Files
dtic-DIIAA/docs/proyectos/_hist/P2601_dasuten.md
T

7.4 KiB

P2601 - Proyecto DASUTEN

Manifiesto de Proyecto | Referencia: adn/07_proyectos.md

Identificación

Campo Valor
Código P2601
Nombre Infraestructura y Sistema DASUTEN
Estado En Ejecución
Inicio 23/02/2026
Fin Estimado Por definir

Objetivo

DASUTeN (Departamento de Acción Social Universitaria Tecnológica Nacional) es la obra social de empleados, docentes y alumnos de la Universidad Tecnológica Nacional. Si bien cuenta con una oficina en la Facultad Regional La Rioja, depende directamente de su sede central en el Rectorado (Buenos Aires).

Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de los servidores de la Facultad. El objetivo de este proyecto es migrar el sistema a un servidor independiente (srv-dasu) aislado de la red académica, de modo que:

  1. La PC física de la oficina (pc-dasu0) consuma el sistema directamente desde el nuevo servidor.
  2. La infraestructura quede autocontenida dentro de la oficina DASUTeN: una PC cliente + un servidor con sus VMs (DC, SQL, y a futuro posibles servicios adicionales).
  3. Se logre independencia operativa respecto a los servidores de la Facultad, facilitando la gestión desde Rectorado si fuera necesario.

Stakeholders

Rol Persona Visibilidad
Responsable Técnico Lic. Ricardo MONLA Operador directo
Dirección de TIC (Jerárquico superior) Dashboard asíncrono

Dashboard

  • URL: https://ns8.frlr.utn.edu.ar/P2601/
  • Tipo: Aplicación web estática (HTML/JS/CSS) servida por Nginx.
  • Métricas: Timeline de hitos, barras de progreso, desglose Físico/Remoto por hito.
  • Actualización: Las métricas se alimentan de las etiquetas [Físico/Remoto: H:MM hs] parseadas de las bitácoras.

Nodos Exclusivos (Core DASUTEN)

Nodo IP Rol en el Proyecto
srv-dasu 10.0.10.205 Hipervisor Proxmox VE (Libre de red académica)
dc-dasuten (VM 100) 10.0.100.10 Controlador de Dominio AD DS + DNS
sql-dasuten (VM 101) 10.0.100.11 Motor SQL Server 2019 (Core)
pcv-dasu0 (VM 102) 10.0.100.12 VM de pruebas (Win 10 LTSC)
pc-dasu0 Oficina DASUTeN PC física cliente (Nodo final destino)

Nodos de Soporte e Infraestructura

Nodo IP Rol en el Proyecto
srv-ns8 10.0.10.8 Gestión central, GIT y Dashboard

Herramientas

Herramienta Uso
Proxmox VE 9.1 Virtualización y gestión de VMs
Windows Server 2022 Core SO base para DC y SQL
SQL Server 2019 Motor de base de datos relacional
OpenSSH Administración remota nativa de VMs Windows
VZDump Resguardos offline de VMs
Dashboard P2601 Panel web de seguimiento para stakeholders

Hitos Clave

Fecha ID Estado Hito
23/02 A00-A01 Acondicionamiento hardware e instalación de Proxmox VE en srv-dasu.
23/02 A05 Creación de VM Windows Server Core y descarga de ISO.
24/02 A05 Habilitación SVM en BIOS, instalación de OS, promoción a DC (dc-dasuten).
24/02 A06 Despliegue del Dashboard P2601 con telemetría operativa.
25/02 DB01 Creación de VM sql-dasuten, instalación de OS, integración al dominio e instalación de SQL Server 2019.
26/02 SSH Despliegue de OpenSSH Server nativo en ambas VMs Windows.
26/02 BKP Resguardo VZDump offline (stop mode) de DC y SQL.
27/02 ADN Refactorización del ADN a arquitectura multi-hebra con Armonía Integral.
27/02 TEST Despliegue de VM de pruebas Win 10 LTSC (pcv-dasu0). Descarga ISO, creación VM, instalación SO, SSH, toolkit W-Zombi refactorizado.
27/02 DOM Creación usuario admindasu (Domain Admin) y unión de pcv-dasu0 al dominio dasuten.utnlr. Login verificado.
P02 📍 Instalación del sistema DASUTEN sobre el motor SQL.
S02 📍 Hardenización SSH (llaves, passphrases, auditoría).
MIG 📍 Migración de datos del sistema actual a la nueva infraestructura.
CLI 📍 Configuración final de pc-dasu0 como cliente del dominio dasuten.utnlr.

🌐 Topología y Contexto de Red

Regla de Acceso (Agentes e IA): Todo el ecosistema central (dc-dasuten, sql-dasuten, pcv-dasu0) transcurre en la subred aislada 10.0.100.0/24. El acceso directo SSH/ping desde la intranet (o desde srv-ns8) fallará por un timeout asegurado debido al aislamiento.

Vía Tailscale (Nuevo Estándar): El hipervisor srv-dasu (10.0.10.205) tiene instalado Tailscale y está configurado como Subnet Router para la red 10.0.100.0/24. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs 10.0.100.x a través de la VPN sin necesidad de ProxyJump.

Vía SSH Clásico: En caso de no contar con Tailscale, es imperativo configurar un salto (ProxyJump) a través de 10.0.10.205.

Arquitectura de Red

┌────────────────────────────────────────────────────────┐
│  Red Facultad (10.0.10.x)                              │
│                                                        │
│  srv-ns8 (.8)           srv-dasu (.205)                │
│  [Tailscale VPN]        [Tailscale Subnet Router]      │
│          └─────────────────────────┘                   │
│                                │                       │
│                                │ NAT/VPN Routing       │
│                                ▼                       │
│                        ┌──────────────┐                │
│                        │ 10.0.100.x   │                │
│                        │ (Aislada)    │                │
│                        │              │                │
│                        │ dc-dasuten   │                │
│                        │ (.10) [AD DS]│                │
│                        │              │                │
│                        │ sql-dasuten  │                │
│                        │ (.11) [SQL]  │                │
│                        │              │                │
│                        │ pcv-dasu0    │                │
│                        │ (.12) [Test] │  pc-dasu0      │
│                        └──────────────┘  [Cliente]     │
└────────────────────────────────────────────────────────┘

Referencias