- Renombramiento resuelto vía WinRM/Invoke-Command desde dasu-srvv-sql. - SSHD de dc-dasuten estaba instalado pero fallaba al iniciar; solucionado interactuando desde sql. - qm set 100 --name ejecutado. - Ficha de nodo y referencias en documentacion actualizadas.
127 lines
7.8 KiB
Markdown
127 lines
7.8 KiB
Markdown
# P2601 - Proyecto DASUTEN
|
|
|
|
> Manifiesto de Proyecto | Referencia: [`adn/07_proyectos.md`](../../../adn/07_proyectos.md)
|
|
|
|
## Identificación
|
|
|
|
| Campo | Valor |
|
|
| :--- | :--- |
|
|
| **Código** | P2601 |
|
|
| **Nombre** | Infraestructura y Sistema DASUTEN |
|
|
| **Estado** | ⏳ En Ejecución |
|
|
| **Inicio** | 23/02/2026 |
|
|
| **Fin Estimado** | Por definir |
|
|
|
|
## Objetivo
|
|
|
|
**DASUTeN** (Departamento de Acción Social Universitaria Tecnológica Nacional) es la obra social de empleados, docentes y alumnos de la Universidad Tecnológica Nacional. Si bien cuenta con una oficina en la Facultad Regional La Rioja, depende directamente de su **sede central en el Rectorado (Buenos Aires)**.
|
|
|
|
Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de los servidores de la Facultad. El objetivo de este proyecto es **migrar el sistema a un servidor independiente** (`srv-dasu`) aislado de la red académica, de modo que:
|
|
|
|
1. La **PC física de la oficina** (`pc-dasu0`) consuma el sistema directamente desde el nuevo servidor.
|
|
2. La infraestructura quede **autocontenida** dentro de la oficina DASUTeN: una PC cliente + un servidor con sus VMs (DC, SQL, y a futuro posibles servicios adicionales).
|
|
3. Se logre **independencia operativa** respecto a los servidores de la Facultad, facilitando la gestión desde Rectorado si fuera necesario.
|
|
|
|
## Stakeholders
|
|
|
|
| Rol | Persona | Visibilidad |
|
|
| :--- | :--- | :--- |
|
|
| **Responsable Técnico** | Lic. Ricardo MONLA | Operador directo |
|
|
| **Dirección de TIC** | (Jerárquico superior) | Dashboard asíncrono |
|
|
|
|
## Dashboard
|
|
|
|
- **URL**: `https://ns8.frlr.utn.edu.ar/P2601/`
|
|
- **Tipo**: Aplicación web estática (HTML/JS/CSS) servida por Nginx.
|
|
- **Métricas**: Timeline de hitos, barras de progreso, desglose Físico/Remoto por hito.
|
|
- **Actualización**: Las métricas se alimentan de las etiquetas `[Físico/Remoto: H:MM hs]` parseadas de las bitácoras.
