Files
dtic-DIIAA/adn/00_bitacora.md
T

9.1 KiB

00 - Bitácora del Proyecto: Optimización srv-NS8

Este documento registra la evolución, cambios y eventos significativos en el servidor srv-NS8 y nodos asociados.

Referencias: Completado | En Proceso | 🧪 Verificado | ⚠️ Alerta | 📍 Definido

2026-02-18

Hora Nodo Detalle
14:00 srv-NS8 Conectividad DASU: Bypass Exitoso. Instalación de Tailscale en pc-DASU0 (Remoto, IP 100.65.62.44) y pcv-DASU1 (Interno, IP 100.100.145.51). AnyDesk configurado para conectar vía LAN (VPN), eliminando límite de tiempo.
11:00 srv-pmox* Incidencia Crítica Resuelta: Cluster Proxmox SSH. Se restauró la confianza entre nodos cambiando PermitRootLogin prohibit-password y regenerando certificados (pvecm updatecerts). Consolas VNC recuperadas.
00:55 Grid Documentación ONTO: Se actualiza 01_ontologia.md y se crean fichas para srv-xen01 y cam-hikvision-24.
00:45 cam-hikvision-24 ⚠️ Sonda de Campo: Detección HTTP. IP 10.0.10.24. Puerto 80 abierto (Hikvision Login), SSH cerrado. Rol: Cámara/DVR.
00:35 srv-xen01 Sonda de Campo: Corrección de Rol. IP 10.0.10.23. Identificado como Citrix XenServer 7.0 (previamente catalogado como Debian). Evidencia forense de procesos Xen y Open vSwitch.
00:10 Grid 🔒 Protocolo de Seguridad: Implementación de Candado JIT (scripts/candado.rb). Autorización temporal (5 min) basada en desafío de passphrase SSH. El Agente requiere token activo para operar sondas.
00:00 Grid 🔧 Automatización: Despliegue de scripts/alta_nodo.rb (Ruby). Sonda de relevamiento autónoma con detección de roles y soporte SSH legacy.

2026-02-16

Hora Nodo Detalle
23:15 Grid 🔒 Seguridad: Hardening Completo. PermitRootLogin no en srvv-SITIO y srvv-SITIO2.
23:05 Grid 🔒 Seguridad: Hardening aplicado. PermitRootLogin no en Proxmox Nodes. Clave SSH local protegida con Passphrase.
22:45 srvv-UPTIME 🔧 Mantenimiento: Limpieza de Logs y Reducción de Historial. Uso de disco bajó de 86% a 77% (+350MB libres).
22:35 srvv-SITIO2 Expansión de Grid: Conexión Exitosa. LXC Debian 12 (10.0.10.19). Acceso configurado vía root. Documentado en adn/nodos/srvv-SITIO2.md.
22:30 srvv-DATA Expansión de Grid: Conexión Exitosa. LXC Debian 12 (10.0.10.13). Documentado en adn/nodos/srvv-DATA.md.
22:30 srvv-UPTIME ⚠️ Alerta: Disco 86% Lleno. LXC Debian 12 (10.0.10.9). Documentado en adn/nodos/srvv-UPTIME.md.
22:25 srvv-KOHA Expansión de Grid: Conexión Exitosa. VM Debian 11. Documentado en adn/nodos/srvv-KOHA.md.
22:15 srvv-DOCs Expansión de Grid: Conexión Exitosa. VM Debian (10.0.10.14). Docker Host. Documentado en adn/nodos/srvv-DOCs.md.
22:15 srvv-DTIC Expansión de Grid: Conexión Exitosa. VM Debian (10.0.10.4). Docker Host. Documentado en adn/nodos/srvv-DTIC.md.
22:05 srvv-SITIO0 Expansión de Grid: Conexión Exitosa (Script alta_nodo.sh). VM Debian 12 (10.0.10.119). Docker detectado (requiere permisos de grupo para rmonla). Documentado en adn/nodos/srvv-SITIO0.md.
21:55 srvv-SITIO Expansión de Grid: Conexión Exitosa. VM Ubuntu (10.0.10.18). Detectada IP Pública directa. Docker instalado pero sin contenedores activos. Documentado en adn/nodos/srvv-SITIO.md.
21:50 srv-pmox3 Expansión de Grid: Conexión Exitosa. Nodo de Alta Capacidad (64GB RAM). Aloja srvv-FENIX (32GB) y varios LXC. Documentado en adn/nodos/srv-pmox3.md.
21:45 srv-pmox2 Expansión de Grid: Conexión Exitosa. Servidor i5-6500 (16GB RAM). Aloja servicios KOHA y DASU. Documentado en adn/nodos/srv-pmox2.md.
21:30 srv-pmox1 Reversión SSL: Se elimina certificado expirado y se reactiva pve-ssl.pem (Self-Signed). Acceso port 8006 recuperado (con advertencia de navegador).
21:25 srv-NS8 Actualización Protocolo: Se define en adn/02_protocolo.md la estrategia de Bitácora Centralizada + Documentación de Nodo actualizada.
21:10 srv-pmox1 ⚠️ Diagnóstico SSL: Se confirma que el nodo usa un certificado custom /etc/pve/local/pveproxy-ssl.pem (Let's Encrypt) que expiró el 21/12/2025. El certificado default (pve-ssl.pem) es válido hasta 2027 pero está ignorado.
15:40 srv-pmox1 ⚠️ Alerta de Recursos: Se detecta Sobreasignación de RAM. VMs asignadas suman ~24GB sobre 16GB físicos. Riesgo de degradación por swapping/ballooning.
15:35 srv-pmox1 Documentación de Nodo: Se crea adn/nodos/srv-pmox1.md detallando Specs (i5-6500, 16GB RAM) y Cargas de Trabajo (5 VMs activas). Se integra en adn/01_ontologia.md.
15:30 srv-pmox1 Expansión de Grid: Conexión Exitosa. Se establece acceso SSH sin clave (id_rsa) al nodo 10.0.10.201. Se recaba información de hardware y servicios.
14:10 srv-NS8 Optimización Dashboard: Exitoso. Reorganización de homepage en 3 columnas (Infra, Gestión, Apps) mediante ajuste de settings.yaml. Corrección de widgets Portainer (Auth) y Uptime Kuma (URL).
13:00 srv-NS8 Implementación Homepage: Exitoso. Despliegue de gethomepage en servicios/homepage. Integración con Proxmox API, Portainer y logs. Sustitución de página default Nginx por Dashboard dinámico.

