Cómo diseñar y optimizar un homelab con GPU passthrough y alta capacidad de RAM en Proxmox

Problema En muchos homelabs el crecimiento rápido genera dos cuellos de botella habituales: capacidad de memoria insuficiente para ejecutar varios laboratorios simultáneos y acceso a GPU para workloads de IA o renderizado dentro de VMs. Cuando el hardware se reparte entre una workstation (Xeon) y una PC de escritorio (Intel Core Ultra), la arquitectura de la placa base y la configuración de IOMMU pueden impedir que la GPU sea asignada de forma estable a una VM. Además, la mezcla de canales de RAM (dual‑channel vs quad‑channel) y la falta de balanceo pueden degradar el rendimiento de los servicios críticos (SIEM, firewalls, controladoras de red). El desafío es diseñar una arquitectura que permita: ...

September 4, 2026 · Ernesto

Cómo comparar Proxmox, ESXi y Hyper-V para un homelab inicial

Problema Montar un entorno de virtualización en casa implica decidir cuál hipervisor instalar. La elección afecta el tiempo invertido en la puesta en marcha, la curva de aprendizaje y la utilidad de los conocimientos adquiridos para entornos productivos. La pregunta recurrente es: ¿Qué plataforma ofrece la mejor relación entre facilidad de uso, capacidad de experimentar con backups, snapshots y networking, y transferencia de habilidades a entornos corporativos? Este problema se repite en cualquier laboratorio que parte de hardware de consumo (por ejemplo, un i5‑8500, 32 GB RAM, SSD y HDD) y necesita ejecutar tanto máquinas Windows como Linux. La decisión no se limita a la popularidad del proyecto; también involucra licencias, soporte de herramientas de backup y la exposición a tecnologías que el profesional probablemente encontrará en el trabajo. ...

September 3, 2026 · Ernesto

Cómo diseñar una red VLAN y gestionar LXC containers en Proxmox para homelab

Problema En muchos homelabs el entusiasmo por añadir hardware, VLANs y contenedores lleva a una arquitectura que funciona, pero que rápidamente se vuelve difícil de mantener. El patrón típico es: Un servidor Proxmox que aloja varios LXCs no privilegiados. Múltiples VLANs creadas en un switch gestionado para separar tráfico de gestión, laboratorio, invitados y dispositivos de confianza. Un firewall virtual (Debian o similar) que actúa como puerta de enlace entre esas VLANs y el ISP. Herramientas de orquestación caseras que intentan automatizar la creación de redes y contenedores. El síntoma más común es que, tras añadir una nueva VLAN o LXC, aparecen problemas de conectividad inter‑VLAN, reglas de firewall que no se aplican o contenedores que pierden acceso a recursos críticos (DNS, NTP, almacenamiento). La raíz del problema suele estar en la falta de una guía estructurada que una la configuración de Proxmox, el switch gestionado y la orquestación de contenedores. ...

September 2, 2026 · Ernesto

Cómo resolver conflictos de HTTPS y DNS en entornos homelab con Pi‑hole, Nginx Proxy Manager y Cloudflare Tunnel

Problema En muchos homelabs se combinan Pi‑hole como resolutor DNS interno, Nginx Proxy Manager (NPM) para la terminación TLS y Cloudflare Tunnel para exponer servicios al exterior. Cuando los navegadores dentro de la LAN intentan acceder a sub‑dominios gestionados por NPM, aparecen errores como ERR_SSL_UNRECOGNIZED_NAME_ALERT o ERR_QUIC_PROTOCOL_ERROR. La causa típica es que el cliente recibe una respuesta DNS que mezcla direcciones internas (IPv4) con registros externos (IPv6 o A) obtenidos de Cloudflare, lo que rompe la coincidencia del certificado y obliga al navegador a abortar la conexión TLS. ...

September 1, 2026 · Ernesto

Cómo implementar filtrado DNS con per‑device routing usando un binario estático

Problema En redes domésticas y de pequeñas oficinas es habitual combinar dos capas distintas: un filtro DNS que decide si un nombre debe resolverse y una política de salida que determina por qué túnel o interfaz pasa el tráfico. Cuando ambas capas están desacopladas, cada nuevo dispositivo o categoría de aplicación obliga a crear reglas en al menos dos lugares diferentes (lista de bloqueo y tabla de rutas). El resultado es una configuración fragmentada que se vuelve difícil de auditar, propensa a errores y que requiere scripts o glue manual para mantener la coherencia. Además, la mayoría de las soluciones populares (Pi‑hole, AdGuard Home) no ofrecen una forma nativa de redirigir tráfico DNS a un túnel específico por dispositivo, lo que obliga a usar VPNs o reglas de firewall externas que no siempre se alinean con la lógica de bloqueo. ...

