166 lines
8.3 KiB
Markdown
166 lines
8.3 KiB
Markdown
# P2601.08 - Unificación de Redes: Subred ISP
|
|
|
|
> **Objetivo**: Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red.
|
|
|
|
## Contexto
|
|
|
|
### Topología Actual (2026-03-26)
|
|
|
|
```
|
|
┌─────────────────────────────────────────────────────────────────┐
|
|
│ ROUTER ISP (Gateway: 192.168.1.1) │
|
|
│ Subred: 192.168.1.0/24 │
|
|
└─────────────────────┬───────────────────────────────────────────┘
|
|
│
|
|
┌────────────┴────────────┐
|
|
│ │
|
|
↓ ↓
|
|
┌─────────────────┐ ┌─────────────────┐
|
|
│ dasu-pc │ │ srv-dasu │
|
|
│ (PC Física) │ │ (Proxmox) │
|
|
│ Tailscale: │ │ enp33s0: │
|
|
│ 100.100.145.51│ │ 192.168.1.13 │
|
|
│ Sin red local │ │ │
|
|
└─────────────────┘ └────────┬────────┘
|
|
│
|
|
┌────────┴────────┐
|
|
│ vmbr0 │
|
|
│ 10.0.100.1/24 │
|
|
└────────┬────────┘
|
|
│
|
|
┌──────────────┼──────────────┐
|
|
↓ ↓ ↓
|
|
VM 100 VM 101 VM 102
|
|
(DC) (SQL) (PCV)
|
|
10.0.100.10 10.0.100.11 10.0.100.12
|
|
```
|
|
|
|
### Problema Identificado
|
|
- **VMs**: En subred aislada `10.0.100.0/24` (solo accesible via Tailscale o link directo a srv-ns8)
|
|
- **dasu-pc**: Conectada vía Tailscale, NO en la red física del router ISP
|
|
- **Fragmentación**: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs)
|
|
|
|
### Topología Objetivo
|
|
|
|
```
|
|
┌─────────────────────────────────────────────────────────────────┐
|
|
│ ROUTER ISP (Gateway: 192.168.1.1) │
|
|
│ Subred: 192.168.1.0/24 │
|
|
└─────────────────────┬───────────────────────────────────────────┘
|
|
│
|
|
┌────────────┴─────────────────────────────────┐
|
|
│ │
|
|
↓ ↓
|
|
┌─────────────────┐ ┌─────────────────────────┐
|
|
│ dasu-pc │ ←─── Ethernet Directo ───│ srv-dasu (Proxmox) │
|
|
│ 192.168.1.20 │ │ enp33s0: 192.168.1.10 │
|
|
│ (Sin TS) │ │ │
|
|
└─────────────────┘ │ VMs (sin Bridge) │
|
|
│ vmbr0: 192.168.1.1/24 │
|
|
│ ├── VM 100: .21 (DC) │
|
|
│ ├── VM 101: .22 (SQL) │
|
|
│ └── VM 102: .23 (PCV) │
|
|
└─────────────────────────┘
|
|
```
|
|
|
|
## Análisis Técnico
|
|
|
|
### Componentes a Modificar
|
|
|
|
| Componente | Acción | Riesgo |
|
|
|------------|--------|--------|
|
|
| **srv-dasu** (enp33s0) | Cambiar de DHCP a IP fija en subnet ISP | Bajo |
|
|
| **srv-dasu** (vmbr0) | Cambiar de 10.0.100.1 a 192.168.1.1 | Medio |
|
|
| **VMs** (vNIC) | Cambiar IPs de 10.0.100.x a 192.168.1.x | Alto |
|
|
| **DC** (dasu-srvv-dc) | Actualizar DNS, verificar AD | Alto |
|
|
| **dasu-pc** | Conectar por cable al router ISP | Medio |
|
|
| **Tailscale** | Evaluar si mantener o remover | Bajo |
|
|
|
|
### Pre-Requisitos
|
|
|
|
1. **Verificar capacidad del router ISP**: Confirmar DHCP range disponible
|
|
2. **Backup completo**: VZDump de todas las VMs antes de migración
|
|
3. **Documentar configuración actual**: IPs, rutas, NAT
|
|
4. **Plan de rollback**: Procedimiento para revertir si falla
|
|
|
|
## Plan de Ejecución
|
|
|
|
### Fase 1: Preparación (Pre-Migración)
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 1.1 | Verificar estado actual de red (srv-dasu, VMs) | 15 min | ⏳ |
|
|
| 1.2 | VZDump offline de VM 100 (DC) | 30 min | ⏳ |