|
|
|
|
### Nodos Exclusivos (Core DASUTEN)
|
|
| Nodo | IP | Rol en el Proyecto |
|
|
| :--- | :--- | :--- |
|
|
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
|
|
| [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
|
|
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
|
|
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
|
|
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
|
|
|
|
### Nodos de Soporte e Infraestructura
|
|
| Nodo | IP | Rol en el Proyecto |
|
|
| :--- | :--- | :--- |
|
|
| [**srv-ns8**](../../../nodos/srv-ns8.md) | `10.0.10.8` | Gestión central, GIT y Dashboard |
|
|
|
|
## Herramientas
|
|
|
|
| Herramienta | Uso |
|
|
| :--- | :--- |
|
|
| **Proxmox VE 9.1** | Virtualización y gestión de VMs |
|
|
| **Windows Server 2022 Core** | SO base para DC y SQL |
|
|
| **SQL Server 2019** | Motor de base de datos relacional |
|
|
| **OpenSSH** | Administración remota nativa de VMs Windows |
|
|
| **VZDump** | Resguardos offline de VMs |
|
|
| **Dashboard P2601** | Panel web de seguimiento para stakeholders |
|
|
|
|
## Hitos Clave
|
|
|
|
| Fecha | ID | Estado | Hito |
|
|
| :--- | :--- | :---: | :--- |
|
|
| 23/02 | A00-A01 | ✅ | Acondicionamiento hardware e instalación de Proxmox VE en `srv-dasu`. |
|
|
| 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. |
|
|
| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dasu-srvv-dc`, ex dc-dasuten). |
|
|
| 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. |
|
|
| 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. |
|
|
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
|
|
| 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. |
|
|
| 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. |
|
|
| 27/02 | TEST | ✅ | Despliegue de VM de pruebas Win 10 LTSC (pcv-dasu0). Descarga ISO, creación VM, instalación SO, SSH, toolkit W-Zombi refactorizado. |
|
|
| 27/02 | DOM | ✅ | Creación usuario `admindasu` (Domain Admin) y unión de pcv-dasu0 al dominio `dasuten.utnlr`. Login verificado. |
|
|
| 11/03 | P2601.06.01 | ✅ | Instalación física de srv-dasu en nueva red (DHCP + IPs estáticas 10.0.100.x). Acceso rmonla/sudo restaurado. [Físico: 5:00 hs] |
|
|
| — | P02 | 📍 | Instalación del sistema DASUTEN sobre el motor SQL. |
|
|
| — | S02 | 📍 | Hardenización SSH (llaves, passphrases, auditoría). |
|
|
| — | MIG | 📍 | Migración de datos del sistema actual a la nueva infraestructura. |
|
|
| — | CLI | 📍 | Configuración final de `pc-dasu0` como cliente del dominio `dasuten.utnlr`. |
|
|
|
|
## 🌐 Topología y Contexto de Red
|
|
|
|
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
|
|
|
|
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
|
|
|
|
**Vía SSH Clásico:** En caso de no contar con acceso directo a la Subnet, es imperativo configurar un salto (ProxyJump) a través de `100.116.210.36`.
|
|
|
|
## Arquitectura de Red
|
|
|
|
```
|
|
┌────────────────────────────────────────────────────────┐
|
|
│ Red WAN Externa (Internet / Tailscale) │
|
|
│ │
|
|
│ srv-ns8 (10.0.10.8) srv-dasu (DHCP/DHCP) │
|
|
│ [Tailscale VPN] [Tailscale Subnet Router] │
|
|
│ └─────────────────────────┘ │
|
|
│ │ │
|
|
│ │ NAT/VPN Routing │
|
|
│ ▼ │
|
|
│ ┌──────────────┐ │
|
|
│ │ 10.0.100.x │ │
|
|
│ │ (Segmento │ │
|
|
│ │ DASUTEN) │ │
|
|
│ │ │ │
|
|
│ │ dasu-srvv-dc │ │
|
|
│ │ (.10) [AD DS]│ │
|
|
│ │ │ │
|
|
│ │ dasu-srvv-sql │ │
|
|
│ │ (.11) [SQL] │ │
|
|
│ │ │ │
|
|
│ │ pcv-dasu0 │ │
|
|
│ │ (.12) [Test] │ pc-dasu0 │
|
|
│ └──────────────┘ [Cliente] │
|
|
│ (AD-Join) │
|
|
└────────────────────────────────────────────────────────┘
|
|
```
|
|
|
|
## Referencias
|
|
|
|
- **ADN**: [Ontología](../../../adn/01_ontologia.md) | [Proyectos](../../../adn/07_proyectos.md)
|
|
- **Nodos**: [srv-dasu](../../../nodos/srv-dasu.md) | [srv-ns8](../../../nodos/srv-ns8.md)
|
|
- **Bitácoras**: Consultar en DB vía `./adn/tools/run db evento:listar`
|