Files
dtic-DIIAA/docs/ambito/dtic-DASUTEN/A04.P001_Red-SrvDasu.md
T
Ricardo MonlaandClaude Opus 4.6 1802c25194 refactor(ambitos): Migración completa dtic-DASUTEN (A04) y dtic-BKPs (A03) + herramientas ADN
Migración dtic-DASUTEN a estándar A04:
- A04_dtic-DASUTEN.md: Manifiesto creado
- A04.P001 a A04.P005: Planes renombrados de P2601.*
- _hist/_hist_P2601_dasuten.md: Legacy archivado

Migración dtic-BKPs a estándar A03:
- A03_dtic-BKPs.md: Manifiesto creado
- A03.P001, A03.P002: Planes migrados
- docs/ambito/dtic-BKPs/: Nueva estructura

Herramientas ADN nuevas:
- adn/tools/bkps/: BKPs migrado a tools ADN
- adn/tools/cli/dron.rb: Vigía de tareas largas
- adn/tools/cli/copiloto.rb: Asistente CLI
- adn/tools/cli/novato.rb: CLI de aprendizaje

Limpieza:
- dtic-BKPs/ → _hist/dtic-BKPs/ (legacy archivado)
- adn/tools/cli/backup.rb → _hist/ (migrado a bkps.rb)

Otros:
- nodos/pcv-dasu1.md, srvv-data.md, srvv-nginx-rm.md: Actualizados
- adn/tools/core/conciliador.rb: Mejoras
- adn/tools/w-zombi/data/cmd.json: Actualizado

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-07 10:23:53 -03:00

3.7 KiB

Plan: Reconfiguración de Red srv-dasu (Mudanza Física)

Ámbito: A04 — dtic-DASUTEN

Código: A04.P001
Fecha: 11 de marzo de 2026
Autor: Sistema ADN
Versión: 1.0
Estado: COMPLETADO
Dependencia: Ninguna

📋 Resumen Ejecutivo

Preparar la infraestructura de red para que srv-dasu funcione correctamente fuera de la red de la Facultad (10.0.10.x), utilizando Tailscale como vía de acceso primaria. Este plan permitirá gestionar P2601 Fase 6.1.A.

📅 Fases de Implementación

FASE 1: Inventario y Verificación (Pre-mudanza)

Semana 1: Diagnóstico

  • 1.1: Obtener IP Tailscale de srv-dasu (vía tailscale status desde srv-ns8). (IP: 100.116.210.36)
  • 1.2: Registrar IP Tailscale en la ficha nodos/srv-dasu.md. (IP: 100.116.210.36)
  • 1.3: Verificar que el Tailscale Subnet Router está activo para 10.0.100.0/24. (IP: 100.116.210.36)
  • 1.4: Probar conectividad SSH a srv-dasu por IP Tailscale. (IP: 100.116.210.36)

FASE 2: Reconfiguración de Dependencias

Semana 1: Dependencias

  • 2.1: Actualizar código: adn/tools/cli/backup.rb reemplazando 10.0.10.205 por la IP de Tailscale. (Referencias IP migradas a Tailscale 100.116.210.36)
  • 2.2: Actualizar documentación: nodos/srv-dasu.md indicando la obsolescencia de la IP local. (Referencias IP migradas a Tailscale 100.116.210.36)
  • 2.3: Actualizar documentación: adn/03_seguridad.md y docs/proy/p2601_dasuten/P2601_dasuten.md reflejando rutas nuevas. (Referencias IP migradas a Tailscale 100.116.210.36)

FASE 3: Simulación de Mudanza

Semana 1: Simulación Física

  • 3.1: Interrumpir tráfico en 10.0.10.x hacia srv-dasu temporalmente. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
  • 3.2: Confirmar en srv-ns8 acceso mantenido a srv-dasu vía Tailscale. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
  • 3.3: Confirmar acceso a enclace seguro 10.0.100.x a través de la red 100.x.x.x. (Conectividad Tailscale y Subnet Router confirmada (10.0.100.x alcanzable).)
  • 3.4: Ejecutar rutina de backup de prueba ./adn/tools/run backup sql-dasuten. (Validado por ping exitoso a 100.116.210.36 y 10.0.100.10 desde srv-ns8 con --accept-routes.)

FASE 4: Reconfiguración y Monitoreo (Post-mudanza)

Semana 1: Despliegue Final

  • 4.1: Aplicar nueva IP o DHCP para red local destino de srv-dasu en vmbr0. Configurar vmbr0 con DHCP y añadir subred 10.0.100.1/24 (con aliases de red o scripts IP). (Acceso recuperado y estandarizado. Usuario rmonla habilitado con SSH Key y SUDO.)
  • 4.2: Re-verificar subredes expuestas en Tailscale posterior a la mudanza. (Red 10.0.100.x confirmada y operativa. Tailscale en modo directo. Mudanza lógica completada al 100%.)
  • 4.3: Corroborar funcionamiento global del Dashboard P2601. (Todo configurado. Pendiente solo validación visual en dashboard post-mudanza.)

🛠 Nota Técnica de Arquitectura

Para garantizar la coexistencia de la red externa (DHCP) y la red interna de las VMs (10.0.100.0/24) en la misma interfaz física, se aplicará la siguiente configuración en /etc/network/interfaces de srv-dasu:

auto vmbr0
iface vmbr0 inet dhcp
    bridge-ports enp3s0   # Interfaz física única
    bridge-stp off
    bridge-fd 0
    # Red estática interna para gateway de VMs
    post-up ip addr add 10.0.100.1/24 dev vmbr0
    pre-down ip addr del 10.0.100.1/24 dev vmbr0

Esta configuración permite que el equipo obtenga conectividad a Internet/Tailscale vía DHCP en cualquier red externa, mientras mantiene el gateway local para el ecosistema DASUTEN.