Infraestructura y Red:
- Tailscale v1.94.2 instalado en srv-dasu (IP: 100.116.210.36)
- Configurado como subnet router para 10.0.100.0/24
- Fix: Repositorios enterprise de Proxmox deshabilitados (.sources → .bak)
Despliegue del Sistema (pcv-dasu0):
- Transferencia SCP de runSysDasuten.zip via SSH puerto 7022
- Extracción en C:\Dasuten\runSysDasuten- Kermet.ini configurado: SERVER=sql-dasuten
- InstaladorComponentesKermet.exe (silent install)
- Fuentes TrueType registradas en Windows (Code39, I2OF5)
- Firewall TCP 1433 abierto en sql-dasuten
- Test-NetConnection: TcpTestSucceeded=True
- Login exitoso con usuario aalmiron ✅
ADN y Contexto:
- 05_ia.md: Regla 13 Auto-Contextualización Topológica
- 07_proyectos.md: Sección 'Topología y Red' obligatoria en manifiestos
- P2601_dasuten.md: Contexto de red documentado
- nodos/pcv-dasu0.md: Puerto SSH actualizado a 7022
Dashboard P2601:
- Hitos completados: 8 → 11 (P02.APP, NET01, TEST03)
- Progreso: 67% → 79%
- pcv-dasu0: Testing → Online
- Nuevo hito activo: UAT (verificación presencial)
Bitácoras y Documentación:
- Bitácora 04/03 y 05/03 completas
- Plan de despliegue en docs/plan/260305-1017
- Investigación de ingeniería inversa documentada
- ns8-candados: Instrucciones de uso para IA agregadas
- dtic-BITACORAs: CRUD completo, Dashboard P2601 integrado
Herramientas:
- w-zombi: Mejora anti-loop (max 5 ciclos)
- Payloads de despliegue SQL y sistema generados
7.4 KiB
P2601 - Proyecto DASUTEN
Manifiesto de Proyecto | Referencia:
adn/07_proyectos.md
Identificación
| Campo | Valor |
|---|---|
| Código | P2601 |
| Nombre | Infraestructura y Sistema DASUTEN |
| Estado | ⏳ En Ejecución |
| Inicio | 23/02/2026 |
| Fin Estimado | Por definir |
Objetivo
DASUTeN (Departamento de Acción Social Universitaria Tecnológica Nacional) es la obra social de empleados, docentes y alumnos de la Universidad Tecnológica Nacional. Si bien cuenta con una oficina en la Facultad Regional La Rioja, depende directamente de su sede central en el Rectorado (Buenos Aires).
Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de los servidores de la Facultad. El objetivo de este proyecto es migrar el sistema a un servidor independiente (srv-dasu) aislado de la red académica, de modo que:
- La PC física de la oficina (
pc-dasu0) consuma el sistema directamente desde el nuevo servidor. - La infraestructura quede autocontenida dentro de la oficina DASUTeN: una PC cliente + un servidor con sus VMs (DC, SQL, y a futuro posibles servicios adicionales).
- Se logre independencia operativa respecto a los servidores de la Facultad, facilitando la gestión desde Rectorado si fuera necesario.
Stakeholders
| Rol | Persona | Visibilidad |
|---|---|---|
| Responsable Técnico | Lic. Ricardo MONLA | Operador directo |
| Dirección de TIC | (Jerárquico superior) | Dashboard asíncrono |
Dashboard
- URL:
https://ns8.frlr.utn.edu.ar/P2601/ - Tipo: Aplicación web estática (HTML/JS/CSS) servida por Nginx.
- Métricas: Timeline de hitos, barras de progreso, desglose Físico/Remoto por hito.
- Actualización: Las métricas se alimentan de las etiquetas
[Físico/Remoto: H:MM hs]parseadas de las bitácoras.
