5.3 KiB
5.3 KiB
01 - Ontología del Sistema: srv-NS8
Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.
Identidad
- Nombre:
srv-NS8 - Hostname:
srv-NS8 - Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
- Sistema Operativo: Debian GNU/Linux 12 (bookworm).
- Kernel: 6.1.0-28-amd64.
- Ubicación de Red:
10.0.10.8/24.
Nodos de la Red (Grid)
- srv-NS8 (Local): Workstation / Híbrido.
- srv-pmox1 (
10.0.10.201): Nodo Proxmox de Virtualización. - srv-pmox2 (
10.0.10.202): Nodo Proxmox de Virtualización. - srv-pmox3 (
10.0.10.203): Nodo Proxmox de Virtualización (High RAM). - srvv-SITIO (
10.0.10.18): VM Ubuntu / Docker Host (IP Pública190.114.205.20). - srvv-SITIO0 (
10.0.10.119): VM Debian 12 (srvv-SCERO). - srvv-DTIC (
10.0.10.4): VM Debian 12 / Docker Host. - srvv-DOCs (
10.0.10.14): VM Debian 12 / Docker Host. - srvv-KOHA (
10.0.10.130): VM Debian 11 / Librería. - srvv-UPTIME (
10.0.10.9): LXC Debian 12 / Monitorización (⚠️ Disk 77%). - srvv-DATA (
10.0.10.13): LXC Debian 12 / Datos. - srvv-SITIO2 (
10.0.10.19): LXC Debian 12 / Web Secundario (Accesoroot). - srv-xen01 (
10.0.10.23): Citrix XenServer 7.0 / Hypervisor (4 Cores Xeon). - cam-hikvision-24 (
10.0.10.24): Disp. Hikvision / Cámara o DVR (Detectado vía HTTP). - srvv-DNS (
10.0.10.2): VM Debian 12 / Servidor DNS.
Hardware
- CPU: AMD Ryzen (16 hilos).
- RAM: 15 GiB Total.
- Almacenamiento: 438 GB (Root partition).
Servicios Críticos (ADN Detectado)
1. Virtualización (Prioridad Alta)
- Motor: VirtualBox.
- Carga: VM
PCV_DTIC-RRHH_W732. - Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
- Estado: Ejecutándose (
Ssl).
2. Contenedores Docker (En Optimización)
- Motor: Docker + Docker Compose.
- Objetivo: Optimizar despliegue y consumo de recursos.
- Estado de Armonía: ✅ Consistente.
- Configuración Centralizada:
dtic-srv-NS8/servicios/. - Servicios Activos:
portainer(Gestión)nginx(Nativo - Proxy Reverso)bitacoras(App + DB)sysacad(App + Nginx interno)homepage(Dashboard Unificado)
- Protección de Recursos: Límites de RAM aplicados.
- Configuración Centralizada:
3. Acceso Remoto Seguro (Capa de Invisibilidad)
- Capa de Red: Tailscale (VPN Mesh).
- IP Tailscale:
100.88.252.26. - Propósito: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
- IP Tailscale:
- Capa Gráfica: RustDesk (Nativo).
- Propósito: Soporte remoto visual optimizado sobre el túnel de Tailscale.
4. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
|---|---|---|---|
| Portal Principal | https://ns8.frlr.utn.edu.ar |
https://100.88.252.26 |
Dashboard Unificado (Homepage) |
| Portainer | https://ns8.frlr.utn.edu.ar/portainer/ |
http://100.88.252.26:9000 |
Gestión de Contenedores |
| SysACAD | https://ns8.frlr.utn.edu.ar/sysacad/ |
http://100.88.252.26:8080 |
Sistema Académico |
| Bitácoras | https://ns8.frlr.utn.edu.ar/bitacoras/ |
http://100.88.252.26:5173 |
Sistema de Bitácoras |
4. Topología de Red (Híbrida / Policy Routing)
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.
- Interfaz Física:
enp38s0 - Direcciones IP:
- Privada (Principal/Salida):
10.0.10.8/24(Gateway:10.0.10.1). Priorizada para navegación rápida del servidor. - Pública (Entrada):
190.114.205.18/24(Gateway:190.114.205.1). Habilitada para acceso externo seguro.
- Privada (Principal/Salida):
- Mecanismo de Enrutamiento:
- Se utiliza una tabla de rutas secundaria (
190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría. - Optimización VPN (Tailscale): El tráfico saliente de la VPN utiliza el Gateway prioritario
10.0.10.1, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
- Se utiliza una tabla de rutas secundaria (
- Seguridad de Red:
- Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
- SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
- Capa de VPN: Tailscale actúa como capa de autenticación y cifrado adicional.
Propósito
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
Estado Actual
- Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
- Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.