3.9 KiB
3.9 KiB
01 - Ontología del Sistema: srv-NS8
Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.
Identidad
- Nombre:
srv-NS8 - Hostname:
srv-NS8 - Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
- Sistema Operativo: Debian GNU/Linux 12 (bookworm).
- Kernel: 6.1.0-28-amd64.
- Ubicación de Red:
10.0.10.8/24.
Hardware
- CPU: AMD Ryzen (16 hilos).
- RAM: 15 GiB Total.
- Almacenamiento: 438 GB (Root partition).
Servicios Críticos (ADN Detectado)
1. Virtualización (Prioridad Alta)
- Motor: VirtualBox.
- Carga: VM
PCV_DTIC-RRHH_W732. - Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
- Estado: Ejecutándose (
Ssl).
2. Contenedores Docker (En Optimización)
- Motor: Docker + Docker Compose.
- Objetivo: Optimizar despliegue y consumo de recursos.
- Estado de Armonía: ✅ Consistente.
- Configuración Centralizada:
dtic-srv-NS8/servicios/. - Servicios Activos:
portainer(Gestión)nginx(Nativo - Proxy Reverso)bitacoras(App + DB)sysacad(App + Nginx interno)homepage(Dashboard Unificado)
- Protección de Recursos: Límites de RAM aplicados.
- Configuración Centralizada:
3. Acceso Remoto Seguro (Capa de Invisibilidad)
- Capa de Red: Tailscale (VPN Mesh).
- IP Tailscale:
100.88.252.26. - Propósito: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
- IP Tailscale:
- Capa Gráfica: RustDesk (Nativo).
- Propósito: Soporte remoto visual optimizado sobre el túnel de Tailscale.
4. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
|---|---|---|---|
| Portal Principal | https://ns8.frlr.utn.edu.ar |
https://100.88.252.26 |
Dashboard Unificado (Homepage) |
| Portainer | https://ns8.frlr.utn.edu.ar/portainer/ |
http://100.88.252.26:9000 |
Gestión de Contenedores |
| SysACAD | https://ns8.frlr.utn.edu.ar/sysacad/ |
http://100.88.252.26:8080 |
Sistema Académico |
| Bitácoras | https://ns8.frlr.utn.edu.ar/bitacoras/ |
http://100.88.252.26:5173 |
Sistema de Bitácoras |
4. Topología de Red (Híbrida / Policy Routing)
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.
- Interfaz Física:
enp38s0 - Direcciones IP:
- Privada (Principal/Salida):
10.0.10.8/24(Gateway:10.0.10.1). Priorizada para navegación rápida del servidor. - Pública (Entrada):
190.114.205.18/24(Gateway:190.114.205.1). Habilitada para acceso externo seguro.
- Privada (Principal/Salida):
- Mecanismo de Enrutamiento:
- Se utiliza una tabla de rutas secundaria (
190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría. - Optimización VPN (Tailscale): El tráfico saliente de la VPN utiliza el Gateway prioritario
10.0.10.1, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
- Se utiliza una tabla de rutas secundaria (
- Seguridad de Red:
- Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
- SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
- Capa de VPN: Tailscale actúa como capa de autenticación y cifrado adicional.
Propósito
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
Estado Actual
- Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
- Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.