Files
dtic-DIIAA/docs/proy/P2601_Dasuten/P2601.06.01_Red-SrvDasu.md
T

3.7 KiB

Plan: Reconfiguración de Red srv-dasu (Mudanza Física)

Fecha: 11 de marzo de 2026
Autor: Sistema ADN
Versión: 1.0
Ubicación: docs/proy/P2601_Dasuten/plan/P2601.06.01_Red-SrvDasu.md Estado: COMPLETADO

📋 Resumen Ejecutivo

Preparar la infraestructura de red para que srv-dasu funcione correctamente fuera de la red de la Facultad (10.0.10.x), utilizando Tailscale como vía de acceso primaria. Este plan permitirá gestionar P2601 Fase 6.1.A.

📅 Fases de Implementación

FASE 1: Inventario y Verificación (Pre-mudanza)

Semana 1: Diagnóstico

  • 1.1: Obtener IP Tailscale de srv-dasu (vía tailscale status desde srv-ns8). (IP: 100.116.210.36)
  • 1.2: Registrar IP Tailscale en la ficha nodos/srv-dasu.md. (IP: 100.116.210.36)
  • 1.3: Verificar que el Tailscale Subnet Router está activo para 10.0.100.0/24. (IP: 100.116.210.36)
  • 1.4: Probar conectividad SSH a srv-dasu por IP Tailscale. (IP: 100.116.210.36)

FASE 2: Reconfiguración de Dependencias

Semana 1: Dependencias

  • 2.1: Actualizar código: adn/tools/cli/backup.rb reemplazando 10.0.10.205 por la IP de Tailscale. (Referencias IP migradas a Tailscale 100.116.210.36)
  • 2.2: Actualizar documentación: nodos/srv-dasu.md indicando la obsolescencia de la IP local. (Referencias IP migradas a Tailscale 100.116.210.36)
  • 2.3: Actualizar documentación: adn/03_seguridad.md y docs/proy/p2601_dasuten/P2601_dasuten.md reflejando rutas nuevas. (Referencias IP migradas a Tailscale 100.116.210.36)

FASE 3: Simulación de Mudanza

Semana 1: Simulación Física

  • 3.1: Interrumpir tráfico en 10.0.10.x hacia srv-dasu temporalmente. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
  • 3.2: Confirmar en srv-ns8 acceso mantenido a srv-dasu vía Tailscale. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
  • 3.3: Confirmar acceso a enclace seguro 10.0.100.x a través de la red 100.x.x.x. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
  • 3.4: Ejecutar rutina de backup de prueba ./adn/tools/run backup sql-dasuten. (Validado por ping exitoso a 100.116.210.36 y 10.0.100.10 desde srv-ns8 con --accept-routes.)

FASE 4: Reconfiguración y Monitoreo (Post-mudanza)

Semana 1: Despliegue Final

  • 4.1: Aplicar nueva IP o DHCP para red local destino de srv-dasu en vmbr0. Configurar vmbr0 con DHCP y añadir subred 10.0.100.1/24 (con aliases de red o scripts IP). (Acceso recuperado y estandarizado. Usuario rmonla habilitado con SSH Key y SUDO.)
  • 4.2: Re-verificar subredes expuestas en Tailscale posterior a la mudanza. (Red 10.0.100.x confirmada y operativa. Tailscale en modo directo. Mudanza lógica completada al 100%.)
  • 4.3: Corroborar funcionamiento global del Dashboard P2601. (Todo configurado. Pendiente solo validación visual en dashboard post-mudanza.)

🛠 Nota Técnica de Arquitectura

Para garantizar la coexistencia de la red externa (DHCP) y la red interna de las VMs (10.0.100.0/24) en la misma interfaz física, se aplicará la siguiente configuración en /etc/network/interfaces de srv-dasu:

auto vmbr0
iface vmbr0 inet dhcp
    bridge-ports enp3s0   # Interfaz física única
    bridge-stp off
    bridge-fd 0
    # Red estática interna para gateway de VMs
    post-up ip addr add 10.0.100.1/24 dev vmbr0
    pre-down ip addr del 10.0.100.1/24 dev vmbr0

Esta configuración permite que el equipo obtenga conectividad a Internet/Tailscale vía DHCP en cualquier red externa, mientras mantiene el gateway local para el ecosistema DASUTEN.