Nodos Exclusivos (Core DASUTEN)
| Nodo | IP | Rol en el Proyecto |
|---|---|---|
| srv-dasu | 10.0.10.205 |
Hipervisor Proxmox VE (Libre de red académica) |
| dc-dasuten (VM 100) | 10.0.100.10 |
Controlador de Dominio AD DS + DNS |
| sql-dasuten (VM 101) | 10.0.100.11 |
Motor SQL Server 2019 (Core) |
| pcv-dasu0 (VM 102) | 10.0.100.12 |
VM de pruebas (Win 10 LTSC) |
| pc-dasu0 | Oficina DASUTeN | PC física cliente (Nodo final destino) |
Nodos de Soporte e Infraestructura
| Nodo | IP | Rol en el Proyecto |
|---|---|---|
| srv-ns8 | 10.0.10.8 |
Gestión central, GIT y Dashboard |
Herramientas
| Herramienta | Uso |
|---|---|
| Proxmox VE 9.1 | Virtualización y gestión de VMs |
| Windows Server 2022 Core | SO base para DC y SQL |
| SQL Server 2019 | Motor de base de datos relacional |
| OpenSSH | Administración remota nativa de VMs Windows |
| VZDump | Resguardos offline de VMs |
| Dashboard P2601 | Panel web de seguimiento para stakeholders |
Hitos Clave
| Fecha | ID | Estado | Hito |
|---|---|---|---|
| 23/02 | A00-A01 | ✅ | Acondicionamiento hardware e instalación de Proxmox VE en srv-dasu. |
| 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. |
| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (dc-dasuten). |
| 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. |
| 25/02 | DB01 | ✅ | Creación de VM sql-dasuten, instalación de OS, integración al dominio e instalación de SQL Server 2019. |
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
| 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. |
| 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. |
| 27/02 | TEST | ✅ | Despliegue de VM de pruebas Win 10 LTSC (pcv-dasu0). Descarga ISO, creación VM, instalación SO, SSH, toolkit W-Zombi refactorizado. |
| 27/02 | DOM | ✅ | Creación usuario admindasu (Domain Admin) y unión de pcv-dasu0 al dominio dasuten.utnlr. Login verificado. |
| — | P02 | 📍 | Instalación del sistema DASUTEN sobre el motor SQL. |
| — | S02 | 📍 | Hardenización SSH (llaves, passphrases, auditoría). |
| — | MIG | 📍 | Migración de datos del sistema actual a la nueva infraestructura. |
| — | CLI | 📍 | Configuración final de pc-dasu0 como cliente del dominio dasuten.utnlr. |
🌐 Topología y Contexto de Red
Regla de Acceso (Agentes e IA): Todo el ecosistema central (dc-dasuten, sql-dasuten, pcv-dasu0) transcurre en la subred aislada 10.0.100.0/24. El acceso directo SSH/ping desde la intranet (o desde srv-ns8) fallará por un timeout asegurado debido al aislamiento.
Vía Tailscale (Nuevo Estándar): El hipervisor srv-dasu (10.0.10.205) tiene instalado Tailscale y está configurado como Subnet Router para la red 10.0.100.0/24. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs 10.0.100.x a través de la VPN sin necesidad de ProxyJump.
Vía SSH Clásico: En caso de no contar con Tailscale, es imperativo configurar un salto (ProxyJump) a través de 10.0.10.205.
Arquitectura de Red
┌────────────────────────────────────────────────────────┐
│ Red Facultad (10.0.10.x) │
│ │
│ srv-ns8 (.8) srv-dasu (.205) │
│ [Tailscale VPN] [Tailscale Subnet Router] │
│ └─────────────────────────┘ │
│ │ │
│ │ NAT/VPN Routing │
│ ▼ │
│ ┌──────────────┐ │
│ │ 10.0.100.x │ │
│ │ (Aislada) │ │
│ │ │ │
│ │ dc-dasuten │ │
│ │ (.10) [AD DS]│ │
│ │ │ │
│ │ sql-dasuten │ │
│ │ (.11) [SQL] │ │
│ │ │ │
│ │ pcv-dasu0 │ │
│ │ (.12) [Test] │ pc-dasu0 │
│ └──────────────┘ [Cliente] │
└────────────────────────────────────────────────────────┘