5.8 KiB
5.8 KiB
P2603.02 - Plan: Acceso Remoto a Bitácora Web
Objetivo
Acceder a la bitácora web (dtic-BITACORAs) desde equipos remotos sin configuraciones complicadas.
Arquitectura Actual
┌─────────────────────────────────────────────────────────────────────┐
│ ACCESO DESDE EQUIPO REMOTO │
│ (LAN/WAN + Tailscale VPN) │
└─────────────────────────────┬─────────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────────────┐
│ NGINX Proxy (srv-ns8) │
│ ns8.frlr.utn.edu.ar:443 │
│ SSL/TLS (Let's Encrypt Certbot) │
├─────────────────────────────────────────────────────────────────────┤
│ location /bitacoras/api/ → http://127.0.0.1:3002/api/ │
│ location /bitacoras/ → http://127.0.0.1:5174/bitacoras/ │
└─────────────────────────────┬─────────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────────────┐
│ Contenedores Docker (dtic-bitacoras) │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Frontend │ │ API │ │ PostgreSQL │ │
│ │ (Vite) │◄─┤ (Node.js) │◄─┤ (BD) │ │
│ │ :5174 │ │ :3002 │ │ :5433 │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ Red Docker: bitacoras_dtic_network (172.20.0.0/16) │
│ Ports mapeados: 5433, 3002, 5174 │
└─────────────────────────────────────────────────────────────────────┘
Análisis de Conectividad
Vías de Acceso
| Método | URL | Estado | Notas |
|---|---|---|---|
| Local | http://localhost:5174/bitacoras/ |
✅ Funciona | Puerto directo |
| Proxy Nginx | https://ns8.frlr.utn.edu.ar/bitacoras/ |
✅ Funciona | SSL, proxy configurado |
| IP Local | http://10.0.10.8/bitacoras/ |
✅ Funciona | LAN |
| Tailscale | https://100.111.195.4/bitacoras/ |
✅ Funciona | VPN Mesh |
Verificación desde Equipo Remoto
# Desde cualquier lugar con acceso a internet:
curl -sk https://ns8.frlr.utn.edu.ar/bitacoras/api/bitacoras
# Desde red Tailscale:
curl -sk https://100.111.195.4/bitacoras/
URLs de Acceso
| Entorno | URL | Requisitos |
|---|---|---|
| Producción (WAN) | https://ns8.frlr.utn.edu.ar/bitacoras/ |
Internet |
| Tailscale VPN | https://100.111.195.4/bitacoras/ |
Cuenta Tailscale |
| LAN | https://10.0.10.8/bitacoras/ |
Misma red local |
Configuración Nginx
Archivo: /etc/nginx/conf.d/ns8.conf + /home/.../servicios/nginx/conf.d/bitacoras.conf
location /bitacoras/api/ {
proxy_pass http://127.0.0.1:3002/api/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
location /bitacoras/ {
proxy_pass http://127.0.0.1:5174/bitacoras/;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
Progreso
Análisis: ██████████ 100% Arquitectura documentada
nginx: ██████████ 100% server_names + srv-ns8
Vite: ██████████ 100% allowedHosts configurado
Registro de Implementación (19/03 - 22:15)
- Analizada arquitectura nginx + docker + postgres
- Verificados puertos y servicios activos
- Confirmado acceso via nginx proxy funciona
- Documentadas URLs de acceso remoto
- Creado plan P2603.02
- IP Tailscale actualizada: 100.88.252.26 → 100.111.195.4
- Agregado
srv-ns8a nginx server_names - Configurado Vite allowedHosts con todos los hosts Tailscale
Conclusión
El acceso remoto ya está funcionando. No se requieren cambios.
- Producción:
https://ns8.frlr.utn.edu.ar/bitacoras/ - Tailscale:
https://100.111.195.4/bitacoras/