Files
dtic-DIIAA/docs/ambito/dtic-DASUTEN/A04.P004_Unificacion-Redes-ISP.md
T
Ricardo MonlaandClaude Opus 4.6 1802c25194 refactor(ambitos): Migración completa dtic-DASUTEN (A04) y dtic-BKPs (A03) + herramientas ADN
Migración dtic-DASUTEN a estándar A04:
- A04_dtic-DASUTEN.md: Manifiesto creado
- A04.P001 a A04.P005: Planes renombrados de P2601.*
- _hist/_hist_P2601_dasuten.md: Legacy archivado

Migración dtic-BKPs a estándar A03:
- A03_dtic-BKPs.md: Manifiesto creado
- A03.P001, A03.P002: Planes migrados
- docs/ambito/dtic-BKPs/: Nueva estructura

Herramientas ADN nuevas:
- adn/tools/bkps/: BKPs migrado a tools ADN
- adn/tools/cli/dron.rb: Vigía de tareas largas
- adn/tools/cli/copiloto.rb: Asistente CLI
- adn/tools/cli/novato.rb: CLI de aprendizaje

Limpieza:
- dtic-BKPs/ → _hist/dtic-BKPs/ (legacy archivado)
- adn/tools/cli/backup.rb → _hist/ (migrado a bkps.rb)

Otros:
- nodos/pcv-dasu1.md, srvv-data.md, srvv-nginx-rm.md: Actualizados
- adn/tools/core/conciliador.rb: Mejoras
- adn/tools/w-zombi/data/cmd.json: Actualizado