August 29, 2026 · Ernesto

Cómo optimizar refrigeración y espacio en racks DIY para homelab

Problema En muchos homelabs compactos el chasis, la disposición de los discos y la falta de ventilación provocan temperaturas críticas en la CPU y en los SSDs. Cuando el rack se coloca “sideways” bajo una repisa, el flujo de aire natural se corta y los ventiladores de los servidores no pueden expulsar el calor de manera eficiente. El síntoma típico es que la CPU se acerca a los 90 °C bajo carga, los discos emiten ruidos de alta velocidad y el sistema dispara throttling o apagados de emergencia. El problema no es exclusivo de un modelo de caja; ocurre siempre que el espacio disponible es limitado y la ventilación no se diseña pensando en la orientación horizontal. ...

August 29, 2026 · Ernesto

Cómo configurar Reverse Proxy con preservación de IP real usando WireGuard y CrowdSec

Problema En muchos homelabs el acceso externo se hace a través de un VPS que actúa como punto de entrada. El VPS abre los puertos 80/443, crea un túnel WireGuard hacia la red doméstica y reenvía el tráfico a un reverse proxy (Nginx, HAProxy, etc.) que ya está gestionando los contenedores Docker. El inconveniente típico es que, al usar NAT (por ejemplo iptables -t nat -A POSTROUTING -j MASQUERADE) en el VPS, la dirección IP que llega al reverse proxy es la del túnel, no la del cliente original. ...

August 28, 2026 · Ernesto

Cómo desplegar LiftTrace, un weightlifting tracker autoalojado, con Docker y reverse proxy

Problema Al intentar autoalojar una aplicación web que combina registro de entrenamientos, gestión de usuarios y un módulo opcional de IA, muchos administradores encuentran fallos intermitentes: el contenedor se reinicia, los enlaces de restablecimiento de contraseña llegan con el esquema incorrecto, o los datos desaparecen tras una actualización. El patrón típico es una configuración Docker incompleta o una integración deficiente con el proxy inverso y los volúmenes persistentes. Cuando la aplicación depende de variables como BASE_URL o de secretos para APIs externas, cualquier desalineación entre el entorno de Docker y el front‑end provoca errores de carga, pérdida de sesiones y problemas de sincronización multi‑dispositivo. ...

August 28, 2026 · Ernesto

Cómo diseñar y montar un rack homelab con 2.5GbE, patch panel y gestión de energía

Problema Muchos entusiastas de homelab empiezan con unos pocos dispositivos conectados a un switch de sobremesa o, peor aún, con cables enredados sobre una mesa. Cuando la carga de trabajo crece (NAS, contenedores Docker, máquinas virtuales, servicios de domótica) la infraestructura improvisada se vuelve difícil de mantener: los cables se enredan, la latencia de red aumenta por enlaces de 1 GbE insuficientes y la alimentación es poco fiable. El patrón típico es “añadir un dispositivo y luego otro”, sin planificación de ancho de banda, sin gestión de energía y sin una ruta clara para el cableado. El resultado es una red inestable, tiempos de inactividad inesperados y una experiencia de administración que consume más tiempo del necesario. ...

August 28, 2026 · Ernesto

Cómo diseñar y mantener una red segmentada en un homelab con VLANs y firewall

Problema En muchos homelabs la tentación es conectar todos los dispositivos a un único broadcast domain por comodidad. Con el tiempo esa arquitectura se vuelve frágil: un equipo comprometido puede acceder a servidores críticos, el tráfico de invitados congestiona la red y la gestión de políticas de seguridad se vuelve un caos. El patrón que surge es la necesidad de segmentar la red en varios dominios lógicos (trusted, guest, servers, DMZ) y aplicar reglas de firewall entre ellos, manteniendo conectividad entre sitios remotos mediante protocolos ligeros como RIP y ofreciendo acceso remoto seguro con SSL‑VPN. El reto no es solo crear los VLANs, sino asegurarse de que la segmentación sea coherente, que las rutas se propaguen correctamente y que la política de firewall no se “derrite” con el tiempo. ...

August 27, 2026 · Ernesto