6.5 KiB
6.5 KiB
01 - Ontología del Sistema: srv-NS8
Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.
Identidad
- Nombre:
srv-NS8 - Hostname:
srv-NS8 - Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
- Sistema Operativo: Debian GNU/Linux 12 (bookworm).
- Kernel: 6.1.0-28-amd64.
- Ubicación de Red:
10.0.10.8/24.
Nodos de la Red (Grid)
| Nodo | IP / Ubicación | Descripción / Rol |
|---|---|---|
| srv-NS8 | 10.0.10.8 |
Workstation / Híbrido |
| srv-pmox1 | 10.0.10.201 |
Nodo Proxmox de Virtualización |
| srv-pmox2 | 10.0.10.202 |
Nodo Proxmox de Virtualización |
| srv-pmox3 | 10.0.10.203 |
Nodo Proxmox de Virtualización (High RAM) |
| srvv-SITIO | 10.0.10.18 190.114.205.20 |
VM Ubuntu / Docker Host |
| srvv-SITIO0 | 10.0.10.119 |
VM Debian 12 (srvv-SCERO) |
| srvv-DTIC | 10.0.10.4 |
VM Debian 12 / Docker Host |
| srvv-DOCs | 10.0.10.14 |
VM Debian 12 / Docker Host |
| srvv-KOHA | 10.0.10.130 |
VM Debian 11 / Librería |
| srvv-UPTIME | 10.0.10.9 |
LXC Debian 12 / Monitorización (⚠️ Disk 77%) |
| srvv-DATA | 10.0.10.13 |
LXC Debian 12 / Datos |
| srvv-SITIO2 | 10.0.10.19 |
LXC Debian 12 / Web Secundario (Acceso root) |
| srv-xen01 | 10.0.10.23 |
Citrix XenServer 7.0 / Hypervisor (4 Cores Xeon) |
| cam-hikvision-24 | 10.0.10.24 |
Disp. Hikvision / Cámara o DVR (Detectado vía HTTP) |
| srvv-DNS | 10.0.10.2 |
VM Debian 12 / Servidor DNS |
Nodos Externos / Satélites
| Nodo | Ubicación | Descripción / Rol |
|---|---|---|
| pc-DASU0 | Oficina DASUTEN | Win10 Físico / Acceso Usuarias (Tailscale 100.65.62.44) |
| pcv-DASU1 | Facultad (srv-pmox2) |
Win10 VM / Sistema DASU (Tailscale 100.100.145.51) |
| srvv-MAURIK | Desconocida | Windows Server / DC utnlarioja.intranet |
Incidentes Recientes (Trazabilidad)
| ID | Nodo | Resumen | Estado |
|---|---|---|---|
| 260218_1940 | srv-NS8 | Extracción Cronograma Posgrado 2026 | ✅ Carga Exitosa |
| 260218_1005 | srv-pmox* | Reparación Trust Cluster Proxmox (SSH) | ✅ Resuelto |
| 260218_0829 | pc-DASU0 | Bypass AnyDesk via Tailscale/RustDesk | ✅ Implementado |
| 260207_2100 | srv-pmox3 | Investigación Forense srvv-FENIX (Recurrencia) | ✅ Licencia OK |
Hardware
- CPU: AMD Ryzen (16 hilos).
- RAM: 15 GiB Total.
- Almacenamiento: 438 GB (Root partition).
Servicios Críticos (ADN Detectado)
1. Virtualización (Prioridad Alta)
- Motor: VirtualBox.
- Carga: VM
PCV_DTIC-RRHH_W732. - Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
- Estado: Ejecutándose (
Ssl).
2. Contenedores Docker (En Optimización)
- Motor: Docker + Docker Compose.
- Objetivo: Optimizar despliegue y consumo de recursos.
- Estado de Armonía: ✅ Consistente.
- Configuración Centralizada:
dtic-srv-NS8/servicios/. - Servicios Activos:
portainer(Gestión)nginx(Nativo - Proxy Reverso)bitacoras(App + DB)sysacad(App + Nginx interno)homepage(Dashboard Unificado)
- Protección de Recursos: Límites de RAM aplicados.
- Configuración Centralizada:
3. Acceso Remoto Seguro (Capa de Invisibilidad)
- Capa de Red: Tailscale (VPN Mesh).
- IP Tailscale:
100.88.252.26. - Propósito: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
- IP Tailscale:
- Capa Gráfica: RustDesk (Nativo).
- Propósito: Soporte remoto visual optimizado sobre el túnel de Tailscale.
4. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
|---|---|---|---|
| Portal Principal | https://ns8.frlr.utn.edu.ar |
https://100.88.252.26 |
Dashboard Unificado (Homepage) |
| Portainer | https://ns8.frlr.utn.edu.ar/portainer/ |
http://100.88.252.26:9000 |
Gestión de Contenedores |
| SysACAD | https://ns8.frlr.utn.edu.ar/sysacad/ |
http://100.88.252.26:8080 |
Sistema Académico |
| Bitácoras | https://ns8.frlr.utn.edu.ar/bitacoras/ |
http://100.88.252.26:5173 |
Sistema de Bitácoras |
4. Topología de Red (Híbrida / Policy Routing)
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.
- Interfaz Física:
enp38s0 - Direcciones IP:
- Privada (Principal/Salida):
10.0.10.8/24(Gateway:10.0.10.1). Priorizada para navegación rápida del servidor. - Pública (Entrada):
190.114.205.18/24(Gateway:190.114.205.1). Habilitada para acceso externo seguro.
- Privada (Principal/Salida):
- Mecanismo de Enrutamiento:
- Se utiliza una tabla de rutas secundaria (
190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría. - Optimización VPN (Tailscale): El tráfico saliente de la VPN utiliza el Gateway prioritario
10.0.10.1, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
- Se utiliza una tabla de rutas secundaria (
- Seguridad de Red:
- Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
- SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
- Capa de VPN: Tailscale actúa como capa de autenticación y cifrado adicional.
Propósito
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
Estado Actual
- Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
- Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.