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-07 10:23:53 -03:00

177 lines
8.6 KiB
Markdown

# Plan: Unificación de Redes: Subred ISP
> **Ámbito:** A04 — dtic-DASUTEN
**Código:** A04.P004
**Fecha:** 26 de marzo de 2026
**Autor:** Sistema ADN
**Versión:** 1.0
**Estado:** ⏸️ PAUSADO (Parcialmente implementado — ver A04.P005)
**Dependencia:** A04.P001 (Red srv-dasu)
## 📋 Resumen Ejecutivo
Migrar las VMs de srv-dasu y dasu-pc de sus redes aisladas a la subred del router ISP, unificando toda la infraestructura DASUTEN en una sola red.
## Contexto
### Topología Actual (2026-03-26)
```
┌─────────────────────────────────────────────────────────────────┐
│ ROUTER ISP (Gateway: 192.168.1.1) │
│ Subred: 192.168.1.0/24 │
└─────────────────────┬───────────────────────────────────────────┘
┌────────────┴────────────┐
│ │
↓ ↓
┌─────────────────┐ ┌─────────────────┐
│ dasu-pc │ │ srv-dasu │
│ (PC Física) │ │ (Proxmox) │
│ Tailscale: │ │ enp33s0: │
│ 100.100.145.51│ │ 192.168.1.13 │
│ Sin red local │ │ │
└─────────────────┘ └────────┬────────┘
┌────────┴────────┐
│ vmbr0 │
│ 10.0.100.1/24 │
└────────┬────────┘
┌──────────────┼──────────────┐
↓ ↓ ↓
VM 100 VM 101 VM 102
(DC) (SQL) (PCV)
10.0.100.10 10.0.100.11 10.0.100.12
```
### Problema Identificado
- **VMs**: En subred aislada `10.0.100.0/24` (solo accesible via Tailscale o link directo a srv-ns8)
- **dasu-pc**: Conectada vía Tailscale, NO en la red física del router ISP
- **Fragmentación**: 3 segmentos de red diferentes (Tailscale VPN, ISP, Red local VMs)
### Topología Objetivo
```
┌─────────────────────────────────────────────────────────────────┐
│ ROUTER ISP (Gateway: 192.168.1.1) │
│ Subred: 192.168.1.0/24 │
└─────────────────────┬───────────────────────────────────────────┘
┌────────────┴─────────────────────────────────┐
│ │
↓ ↓
┌─────────────────┐ ┌─────────────────────────┐
│ dasu-pc │ ←─── Ethernet Directo ───│ srv-dasu (Proxmox) │
│ 192.168.1.20 │ │ enp33s0: 192.168.1.10 │
│ (Sin TS) │ │ │
└─────────────────┘ │ VMs (sin Bridge) │
│ vmbr0: 192.168.1.1/24 │
│ ├── VM 100: .21 (DC) │
│ ├── VM 101: .22 (SQL) │
│ └── VM 102: .23 (PCV) │
└─────────────────────────┘
```
## Análisis Técnico
### Componentes a Modificar
| Componente | Acción | Riesgo |
|------------|--------|--------|
| **srv-dasu** (enp33s0) | Cambiar de DHCP a IP fija en subnet ISP | Bajo |
| **srv-dasu** (vmbr0) | Cambiar de 10.0.100.1 a 192.168.1.1 | Medio |
| **VMs** (vNIC) | Cambiar IPs de 10.0.100.x a 192.168.1.x | Alto |
| **DC** (dasu-srvv-dc) | Actualizar DNS, verificar AD | Alto |
| **dasu-pc** | Conectar por cable al router ISP | Medio |
| **Tailscale** | Evaluar si mantener o remover | Bajo |
### Pre-Requisitos
1. **Verificar capacidad del router ISP**: Confirmar DHCP range disponible
2. **Backup completo**: VZDump de todas las VMs antes de migración
3. **Documentar configuración actual**: IPs, rutas, NAT
4. **Plan de rollback**: Procedimiento para revertir si falla
## Plan de Ejecución
### Fase 1: Preparación (Pre-Migración)
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 1.1 | Verificar estado actual de red (srv-dasu, VMs) | 15 min | ⏳ |
| 1.2 | VZDump offline de VM 100 (DC) | 30 min | ⏳ |
| 1.3 | VZDump offline de VM 101 (SQL) | 30 min | ⏳ |
| 1.4 | VZDump offline de VM 102 (PCV) | 20 min | ⏳ |
| 1.5 | Documentar IPs actuales y configuración | 15 min | ⏳ |
| 1.6 | Verificar acceso físico a dasu-pc | 5 min | ⏳ |
### Fase 2: Migración de srv-dasu
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 2.1 | Asignar IP estática a enp33s0 (192.168.1.10) | 10 min | ⏳ |
| 2.2 | Reconfigurar vmbr0 (192.168.1.1/24) | 10 min | ⏳ |
| 2.3 | Actualizar NAT/Masquerade | 5 min | ⏳ |
| 2.4 | Actualizar DNS (no usar más 10.0.100.10) | 5 min | ⏳ |
| 2.5 | Reiniciar red en srv-dasu | 5 min | ⏳ |
### Fase 3: Migración de VMs
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 3.1 | Reconfigurar vNIC de VM 100 (DC) | 10 min | ⏳ |
| 3.2 | Reiniciar VM 100 y verificar conectividad | 15 min | ⏳ |
| 3.3 | Reconfigurar vNIC de VM 101 (SQL) | 10 min | ⏳ |
| 3.4 | Reiniciar VM 101 y verificar conectividad | 15 min | ⏳ |
| 3.5 | Reconfigurar vNIC de VM 102 (PCV - dasu-pcv) | 10 min | ⏳ |
| 3.6 | Reiniciar VM 102 y verificar conectividad | 15 min | ⏳ |
### Fase 4: Integración de dasu-pc
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 4.1 | Conectar dasu-pc al router ISP por cable | 10 min | ⏳ |
| 4.2 | Configurar IP estática (192.168.1.20) | 10 min | ⏳ |
| 4.3 | Verificar conexión a VMs (ping DC, SQL) | 10 min | ⏳ |
| 4.4 | Test de acceso a servicios (AD, SQL) | 15 min | ⏳ |
| 4.5 | Desinstalar o reconfigurar Tailscale | 10 min | ⏳ |
### Fase 5: Verificación y Cierre
| ID | Tarea | Tiempo Est. | Estado |
|----|-------|-------------|--------|
| 5.1 | Verificar acceso a Internet desde VMs | 10 min | ⏳ |
| 5.2 | Verificar servicios (AD, SQL) funcionando | 15 min | ⏳ |
| 5.3 | Test de aplicación DASUTEN | 20 min | ⏳ |
| 5.4 | Actualizar documentación (nodos, proyecto) | 15 min | ⏳ |
| 5.5 | Actualizar Tailscale subnet router si corresponde | 10 min | ⏳ |
## Riesgos y Mitigaciones
| Riesgo | Impacto | Mitigación |
|--------|---------|-------------|
| Pérdida de conectividad durante migración | Alto | Mantener acceso Tailscale como fallback |
| Fallo en reinicio de VMs | Alto | VZDump previo, procedimiento de rollback |
| AD DS deja de funcionar tras cambio IP | Alto | Verificar y actualizar registros DNS internos |
| dasu-pc no puede unirse al dominio | Medio | Verificar DNS指向 correcto |
| Conflicto de IPs en la subnet | Medio | Usar IPs fuera del rango DHCP del router |
## Métricas Estimadas
- **Tiempo Total**: ~4-5 horas (distribuidas en múltiples sesiones)
- **Costo**: $0 (solo recursos existentes)
- **Beneficio**: Red unificada, menor dependencia de VPN
---
## Notes
- Subnet del router ISP verificada: `192.168.1.0/24` (gateway `192.168.1.1`)
- Rango DHCP del router: Por determinar (necesita acceso a config del router)
- IPs sugeridas: srv-dasu `.10`, VMs `.21-.23`, dasu-pc `.20`
-Mantener Tailscale para acceso remoto desde exterior (Facultad)
**Creado**: 2026-03-26 14:05
**Evento**: 1299