Migración dtic-DASUTEN a estándar A04: - A04_dtic-DASUTEN.md: Manifiesto creado - A04.P001 a A04.P005: Planes renombrados de P2601.* - _hist/_hist_P2601_dasuten.md: Legacy archivado Migración dtic-BKPs a estándar A03: - A03_dtic-BKPs.md: Manifiesto creado - A03.P001, A03.P002: Planes migrados - docs/ambito/dtic-BKPs/: Nueva estructura Herramientas ADN nuevas: - adn/tools/bkps/: BKPs migrado a tools ADN - adn/tools/cli/dron.rb: Vigía de tareas largas - adn/tools/cli/copiloto.rb: Asistente CLI - adn/tools/cli/novato.rb: CLI de aprendizaje Limpieza: - dtic-BKPs/ → _hist/dtic-BKPs/ (legacy archivado) - adn/tools/cli/backup.rb → _hist/ (migrado a bkps.rb) Otros: - nodos/pcv-dasu1.md, srvv-data.md, srvv-nginx-rm.md: Actualizados - adn/tools/core/conciliador.rb: Mejoras - adn/tools/w-zombi/data/cmd.json: Actualizado Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
177 lines
8.6 KiB
Markdown
177 lines
8.6 KiB
Markdown
# Plan: Unificación de Redes: Subred ISP
|
|
|
|
> **Ámbito:** A04 — dtic-DASUTEN
|
|
|
|
**Código:** A04.P004
|
|
**Fecha:** 26 de marzo de 2026
|
|
**Autor:** Sistema ADN
|
|
**Versión:** 1.0
|
|
**Estado:** ⏸️ PAUSADO (Parcialmente implementado — ver A04.P005)
|
|
**Dependencia:** A04.P001 (Red srv-dasu)
|
|
|
|
## 📋 Resumen Ejecutivo
|
|
|
|
Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red.
|
|
|
|
## Contexto
|
|
|
|
### Topología Actual (2026-03-26)
|
|
|
|
```
|
|
┌─────────────────────────────────────────────────────────────────┐
|
|
│ ROUTER ISP (Gateway: 192.168.1.1) │
|
|
│ Subred: 192.168.1.0/24 │
|
|
└─────────────────────┬───────────────────────────────────────────┘
|
|
│
|
|
┌────────────┴────────────┐
|
|
│ │
|
|
↓ ↓
|
|
┌─────────────────┐ ┌─────────────────┐
|
|
│ dasu-pc │ │ srv-dasu │
|
|
│ (PC Física) │ │ (Proxmox) │
|
|
│ Tailscale: │ │ enp33s0: │
|
|
│ 100.100.145.51│ │ 192.168.1.13 │
|
|
│ Sin red local │ │ │
|
|
└─────────────────┘ └────────┬────────┘
|
|
│
|
|
┌────────┴────────┐
|
|
│ vmbr0 │
|
|
│ 10.0.100.1/24 │
|
|
└────────┬────────┘
|
|
│
|
|
┌──────────────┼──────────────┐
|
|
↓ ↓ ↓
|
|
VM 100 VM 101 VM 102
|
|
(DC) (SQL) (PCV)
|
|
10.0.100.10 10.0.100.11 10.0.100.12
|
|
```
|
|
|
|
### Problema Identificado
|
|
- **VMs**: En subred aislada `10.0.100.0/24` (solo accesible via Tailscale o link directo a srv-ns8)
|
|
- **dasu-pc**: Conectada vía Tailscale, NO en la red física del router ISP
|
|
- **Fragmentación**: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs)
|
|
|
|
### Topología Objetivo
|
|
|
|
```
|
|
┌─────────────────────────────────────────────────────────────────┐
|
|
│ ROUTER ISP (Gateway: 192.168.1.1) │
|
|
│ Subred: 192.168.1.0/24 │
|
|
└─────────────────────┬───────────────────────────────────────────┘
|
|
│
|
|
┌────────────┴─────────────────────────────────┐
|
|
│ │
|
|
↓ ↓
|
|
┌─────────────────┐ ┌─────────────────────────┐
|
|
│ dasu-pc │ ←─── Ethernet Directo ───│ srv-dasu (Proxmox) │
|
|
│ 192.168.1.20 │ │ enp33s0: 192.168.1.10 │
|
|
│ (Sin TS) │ │ │
|
|
└─────────────────┘ │ VMs (sin Bridge) │
|
|
│ vmbr0: 192.168.1.1/24 │
|
|
│ ├── VM 100: .21 (DC) │
|
|
│ ├── VM 101: .22 (SQL) │
|
|
│ └── VM 102: .23 (PCV) │
|
|
└─────────────────────────┘
|
|
```
|
|
|
|
## Análisis Técnico
|
|
|
|
### Componentes a Modificar
|
|
|
|
| Componente | Acción | Riesgo |
|
|
|------------|--------|--------|
|
|
| **srv-dasu** (enp33s0) | Cambiar de DHCP a IP fija en subnet ISP | Bajo |
|
|
| **srv-dasu** (vmbr0) | Cambiar de 10.0.100.1 a 192.168.1.1 | Medio |
|
|
| **VMs** (vNIC) | Cambiar IPs de 10.0.100.x a 192.168.1.x | Alto |
|
|
| **DC** (dasu-srvv-dc) | Actualizar DNS, verificar AD | Alto |
|
|
| **dasu-pc** | Conectar por cable al router ISP | Medio |
|
|
| **Tailscale** | Evaluar si mantener o remover | Bajo |
|