2026-02-15

Hora Nodo Detalle
21:55 srv-NS8 Consolidación ADN: Se actualiza 01_ontologia.md con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión.
21:35 srv-NS8 Implementación Acceso Remoto: Exitoso. Se instala Tailscale (IP 100.88.252.26) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI).
20:50 srv-NS8 Sincronización Inicial Repo: Exitoso. Se crea .gitignore para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios.

2026-02-11

Hora Nodo Detalle
23:25 srv-NS8 Configuración SSL y Reverse Proxy: Exitoso. Certificado Let's Encrypt instalado para ns8.frlr.utn.edu.ar. Nginx configurado como Reverse Proxy para servir /portainer/, /sysacad/, /bitacoras/ bajo HTTPS (Puerto 443).
23:15 srv-NS8 Configuración Red Híbrida: Exitoso. Se ejecuta configurar_red_hibrida.sh. El servidor mantiene gateway 10.x para salida, pero responde correctamente a la IP pública 190.x mediante Policy Routing.
23:10 srv-NS8 Protocolo de Seguridad: Se incorpora la Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto) en adn/02_protocolo.md (Reversión automática).
23:00 srv-NS8 Instalación Nginx Nativo: Completado. El usuario ejecutó instalar_nginx_simple.sh. Nginx está activo en el Host (Puerto 80).
22:55 srv-NS8 Resolución Conflicto Puerto: Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host.
22:50 srv-NS8 Saneamiento y Simplificación: Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida scripts/instalar_nginx_simple.sh.
22:45 srv-NS8 Cambio de Estrategia: Nginx Nativo: Se decide eliminar el contenedor proxy (Docker) y reemplazarlo por Nginx Nativo en el host (10.0.10.8).
22:15 srv-NS8 Documentación de Red: Se detalla la Topología de Red en adn/01_ontologia.md.
22:10 srv-NS8 Mantenimiento: Se actualiza Portainer a la última versión disponible (detectada 2.33.7).
22:05 srv-NS8 Documentación de Accesos: Se incorpora la tabla de Puntos de Acceso (URLs) en adn/01_ontologia.md.
22:00 srv-NS8 Reactivación de Servicios: Se levantan exitosamente portainer, proxy, bitacoras y sysacad.
21:50 srv-NS8 🧪 Validación de Servicios: Pruebas de configuración (docker compose config) exitosas. Límites de memoria confirmados correctos.
21:40 srv-NS8 Optimización de Recursos: Se completa la migración de archivos e incluyen .env. Se aplican límites de memoria RAM a los servicios Docker.
21:35 srv-NS8 Centralización de Servicios: Se mueven las configuraciones de servicios a dtic-srv-NS8/servicios/.
21:22 srv-NS8 📍 Definición de Prioridades: Se establece la VM PCV_DTIC-RRHH_W732 como servicio Crítico/Permanente.
21:15 srv-NS8 Relevamiento Técnico: Se detectan redes Docker sin contenedores activos. VM VirtualBox consume ~4GB RAM.
21:07 srv-NS8 Protocolo de Armonía: Se incorpora la directiva de Armonía y Auto-optimización en adn/02_protocolo.md.
21:05 srv-NS8 Establecimiento de Protocolo: Se define el español como idioma obligatorio. Se crea adn/02_protocolo.md.
21:01 srv-NS8 Inicio del Relevamiento: Inicialización del repositorio y estructura de directorios adn, docs, scripts.