Files
dtic-DIIAA/nodos/srv-dasu.md
T

114 lines
5.0 KiB
Markdown

# Nodo: srv-dasu
## Identidad
- **Hostname**: `srv-dasu.utnlarioja`
- **Rol Inicial**: Hypervisor Proxmox VE (Standalone - DASUTEN)
- **OS**: Debian / Proxmox VE
- **Estado**: ✅ Operativo (Red Configurada - Capa 2 + Tailscale)
- **Última Actualización**: 2026-03-25 (Evento 1275)
## Hardware (Físico)
- **Placa Madre**: ASUS PRIME A320M-K (BIOS Ver. 0217 UEFI)
- *Virtualización (SVM)*: Habilitada por hardware.
- *APM (Restore on AC Power Loss)*: Configurado en "Último Estado".
- **Ubicación**: Oficina DASUTEN (Fuera del cluster principal)
- **CPU**: AMD A10-9700 Radeon R7 (4 Cores / 3.5GHz)
- **RAM**: 16 GB (2x 8GB DDR4 2666MHz Crucial/Undefined - 15Gi usable)
- **Almacenamiento**: 1x 480GB SSD ADATA SU630 (`sda` - LVM-Thin Proxmox Base)
- **Red Física**:
- **enp33s0**: Conexión ISP (router DHCP) + link directo srv-ns8 (10.0.100.2)
- **nic0**: Bridge a vmbr0 para red local VMs
## Red
### Configuración Física (2026-03-25)
| Interfaz | Configuración | IP | Propósito |
|----------|---------------|-----|-----------|
| **enp33s0** | DHCP | `192.168.200.42/23` | ISP (router externo) |
| **vmbr0** (bridge nic0) | Estática | `10.0.100.1/24` | Red local VMs + pc-dasu0 |
| **enp33s0** (alias) | Estática | `10.0.100.2/24` | Link directo srv-ns8 |
### Tailscale
- **IP**: `100.112.46.104`
- **Estado**: ✅ ONLINE (active; direct `192.168.200.42:41641`)
- **Subnet Router**: `10.0.100.0/24` (anunciado)
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
### SSH
- **Acceso recomendado**: `ssh srv-dasu` (usa ~/.ssh/config + resolución Tailscale DNS)
- **Host**: `srv-dasu``100.112.46.104` (resolución vía Tailscale DNS)
- **Usuario**: `rmonla`
- **Auth**: Clave SSH RSA (debe estar desplegada en servidor + agente SSH cargado)
- **Configuración**: Ver `~/.ssh/config` para entrada srv-dasu
- **Acceso VMs Windows**: `rmonla@10.0.100.x:7022` (OpenSSH puerto 7022)
- **⚠️ Para IAs**: Ejecutar `ssh srv-dasu` directamente (no usar IP ni password)
### Topología Implementada
```
INTERNET (ISP Router DHCP)
↓ (enp33s0 - DHCP 192.168.200.42)
┌─────────────────────────────────────┐
│ srv-dasu (Proxmox VE) │
│ ┌─────────────────────────────┐ │
│ │ vmbr0: 10.0.100.1/24 │ │
│ │ NAT/Masquerade → enp33s0 │ │
│ │ DNS: 10.0.100.10 + 8.8.8.8 │ │
│ └─────────────────────────────┘ │
│ │ │ │ │
│ ↓ ↓ ↓ │
│ VM 100 VM 101 VM 102 │
│ DC .10 SQL .11 PCV .12 │
└─────────────────────────────────────┘
↓ (link directo 10.0.100.2)
┌──────────────────┐
│ srv-ns8 │
│ enp37s0 │
│ 10.0.100.8 │
└──────────────────┘
```
### Tailscale
- **Cuenta**: `pcdasu0@frlr.utn.edu.ar`
- **Contraseña**: `UTN$larioja00` (Bóveda: `tailscale_dasuten_pass`)
- **Gestión**: `./adn/tools/run tailscale switch dasuten`
## Servicios Críticos
### 1. Virtualización
- **Motor**: Proxmox VE 9.1
- **Estado**: ✅ Operativo
- **Propósito**: Hospedar servidores virtuales exclusivos para la oficina de DASUTEN.
- **Subnet Router**: Expone `10.0.100.0/24` vía Tailscale.
### 2. Red y Conectividad
- **NAT/Masquerade**: ✅ Configurado (`iptables -t nat -A POSTROUTING -s 10.0.100.0/24 -o enp33s0 -j MASQUERADE`)
- **DNS Forwarding**: VMs usan `10.0.100.10` (DC) + `8.8.8.8` (Google)
- **Proxy Docker**: `tinyproxy` en `:3129` (Alpine container)
### 3. Tailscale
- **Estado**: ✅ ONLINE
- **IP Pública**: `100.112.46.104`
- **Conexión**: Directa (`192.168.200.42:41641`)
- **Función**: Subnet router para `10.0.100.0/24`
### Huéspedes (VMs) - Red 10.0.100.0/24
| VM | Hostname | IP | Rol | Estado |
|----|----------|-----|-----|--------|
| **100** | [dasu-srvv-dc](dasu-srvv-dc.md) | `10.0.100.10` | AD DS + DNS | ✅ ONLINE (Tailscale: 100.85.117.101) |
| **101** | [dasu-srvv-sql](dasu-srvv-sql.md) | `10.0.100.11` | SQL Server 2019 | ✅ ONLINE (Tailscale: 100.107.24.124) |
| **102** | dasu-pcv | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | ✅ ONLINE (Tailscale: 100.118.129.44) |
## Dependencias / Sincronización
- **Cluster**: Ninguna (Servidor Standalone externo al cluster de la Facultad).
- **Red Local**: `10.0.100.0/24` (VMs + srv-ns8 vía link directo)
- **Internet**: ISP vía DHCP (enp33s0 → router 192.168.200.1)
- **Tailscale**: VPN mesh con subnet routing activo
## Bitácora de Referencia
- **Evento 1272** (10:52-11:41): Configuración Capa 2
- **Evento 1273** (11:42-11:43): Documentación topología
- **Evento 1274** (12:17-13:02): Traslado srv-dasu
- **Evento 1275** (13:03-13:30): Ecosistema completo ONLINE