|
|
|
### Pre-Requisitos
|
|
|
|
1. **Verificar capacidad del router ISP**: Confirmar DHCP range disponible
|
|
2. **Backup completo**: VZDump de todas las VMs antes de migración
|
|
3. **Documentar configuración actual**: IPs, rutas, NAT
|
|
4. **Plan de rollback**: Procedimiento para revertir si falla
|
|
|
|
## Plan de Ejecución
|
|
|
|
### Fase 1: Preparación (Pre-Migración)
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 1.1 | Verificar estado actual de red (srv-dasu, VMs) | 15 min | ⏳ |
|
|
| 1.2 | VZDump offline de VM 100 (DC) | 30 min | ⏳ |
|
|
| 1.3 | VZDump offline de VM 101 (SQL) | 30 min | ⏳ |
|
|
| 1.4 | VZDump offline de VM 102 (PCV) | 20 min | ⏳ |
|
|
| 1.5 | Documentar IPs actuales y configuración | 15 min | ⏳ |
|
|
| 1.6 | Verificar acceso físico a dasu-pc | 5 min | ⏳ |
|
|
|
|
### Fase 2: Migración de srv-dasu
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 2.1 | Asignar IP estática a enp33s0 (192.168.1.10) | 10 min | ⏳ |
|
|
| 2.2 | Reconfigurar vmbr0 (192.168.1.1/24) | 10 min | ⏳ |
|
|
| 2.3 | Actualizar NAT/Masquerade | 5 min | ⏳ |
|
|
| 2.4 | Actualizar DNS (no usar más 10.0.100.10) | 5 min | ⏳ |
|
|
| 2.5 | Reiniciar red en srv-dasu | 5 min | ⏳ |
|
|
|
|
### Fase 3: Migración de VMs
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 3.1 | Reconfigurar vNIC de VM 100 (DC) | 10 min | ⏳ |
|
|
| 3.2 | Reiniciar VM 100 y verificar conectividad | 15 min | ⏳ |
|
|
| 3.3 | Reconfigurar vNIC de VM 101 (SQL) | 10 min | ⏳ |
|
|
| 3.4 | Reiniciar VM 101 y verificar conectividad | 15 min | ⏳ |
|
|
| 3.5 | Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) | 10 min | ⏳ |
|
|
| 3.6 | Reiniciar VM 102 y verificar conectividad | 15 min | ⏳ |
|
|
|
|
### Fase 4: Integración de dasu-pc
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 4.1 | Conectar dasu-pc al router ISP por cable | 10 min | ⏳ |
|
|
| 4.2 | Configurar IP estática (192.168.1.20) | 10 min | ⏳ |
|
|
| 4.3 | Verificar conexión a VMs (ping DC, SQL) | 10 min | ⏳ |
|
|
| 4.4 | Test de acceso a servicios (AD, SQL) | 15 min | ⏳ |
|
|
| 4.5 | Desinstalar o reconfigurar Tailscale | 10 min | ⏳ |
|
|
|
|
### Fase 5: Verificación y Cierre
|
|
|
|
| ID | Tarea | Tiempo Est. | Estado |
|
|
|----|-------|-------------|--------|
|
|
| 5.1 | Verificar acceso a Internet desde VMs | 10 min | ⏳ |
|
|
| 5.2 | Verificar servicios (AD, SQL) funcionando | 15 min | ⏳ |
|
|
| 5.3 | Test de aplicación DASUTEN | 20 min | ⏳ |
|
|
| 5.4 | Actualizar documentación (nodos, proyecto) | 15 min | ⏳ |
|
|
| 5.5 | Actualizar Tailscale subnet router si corresponde | 10 min | ⏳ |
|
|
|
|
## Riesgos y Mitigaciones
|
|
|
|
| Riesgo | Impacto | Mitigación |
|
|
|--------|---------|-------------|
|
|
| Pérdida de conectividad durante migración | Alto | Mantener acceso Tailscale como fallback |
|
|
| Fallo en reinicio de VMs | Alto | VZDump previo, procedimiento de rollback |
|
|
| AD DS deja de funcionar tras cambio IP | Alto | Verificar y actualizar registros DNS internos |
|
|
| dasu-pc no puede unirse al dominio | Medio | Verificar DNS指向 correcto |
|
|
| Conflicto de IPs en la subnet | Medio | Usar IPs fuera del rango DHCP del router |
|
|
|
|
## Métricas Estimadas
|
|
|
|
- **Tiempo Total**: ~4-5 horas (distribuidas en múltiples sesiones)
|
|
- **Costo**: $0 (solo recursos existentes)
|
|
- **Beneficio**: Red unificada, menor dependencia de VPN
|
|
|
|
---
|
|
|
|
## Notes
|
|
|
|
- Subnet del router ISP verificada: `192.168.1.0/24` (gateway `192.168.1.1`)
|
|
- Rango DHCP del router: Por determinar (necesita acceso a config del router)
|
|
- IPs sugeridas: srv-dasu `.10`, VMs `.21-.23`, dasu-pc `.20`
|
|
-Mantener Tailscale para acceso remoto desde exterior (Facultad)
|
|
|
|
**Creado**: 2026-03-26 14:05
|
|
**Evento**: 1299 |