Plan: Unificación de Redes: Subred ISP
Ámbito: A04 — dtic-DASUTEN
Código: A04.P004
Fecha: 26 de marzo de 2026
Autor: Sistema ADN
Versión: 1.0
Estado: ⏸️ PAUSADO (Parcialmente implementado — ver A04.P005)
Dependencia: A04.P001 (Red srv-dasu)
📋 Resumen Ejecutivo
Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red.
Contexto
Topología Actual (2026-03-26)
Problema Identificado
- VMs: En subred aislada
10.0.100.0/24 (solo accesible via Tailscale o link directo a srv-ns8)
- dasu-pc: Conectada vía Tailscale, NO en la red física del router ISP
- Fragmentación: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs)
Topología Objetivo
Análisis Técnico
Componentes a Modificar
| Componente |
Acción |
Riesgo |
| srv-dasu (enp33s0) |
Cambiar de DHCP a IP fija en subnet ISP |
Bajo |
| srv-dasu (vmbr0) |
Cambiar de 10.0.100.1 a 192.168.1.1 |
Medio |
| VMs (vNIC) |
Cambiar IPs de 10.0.100.x a 192.168.1.x |
Alto |
| DC (dasu-srvv-dc) |
Actualizar DNS, verificar AD |
Alto |
| dasu-pc |
Conectar por cable al router ISP |
Medio |
| Tailscale |
Evaluar si mantener o remover |
Bajo |
Pre-Requisitos
- Verificar capacidad del router ISP: Confirmar DHCP range disponible
- Backup completo: VZDump de todas las VMs antes de migración
- Documentar configuración actual: IPs, rutas, NAT
- Plan de rollback: Procedimiento para revertir si falla
Plan de Ejecución
Fase 1: Preparación (Pre-Migración)
| ID |
Tarea |
Tiempo Est. |
Estado |
| 1.1 |
Verificar estado actual de red (srv-dasu, VMs) |
15 min |
⏳ |
| 1.2 |
VZDump offline de VM 100 (DC) |
30 min |
⏳ |
| 1.3 |
VZDump offline de VM 101 (SQL) |
30 min |
⏳ |
| 1.4 |
VZDump offline de VM 102 (PCV) |
20 min |
⏳ |
| 1.5 |
Documentar IPs actuales y configuración |
15 min |
⏳ |
| 1.6 |
Verificar acceso físico a dasu-pc |
5 min |
⏳ |
Fase 2: Migración de srv-dasu
| ID |
Tarea |
Tiempo Est. |
Estado |
| 2.1 |
Asignar IP estática a enp33s0 (192.168.1.10) |
10 min |
⏳ |
| 2.2 |
Reconfigurar vmbr0 (192.168.1.1/24) |
10 min |
⏳ |
| 2.3 |
Actualizar NAT/Masquerade |
5 min |
⏳ |
| 2.4 |
Actualizar DNS (no usar más 10.0.100.10) |
5 min |
⏳ |
| 2.5 |
Reiniciar red en srv-dasu |
5 min |
⏳ |
Fase 3: Migración de VMs
| ID |
Tarea |
Tiempo Est. |
Estado |
| 3.1 |
Reconfigurar vNIC de VM 100 (DC) |
10 min |
⏳ |
| 3.2 |
Reiniciar VM 100 y verificar conectividad |
15 min |
⏳ |
| 3.3 |
Reconfigurar vNIC de VM 101 (SQL) |
10 min |
⏳ |
| 3.4 |
Reiniciar VM 101 y verificar conectividad |
15 min |
⏳ |
| 3.5 |
Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) |
10 min |
⏳ |
| 3.6 |
Reiniciar VM 102 y verificar conectividad |
15 min |
⏳ |
Fase 4: Integración de dasu-pc
| ID |
Tarea |
Tiempo Est. |
Estado |
| 4.1 |
Conectar dasu-pc al router ISP por cable |
10 min |
⏳ |
| 4.2 |
Configurar IP estática (192.168.1.20) |
10 min |
⏳ |
| 4.3 |
Verificar conexión a VMs (ping DC, SQL) |
10 min |
⏳ |
| 4.4 |
Test de acceso a servicios (AD, SQL) |
15 min |
⏳ |
| 4.5 |
Desinstalar o reconfigurar Tailscale |
10 min |
⏳ |
Fase 5: Verificación y Cierre
| ID |
Tarea |
Tiempo Est. |
Estado |
| 5.1 |
Verificar acceso a Internet desde VMs |
10 min |
⏳ |
| 5.2 |
Verificar servicios (AD, SQL) funcionando |
15 min |
⏳ |
| 5.3 |
Test de aplicación DASUTEN |
20 min |
⏳ |
| 5.4 |
Actualizar documentación (nodos, proyecto) |
15 min |
⏳ |
| 5.5 |
Actualizar Tailscale subnet router si corresponde |
10 min |
⏳ |
Riesgos y Mitigaciones
| Riesgo |
Impacto |
Mitigación |
| Pérdida de conectividad durante migración |
Alto |
Mantener acceso Tailscale como fallback |
| Fallo en reinicio de VMs |
Alto |
VZDump previo, procedimiento de rollback |
| AD DS deja de funcionar tras cambio IP |
Alto |
Verificar y actualizar registros DNS internos |
| dasu-pc no puede unirse al dominio |
Medio |
Verificar DNS指向 correcto |
| Conflicto de IPs en la subnet |
Medio |
Usar IPs fuera del rango DHCP del router |
Métricas Estimadas
- Tiempo Total: ~4-5 horas (distribuidas en múltiples sesiones)
- Costo: $0 (solo recursos existentes)
- Beneficio: Red unificada, menor dependencia de VPN
Notes
- Subnet del router ISP verificada:
192.168.1.0/24 (gateway 192.168.1.1)
- Rango DHCP del router: Por determinar (necesita acceso a config del router)
- IPs sugeridas: srv-dasu
.10, VMs .21-.23, dasu-pc .20
-Mantener Tailscale para acceso remoto desde exterior (Facultad)
Creado: 2026-03-26 14:05
Evento: 1299