Files
dtic-DIIAA/adn/01_ontologia.md
T

97 lines
5.1 KiB
Markdown

# 01 - Ontología del Sistema: srv-NS8
Este documento define la identidad, propósito y componentes principales del servidor `srv-NS8`.
## Identidad
- **Nombre**: `srv-NS8`
- **Hostname**: `srv-NS8`
- **Rol Principal**: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
- **Sistema Operativo**: Debian GNU/Linux 12 (bookworm).
- **Kernel**: 6.1.0-28-amd64.
- **Ubicación de Red**: `10.0.10.8/24`.
## Nodos de la Red (Grid)
- **srv-NS8** (Local): Workstation / Híbrido.
- **[srv-pmox1](nodos/srv-pmox1.md)** (`10.0.10.201`): Nodo Proxmox de Virtualización.
- **[srv-pmox2](nodos/srv-pmox2.md)** (`10.0.10.202`): Nodo Proxmox de Virtualización.
- **[srv-pmox3](nodos/srv-pmox3.md)** (`10.0.10.203`): Nodo Proxmox de Virtualización (High RAM).
- **[srvv-SITIO](nodos/srvv-SITIO.md)** (`10.0.10.18`): VM Ubuntu / Docker Host (IP Pública `190.114.205.20`).
- **[srvv-SITIO0](nodos/srvv-SITIO0.md)** (`10.0.10.119`): VM Debian 12 (`srvv-SCERO`).
- **[srvv-DTIC](nodos/srvv-DTIC.md)** (`10.0.10.4`): VM Debian 12 / Docker Host.
- **[srvv-DOCs](nodos/srvv-DOCs.md)** (`10.0.10.14`): VM Debian 12 / Docker Host.
- **[srvv-KOHA](nodos/srvv-KOHA.md)** (`10.0.10.130`): VM Debian 11 / Librería.
- **[srvv-UPTIME](nodos/srvv-UPTIME.md)** (`10.0.10.9`): LXC Debian 12 / Monitorización (⚠️ Disk 77%).
- **[srvv-DATA](nodos/srvv-DATA.md)** (`10.0.10.13`): LXC Debian 12 / Datos.
- **[srvv-SITIO2](nodos/srvv-SITIO2.md)** (`10.0.10.19`): LXC Debian 12 / Web Secundario (Acceso `root`).
- **[srvv-DNS](nodos/srvv-DNS.md)** (`10.0.10.2`): VM Debian 12 / Servidor DNS.
## Hardware
- **CPU**: AMD Ryzen (16 hilos).
- **RAM**: 15 GiB Total.
- **Almacenamiento**: 438 GB (Root partition).
## Servicios Críticos (ADN Detectado)
### 1. Virtualización (Prioridad Alta)
- **Motor**: VirtualBox.
- **Carga**: VM `PCV_DTIC-RRHH_W732`.
- **Directiva**: **CRÍTICO / PERMANENTE**. Debe priorizarse el uso de RAM para esta VM.
- **Estado**: Ejecutándose (`Ssl`).
### 2. Contenedores Docker (En Optimización)
- **Motor**: Docker + Docker Compose.
- **Objetivo**: Optimizar despliegue y consumo de recursos.
- **Estado de Armonía**: ✅ **Consistente**.
- **Configuración Centralizada**: `dtic-srv-NS8/servicios/`.
- **Servicios Activos**:
- `portainer` (Gestión)
- **`nginx` (Nativo - Proxy Reverso)**
- `bitacoras` (App + DB)
- `sysacad` (App + Nginx interno)
- **`homepage` (Dashboard Unificado)**
- **Protección de Recursos**: Límites de RAM aplicados.
### 3. Acceso Remoto Seguro (Capa de Invisibilidad)
- **Capa de Red**: Tailscale (VPN Mesh).
- **IP Tailscale**: `100.88.252.26`.
- **Propósito**: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
- **Capa Gráfica**: RustDesk (Nativo).
- **Propósito**: Soporte remoto visual optimizado sobre el túnel de Tailscale.
### 4. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
| :--- | :--- | :--- | :--- |
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `https://100.88.252.26` | **Dashboard Unificado (Homepage)** |
| **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://100.88.252.26:9000` | Gestión de Contenedores |
| **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://100.88.252.26:8080` | Sistema Académico |
| **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://100.88.252.26:5173` | Sistema de Bitácoras |
### 4. Topología de Red (Híbrida / Policy Routing)
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante **Policy Based Routing**.
- **Interfaz Física**: `enp38s0`
- **Direcciones IP**:
1. **Privada (Principal/Salida)**: `10.0.10.8/24` (Gateway: `10.0.10.1`). Priorizada para navegación rápida del servidor.
2. **Pública (Entrada)**: `190.114.205.18/24` (Gateway: `190.114.205.1`). Habilitada para acceso externo seguro.
- **Mecanismo de Enrutamiento**:
- Se utiliza una tabla de rutas secundaria (`190`) y una regla de política (`ip rule`) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
- **Optimización VPN (Tailscale)**: El tráfico saliente de la VPN utiliza el Gateway prioritario `10.0.10.1`, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
- **Seguridad de Red**:
- **Protocolo "Hombre Muerto"**: Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
- **SSL/TLS**: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
- **Capa de VPN**: Tailscale actúa como capa de autenticación y cifrado adicional.
## Propósito
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
## Estado Actual
- **Estado General**: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
- **Uso de Recursos**: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.