|
|
| 1.3 | VZDump offline de VM 101 (SQL) | 30 min | ⏳ |
|
|
| 1.4 | VZDump offline de VM 102 (PCV) | 20 min | ⏳ |
|
|
| 1.5 | Documentar IPs actuales y configuración | 15 min | ⏳ |
|
|
| 1.6 | Verificar acceso físico a dasu-pc | 5 min | ⏳ |
|
|
|
|
### Fase 2: Migración de srv-dasu
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 2.1 | Asignar IP estática a enp33s0 (192.168.1.10) | 10 min | ⏳ |
|
|
| 2.2 | Reconfigurar vmbr0 (192.168.1.1/24) | 10 min | ⏳ |
|
|
| 2.3 | Actualizar NAT/Masquerade | 5 min | ⏳ |
|
|
| 2.4 | Actualizar DNS (no usar más 10.0.100.10) | 5 min | ⏳ |
|
|
| 2.5 | Reiniciar red en srv-dasu | 5 min | ⏳ |
|
|
|
|
### Fase 3: Migración de VMs
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 3.1 | Reconfigurar vNIC de VM 100 (DC) | 10 min | ⏳ |
|
|
| 3.2 | Reiniciar VM 100 y verificar conectividad | 15 min | ⏳ |
|
|
| 3.3 | Reconfigurar vNIC de VM 101 (SQL) | 10 min | ⏳ |
|
|
| 3.4 | Reiniciar VM 101 y verificar conectividad | 15 min | ⏳ |
|
|
| 3.5 | Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) | 10 min | ⏳ |
|
|
| 3.6 | Reiniciar VM 102 y verificar conectividad | 15 min | ⏳ |
|
|
|
|
### Fase 4: Integración de dasu-pc
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 4.1 | Conectar dasu-pc al router ISP por cable | 10 min | ⏳ |
|
|
| 4.2 | Configurar IP estática (192.168.1.20) | 10 min | ⏳ |
|
|
| 4.3 | Verificar conexión a VMs (ping DC, SQL) | 10 min | ⏳ |
|
|
| 4.4 | Test de acceso a servicios (AD, SQL) | 15 min | ⏳ |
|
|
| 4.5 | Desinstalar o reconfigurar Tailscale | 10 min | ⏳ |
|
|
|
|
### Fase 5: Verificación y Cierre
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 5.1 | Verificar acceso a Internet desde VMs | 10 min | ⏳ |
|
|
| 5.2 | Verificar servicios (AD, SQL) funcionando | 15 min | ⏳ |
|
|
| 5.3 | Test de aplicación DASUTEN | 20 min | ⏳ |
|
|
| 5.4 | Actualizar documentación (nodos, proyecto) | 15 min | ⏳ |
|
|
| 5.5 | Actualizar Tailscale subnet router si corresponde | 10 min | ⏳ |
|
|
|
|
## Riesgos y Mitigaciones
|
|
|
|
| Riesgo | Impacto | Mitigación |
|
|
|--------|---------|-------------|
|
|
| Pérdida de conectividad durante migración | Alto | Mantener acceso Tailscale como fallback |
|
|
| Fallo en reinicio de VMs | Alto | VZDump previo, procedimiento de rollback |
|
|
| AD DS deja de funcionar tras cambio IP | Alto | Verificar y actualizar registros DNS internos |
|
|
| dasu-pc no puede unirse al dominio | Medio | Verificar DNS指向 correcto |
|
|
| Conflicto de IPs en la subnet | Medio | Usar IPs fuera del rango DHCP del router |
|
|
|
|
## Métricas Estimadas
|
|
|
|
- **Tiempo Total**: ~4-5 horas (distribuidas en múltiples sesiones)
|
|
- **Costo**: $0 (solo recursos existentes)
|
|
- **Beneficio**: Red unificada, menor dependencia de VPN
|
|
|
|
---
|
|
|
|
## Notes
|
|
|
|
- Subnet del router ISP verificada: `192.168.1.0/24` (gateway `192.168.1.1`)
|
|
- Rango DHCP del router: Por determinar (necesita acceso a config del router)
|
|
- IPs sugeridas: srv-dasu `.10`, VMs `.21-.23`, dasu-pc `.20`
|
|
-Mantener Tailscale para acceso remoto desde exterior (Facultad)
|
|
|
|
**Creado**: 2026-03-26 14:05
|
|
**Evento**: 1299 |