Files
dtic-DIIAA/adn/01_ontologia.md
T

5.1 KiB

01 - Ontología del Sistema: srv-NS8

Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.

Identidad

  • Nombre: srv-NS8
  • Hostname: srv-NS8
  • Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
  • Sistema Operativo: Debian GNU/Linux 12 (bookworm).
  • Kernel: 6.1.0-28-amd64.
  • Ubicación de Red: 10.0.10.8/24.

Nodos de la Red (Grid)

  • srv-NS8 (Local): Workstation / Híbrido.
  • srv-pmox1 (10.0.10.201): Nodo Proxmox de Virtualización.
  • srv-pmox2 (10.0.10.202): Nodo Proxmox de Virtualización.
  • srv-pmox3 (10.0.10.203): Nodo Proxmox de Virtualización (High RAM).
  • srvv-SITIO (10.0.10.18): VM Ubuntu / Docker Host (IP Pública 190.114.205.20).
  • srvv-SITIO0 (10.0.10.119): VM Debian 12 (srvv-SCERO).
  • srvv-DTIC (10.0.10.4): VM Debian 12 / Docker Host.
  • srvv-DOCs (10.0.10.14): VM Debian 12 / Docker Host.
  • srvv-KOHA (10.0.10.130): VM Debian 11 / Librería.
  • srvv-UPTIME (10.0.10.9): LXC Debian 12 / Monitorización (⚠️ Disk 77%).
  • srvv-DATA (10.0.10.13): LXC Debian 12 / Datos.
  • srvv-SITIO2 (10.0.10.19): LXC Debian 12 / Web Secundario (Acceso root).
  • srvv-DNS (10.0.10.2): VM Debian 12 / Servidor DNS.

Hardware

  • CPU: AMD Ryzen (16 hilos).
  • RAM: 15 GiB Total.
  • Almacenamiento: 438 GB (Root partition).

Servicios Críticos (ADN Detectado)

1. Virtualización (Prioridad Alta)

  • Motor: VirtualBox.
  • Carga: VM PCV_DTIC-RRHH_W732.
  • Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
  • Estado: Ejecutándose (Ssl).

2. Contenedores Docker (En Optimización)

  • Motor: Docker + Docker Compose.
  • Objetivo: Optimizar despliegue y consumo de recursos.
  • Estado de Armonía: Consistente.
    • Configuración Centralizada: dtic-srv-NS8/servicios/.
    • Servicios Activos:
      • portainer (Gestión)
      • nginx (Nativo - Proxy Reverso)
      • bitacoras (App + DB)
      • sysacad (App + Nginx interno)
      • homepage (Dashboard Unificado)
    • Protección de Recursos: Límites de RAM aplicados.

3. Acceso Remoto Seguro (Capa de Invisibilidad)

  • Capa de Red: Tailscale (VPN Mesh).
    • IP Tailscale: 100.88.252.26.
    • Propósito: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
  • Capa Gráfica: RustDesk (Nativo).
    • Propósito: Soporte remoto visual optimizado sobre el túnel de Tailscale.

4. Puntos de Acceso (URLs)

Servicio URL Pública (SSL) URL Interna (Tailscale) Descripción
Portal Principal https://ns8.frlr.utn.edu.ar https://100.88.252.26 Dashboard Unificado (Homepage)
Portainer https://ns8.frlr.utn.edu.ar/portainer/ http://100.88.252.26:9000 Gestión de Contenedores
SysACAD https://ns8.frlr.utn.edu.ar/sysacad/ http://100.88.252.26:8080 Sistema Académico
Bitácoras https://ns8.frlr.utn.edu.ar/bitacoras/ http://100.88.252.26:5173 Sistema de Bitácoras

4. Topología de Red (Híbrida / Policy Routing)

El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.

  • Interfaz Física: enp38s0
  • Direcciones IP:
    1. Privada (Principal/Salida): 10.0.10.8/24 (Gateway: 10.0.10.1). Priorizada para navegación rápida del servidor.
    2. Pública (Entrada): 190.114.205.18/24 (Gateway: 190.114.205.1). Habilitada para acceso externo seguro.
  • Mecanismo de Enrutamiento:
    • Se utiliza una tabla de rutas secundaria (190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
    • Optimización VPN (Tailscale): El tráfico saliente de la VPN utiliza el Gateway prioritario 10.0.10.1, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
  • Seguridad de Red:
    • Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
    • SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
    • Capa de VPN: Tailscale actúa como capa de autenticación y cifrado adicional.

Propósito

Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.

Estado Actual

  • Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
  • Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.