-bitacoras) │ │ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │ │ │ Frontend │ │ API │ │ PostgreSQL │ │ │ │ (Vite) │◄─┤ (Node.js) │◄─┤ (BD) │ │ │ │ :5174 │ │ :3002 │ │ :5433 │ │ │ └─────────────┘ └─────────────┘ └─────────────┘ │ │ │ │ Red Docker: bitacoras_dtic_network (172.20.0.0/16) │ │ Ports mapeados: 5433, 3002, 5174 │ └─────────────────────────────────────────────────────────────────────┘ ``` ## Análisis de Conectividad ### Vías de Acceso | Método | URL | Estado | Notas | |--------|-----|--------|-------| | **Local** | `http://localhost:5174/bitacoras/` | ✅ Funciona | Puerto directo | | **Proxy Nginx** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | ✅ Funciona | SSL, proxy configurado | | **IP Local** | `http://10.0.10.8/bitacoras/` | ✅ Funciona | LAN | | **Tailscale** | `https://100.111.195.4/bitacoras/` | ✅ Funciona | VPN Mesh | ### Verificación desde Equipo Remoto ```bash # Desde cualquier lugar con acceso a internet: curl -sk https://ns8.frlr.utn.edu.ar/bitacoras/api/bitacoras # Desde red Tailscale: curl -sk https://100.111.195.4/bitacoras/ ``` ## URLs de Acceso | Entorno | URL | Requisitos | |---------|-----|-----------| | **Producción (WAN)** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | Internet | | **Tailscale VPN** | `https://100.111.195.4/bitacoras/` | Cuenta Tailscale | | **LAN** | `https://10.0.10.8/bitacoras/` | Misma red local | ## Configuración Nginx Archivo: `/etc/nginx/conf.d/ns8.conf` + `/home/.../servicios/nginx/conf.d/bitacoras.conf` ```nginx location /bitacoras/api/ { proxy_pass http://127.0.0.1:3002/api/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } location /bitacoras/ { proxy_pass http://127.0.0.1:5174/bitacoras/; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } ``` ## Progreso ```text Análisis: ██████████ 100% Arquitectura documentada nginx: ██████████ 100% server_names + srv-ns8 Vite: ██████████ 100% allowedHosts configurado ``` ## Registro de Implementación (19/03 - 22:15) - [x] Analizada arquitectura nginx + docker + postgres - [x] Verificados puertos y servicios activos - [x] Confirmado acceso via nginx proxy funciona - [x] Documentadas URLs de acceso remoto - [x] Creado plan P2603.02 - [x] IP Tailscale actualizada: 100.88.252.26 → 100.111.195.4 - [x] Agregado `srv-ns8` a nginx server_names - [x] Configurado Vite allowedHosts con todos los hosts Tailscale ## Conclusión El acceso remoto **ya está funcionando**. No se requieren cambios. - Producción: `https://ns8.frlr.utn.edu.ar/bitacoras/` - Tailscale: `https://100.111.195.4/bitacoras/`