Files
dtic-DIIAA/adn/01_ontologia.md
T

5.8 KiB

01 - Ontología del Sistema: srv-NS8

Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.

Identidad

  • Nombre: srv-NS8
  • Hostname: srv-NS8
  • Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
  • Sistema Operativo: Debian GNU/Linux 12 (bookworm).
  • Kernel: 6.1.0-28-amd64.
  • Ubicación de Red: 10.0.10.8/24.

Nodos de la Red (Grid)

Nodo IP / Ubicación Descripción / Rol
srv-NS8 (Manual) 10.0.10.8 Workstation / Híbrido
srv-pmox1 10.0.10.201 Nodo Proxmox de Virtualización
srv-pmox2 10.0.10.202 Nodo Proxmox de Virtualización
srv-pmox3 10.0.10.203 Nodo Proxmox de Virtualización (High RAM)
srvv-SITIO 10.0.10.18 190.114.205.20 VM Ubuntu / Docker Host
srvv-SITIO0 10.0.10.119 VM Debian 12 (srvv-SCERO)
srvv-DTIC 10.0.10.4 VM Debian 12 / Docker Host
srvv-DOCs 10.0.10.14 VM Debian 12 / Docker Host
srvv-KOHA 10.0.10.130 VM Debian 11 / Librería
srvv-UPTIME 10.0.10.9 LXC Debian 12 / Monitorización (⚠️ Disk 77%)
srvv-DATA 10.0.10.13 LXC Debian 12 / Datos
srvv-SITIO2 10.0.10.19 LXC Debian 12 / Web Secundario (Acceso root)
srv-xen01 10.0.10.23 Citrix XenServer 7.0 / Hypervisor (4 Cores Xeon)
cam-hikvision-24 10.0.10.24 Disp. Hikvision / Cámara o DVR (Detectado vía HTTP)
srvv-DNS 10.0.10.2 VM Debian 12 / Servidor DNS

Nodos Externos / Satélites

Nodo Ubicación Descripción / Rol
pc-DASU0 Oficina DASUTEN Win10 Físico / Acceso Usuarias (Tailscale 100.65.62.44)
pcv-DASU1 Facultad (srv-pmox2) Win10 VM / Sistema DASU (Tailscale 100.100.145.51)

Hardware

  • CPU: AMD Ryzen (16 hilos).
  • RAM: 15 GiB Total.
  • Almacenamiento: 438 GB (Root partition).

Servicios Críticos (ADN Detectado)

1. Virtualización (Prioridad Alta)

  • Motor: VirtualBox.
  • Carga: VM PCV_DTIC-RRHH_W732.
  • Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
  • Estado: Ejecutándose (Ssl).

2. Contenedores Docker (En Optimización)

  • Motor: Docker + Docker Compose.
  • Objetivo: Optimizar despliegue y consumo de recursos.
  • Estado de Armonía: Consistente.
    • Configuración Centralizada: dtic-srv-NS8/servicios/.
    • Servicios Activos:
      • portainer (Gestión)
      • nginx (Nativo - Proxy Reverso)
      • bitacoras (App + DB)
      • sysacad (App + Nginx interno)
      • homepage (Dashboard Unificado)
    • Protección de Recursos: Límites de RAM aplicados.

3. Acceso Remoto Seguro (Capa de Invisibilidad)

  • Capa de Red: Tailscale (VPN Mesh).
    • IP Tailscale: 100.88.252.26.
    • Propósito: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
  • Capa Gráfica: RustDesk (Nativo).
    • Propósito: Soporte remoto visual optimizado sobre el túnel de Tailscale.

4. Puntos de Acceso (URLs)

Servicio URL Pública (SSL) URL Interna (Tailscale) Descripción
Portal Principal https://ns8.frlr.utn.edu.ar https://100.88.252.26 Dashboard Unificado (Homepage)
Portainer https://ns8.frlr.utn.edu.ar/portainer/ http://100.88.252.26:9000 Gestión de Contenedores
SysACAD https://ns8.frlr.utn.edu.ar/sysacad/ http://100.88.252.26:8080 Sistema Académico
Bitácoras https://ns8.frlr.utn.edu.ar/bitacoras/ http://100.88.252.26:5173 Sistema de Bitácoras

4. Topología de Red (Híbrida / Policy Routing)

El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.

  • Interfaz Física: enp38s0
  • Direcciones IP:
    1. Privada (Principal/Salida): 10.0.10.8/24 (Gateway: 10.0.10.1). Priorizada para navegación rápida del servidor.
    2. Pública (Entrada): 190.114.205.18/24 (Gateway: 190.114.205.1). Habilitada para acceso externo seguro.
  • Mecanismo de Enrutamiento:
    • Se utiliza una tabla de rutas secundaria (190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
    • Optimización VPN (Tailscale): El tráfico saliente de la VPN utiliza el Gateway prioritario 10.0.10.1, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
  • Seguridad de Red:
    • Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
    • SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
    • Capa de VPN: Tailscale actúa como capa de autenticación y cifrado adicional.

Propósito

Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.

Estado Actual

  • Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
  • Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.