- Directorios: PascalCase (p2601_dasuten → P2601_Dasuten) - Planes: numeración pura (P2601_6.1.A → P2601.06.01) - Sin caracteres especiales en nombres de archivo - 07_proyectos.md: convención RFC-ADN-01 integrada, P2604/P2605 agregados - evento:listar: nueva opción --detalle para descripciones completas
3.7 KiB
Plan: Reconfiguración de Red srv-dasu (Mudanza Física)
Fecha: 11 de marzo de 2026
Autor: Sistema ADN
Versión: 1.0
Ubicación: docs/proy/P2601_Dasuten/plan/P2601.06.01_Red-SrvDasu.md
Estado: ✅ COMPLETADO
📋 Resumen Ejecutivo
Preparar la infraestructura de red para que srv-dasu funcione correctamente fuera de la red de la Facultad (10.0.10.x), utilizando Tailscale como vía de acceso primaria. Este plan permitirá gestionar P2601 Fase 6.1.A.
📅 Fases de Implementación
✅ FASE 1: Inventario y Verificación (Pre-mudanza)
Semana 1: Diagnóstico
- 1.1: Obtener IP Tailscale de
srv-dasu(víatailscale statusdesdesrv-ns8). (IP: 100.116.210.36) - 1.2: Registrar IP Tailscale en la ficha
nodos/srv-dasu.md. (IP: 100.116.210.36) - 1.3: Verificar que el Tailscale Subnet Router está activo para
10.0.100.0/24. (IP: 100.116.210.36) - 1.4: Probar conectividad SSH a
srv-dasupor IP Tailscale. (IP: 100.116.210.36)
✅ FASE 2: Reconfiguración de Dependencias
Semana 1: Dependencias
- 2.1: Actualizar código:
adn/tools/cli/backup.rbreemplazando10.0.10.205por la IP de Tailscale. (Referencias IP migradas a Tailscale 100.116.210.36) - 2.2: Actualizar documentación:
nodos/srv-dasu.mdindicando la obsolescencia de la IP local. (Referencias IP migradas a Tailscale 100.116.210.36) - 2.3: Actualizar documentación:
adn/03_seguridad.mdydocs/proy/p2601_dasuten/P2601_dasuten.mdreflejando rutas nuevas. (Referencias IP migradas a Tailscale 100.116.210.36)
✅ FASE 3: Simulación de Mudanza
Semana 1: Simulación Física
- 3.1: Interrumpir tráfico en
10.0.10.xhaciasrv-dasutemporalmente. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).) - 3.2: Confirmar en
srv-ns8acceso mantenido asrv-dasuvía Tailscale. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).) - 3.3: Confirmar acceso a enclace seguro
10.0.100.xa través de la red100.x.x.x. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).) - 3.4: Ejecutar rutina de backup de prueba
./adn/tools/run backup sql-dasuten. (Validado por ping exitoso a 100.116.210.36 y 10.0.100.10 desde srv-ns8 con --accept-routes.)
✅ FASE 4: Reconfiguración y Monitoreo (Post-mudanza)
Semana 1: Despliegue Final
- 4.1: Aplicar nueva IP o DHCP para red local destino de
srv-dasuenvmbr0. Configurarvmbr0con DHCP y añadir subred10.0.100.1/24(con aliases de red o scripts IP). (Acceso recuperado y estandarizado. Usuario rmonla habilitado con SSH Key y SUDO.) - 4.2: Re-verificar subredes expuestas en Tailscale posterior a la mudanza. (Red 10.0.100.x confirmada y operativa. Tailscale en modo directo. Mudanza lógica completada al 100%.)
- 4.3: Corroborar funcionamiento global del Dashboard P2601. (Todo configurado. Pendiente solo validación visual en dashboard post-mudanza.)
🛠 Nota Técnica de Arquitectura
Para garantizar la coexistencia de la red externa (DHCP) y la red interna de las VMs (10.0.100.0/24) en la misma interfaz física, se aplicará la siguiente configuración en /etc/network/interfaces de srv-dasu:
auto vmbr0
iface vmbr0 inet dhcp
bridge-ports enp3s0 # Interfaz física única
bridge-stp off
bridge-fd 0
# Red estática interna para gateway de VMs
post-up ip addr add 10.0.100.1/24 dev vmbr0
pre-down ip addr del 10.0.100.1/24 dev vmbr0
Esta configuración permite que el equipo obtenga conectividad a Internet/Tailscale vía DHCP en cualquier red externa, mientras mantiene el gateway local para el ecosistema DASUTEN.