Files
dtic-DIIAA/docs/ambito/dtic-DASUTEN/P2601.08_Unificacion-Redes-ISP.md
T

8.3 KiB

P2601.08 - Unificación de Redes: Subred ISP

Objetivo: Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red.

Contexto

Topología Actual (2026-03-26)

┌─────────────────────────────────────────────────────────────────┐
│  ROUTER ISP (Gateway: 192.168.1.1)                              │
│  Subred: 192.168.1.0/24                                         │
└─────────────────────┬───────────────────────────────────────────┘
                      │
         ┌────────────┴────────────┐
         │                        │
         ↓                        ↓
┌─────────────────┐       ┌─────────────────┐
│  dasu-pc     │       │  srv-dasu       │
│  (PC Física)   │       │  (Proxmox)      │
│  Tailscale:    │       │  enp33s0:       │
│  100.100.145.51│       │  192.168.1.13   │
│  Sin red local │       │                 │
└─────────────────┘       └────────┬────────┘
                                   │
                          ┌────────┴────────┐
                          │   vmbr0          │
                          │   10.0.100.1/24  │
                          └────────┬────────┘
                                   │
                    ┌──────────────┼──────────────┐
                    ↓              ↓              ↓
               VM 100          VM 101          VM 102
               (DC)           (SQL)          (PCV)
               10.0.100.10    10.0.100.11    10.0.100.12

Problema Identificado

  • VMs: En subred aislada 10.0.100.0/24 (solo accesible via Tailscale o link directo a srv-ns8)
  • dasu-pc: Conectada vía Tailscale, NO en la red física del router ISP
  • Fragmentación: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs)

Topología Objetivo

┌─────────────────────────────────────────────────────────────────┐
│  ROUTER ISP (Gateway: 192.168.1.1)                              │
│  Subred: 192.168.1.0/24                                         │
└─────────────────────┬───────────────────────────────────────────┘
                      │
         ┌────────────┴─────────────────────────────────┐
         │                                                │
         ↓                                                ↓
┌─────────────────┐                           ┌─────────────────────────┐
│  dasu-pc     │ ←─── Ethernet Directo ───│  srv-dasu (Proxmox)     │
│  192.168.1.20  │                           │  enp33s0: 192.168.1.10  │
│  (Sin TS)      │                           │                         │
└─────────────────┘                           │  VMs (sin Bridge)       │
                                               │  vmbr0: 192.168.1.1/24  │
                                               │  ├── VM 100: .21 (DC)   │
                                               │  ├── VM 101: .22 (SQL)  │
                                               │  └── VM 102: .23 (PCV)  │
                                               └─────────────────────────┘

Análisis Técnico

Componentes a Modificar

Componente Acción Riesgo
srv-dasu (enp33s0) Cambiar de DHCP a IP fija en subnet ISP Bajo
srv-dasu (vmbr0) Cambiar de 10.0.100.1 a 192.168.1.1 Medio
VMs (vNIC) Cambiar IPs de 10.0.100.x a 192.168.1.x Alto
DC (dasu-srvv-dc) Actualizar DNS, verificar AD Alto
dasu-pc Conectar por cable al router ISP Medio
Tailscale Evaluar si mantener o remover Bajo

Pre-Requisitos

  1. Verificar capacidad del router ISP: Confirmar DHCP range disponible
  2. Backup completo: VZDump de todas las VMs antes de migración
  3. Documentar configuración actual: IPs, rutas, NAT
  4. Plan de rollback: Procedimiento para revertir si falla

Plan de Ejecución

Fase 1: Preparación (Pre-Migración)

ID Tarea Tiempo Est. Estado
1.1 Verificar estado actual de red (srv-dasu, VMs) 15 min
1.2 VZDump offline de VM 100 (DC) 30 min
1.3 VZDump offline de VM 101 (SQL) 30 min
1.4 VZDump offline de VM 102 (PCV) 20 min
1.5 Documentar IPs actuales y configuración 15 min
1.6 Verificar acceso físico a dasu-pc 5 min

Fase 2: Migración de srv-dasu

ID Tarea Tiempo Est. Estado
2.1 Asignar IP estática a enp33s0 (192.168.1.10) 10 min
2.2 Reconfigurar vmbr0 (192.168.1.1/24) 10 min
2.3 Actualizar NAT/Masquerade 5 min
2.4 Actualizar DNS (no usar más 10.0.100.10) 5 min
2.5 Reiniciar red en srv-dasu 5 min

Fase 3: Migración de VMs

ID Tarea Tiempo Est. Estado
3.1 Reconfigurar vNIC de VM 100 (DC) 10 min
3.2 Reiniciar VM 100 y verificar conectividad 15 min
3.3 Reconfigurar vNIC de VM 101 (SQL) 10 min
3.4 Reiniciar VM 101 y verificar conectividad 15 min
3.5 Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) 10 min
3.6 Reiniciar VM 102 y verificar conectividad 15 min

Fase 4: Integración de dasu-pc

ID Tarea Tiempo Est. Estado
4.1 Conectar dasu-pc al router ISP por cable 10 min
4.2 Configurar IP estática (192.168.1.20) 10 min
4.3 Verificar conexión a VMs (ping DC, SQL) 10 min
4.4 Test de acceso a servicios (AD, SQL) 15 min
4.5 Desinstalar o reconfigurar Tailscale 10 min

Fase 5: Verificación y Cierre

ID Tarea Tiempo Est. Estado
5.1 Verificar acceso a Internet desde VMs 10 min
5.2 Verificar servicios (AD, SQL) funcionando 15 min
5.3 Test de aplicación DASUTEN 20 min
5.4 Actualizar documentación (nodos, proyecto) 15 min
5.5 Actualizar Tailscale subnet router si corresponde 10 min

Riesgos y Mitigaciones

Riesgo Impacto Mitigación
Pérdida de conectividad durante migración Alto Mantener acceso Tailscale como fallback
Fallo en reinicio de VMs Alto VZDump previo, procedimiento de rollback
AD DS deja de funcionar tras cambio IP Alto Verificar y actualizar registros DNS internos
dasu-pc no puede unirse al dominio Medio Verificar DNS指向 correcto
Conflicto de IPs en la subnet Medio Usar IPs fuera del rango DHCP del router

Métricas Estimadas

  • Tiempo Total: ~4-5 horas (distribuidas en múltiples sesiones)
  • Costo: $0 (solo recursos existentes)
  • Beneficio: Red unificada, menor dependencia de VPN

Notes

  • Subnet del router ISP verificada: 192.168.1.0/24 (gateway 192.168.1.1)
  • Rango DHCP del router: Por determinar (necesita acceso a config del router)
  • IPs sugeridas: srv-dasu .10, VMs .21-.23, dasu-pc .20 -Mantener Tailscale para acceso remoto desde exterior (Facultad)

Creado: 2026-03-26 14:05 Evento: 1299