Cómo construir un homelab confiable y simple con Proxmox, LXC y Docker

Problema Mantener un homelab con decenas de servicios (home‑assistant, Plex, Paperless‑ngx, LLMs, etc.) suele colapsar cuando la complejidad supera la capacidad de gestión. Los síntomas típicos son: Caídas inesperadas de contenedores que no se reinician automáticamente. Pérdida de datos por backups incompletos o inconsistentes. Accesos remotos inseguros o imposibles cuando se cambia la red. Intervenciones manuales frecuentes para actualizar configuraciones DNS o certificados. El reto es diseñar una arquitectura que permita añadir o retirar servicios sin romper la disponibilidad, mientras se minimiza el tiempo de operación y la superficie de error. ...

August 25, 2026 · Ernesto

Cómo desplegar y asegurar un workspace self‑hosted WebSSH para homelabs y equipos

Problema Los administradores de servidores suelen necesitar acceso rápido a shells y a transferencia de archivos desde cualquier dispositivo, sin instalar clientes locales. Una solución basada en navegador simplifica la gestión, pero al mismo tiempo introduce una superficie de ataque: el servicio maneja credenciales SSH, mantiene sesiones activas y, si se expone sin protección, puede convertirse en un punto de entrada para atacantes. El reto es lanzar un workspace WebSSH que sea fácil de desplegar en un homelab y, al mismo tiempo, cumplir con buenas prácticas de seguridad para entornos internos y para instalaciones accesibles desde Internet. ...

August 25, 2026 · Ernesto

Cómo implementar capturas de paquetes on‑demand con tcpdump y SSH en un homelab

Problema En muchos laboratorios domésticos y entornos de pruebas se necesita correlacionar los logs de un firewall o dispositivo de seguridad con el tráfico real que atraviesa la red. La dificultad radica en capturar paquetes solo cuando se lo requiere, sin mantener una captura continua que llene discos y genere ruido. El patrón típico es: Un tráfico de prueba se genera contra un firewall (por ejemplo, para validar un perfil de IPS). Se desea iniciar una captura de paquetes en el punto de salida del firewall, con una duración limitada (30 s, 2 min, etc.). La captura debe guardarse en un servidor central para su posterior análisis junto a los logs del firewall. Los retos habituales son: configurar el mirroring sin impactar el rendimiento, disparar la captura de forma remota y asegurarse de que el archivo resultante sea accesible y consistente. ...

August 25, 2026 · Ernesto

Cómo migrar un clúster Kubernetes de x86 a arm64 en homelab

Problema Los entornos homelab cada vez incorporan servidores basados en ARM, pero la mayoría de los manifiestos, operadores y pipelines siguen diseñados para x86. Cuando se sustituye el hardware tradicional por nodos Ampere Q80‑30 o similares, aparecen fallos de compatibilidad: imágenes sin soporte arm64, CRDs que asumen arquitectura x86, y políticas de scheduling que no distribuyen correctamente los pods. El síntoma típico es que el clúster arranca, pero varios componentes (por ejemplo, ClickHouse Operator o Harbor) no se despliegan, o los pods quedan en Pending con mensajes de “no matching node”. ...

August 25, 2026 · Ernesto

Cómo migrar un servidor Proxmox con SSD fallida a un Mini PC: hardware, QoL y mejores prácticas

Problema En entornos de homelab es frecuente montar Proxmox VE sobre hardware reutilizado: portátiles antiguos, mini PCs o servidores de segunda mano. Cuando el disco principal (usualmente un SSD SATA o NVMe) falla, el host entra en modo solo‑lectura o no arranca, provocando pérdida de disponibilidad de los contenedores LXC y máquinas virtuales. El síntoma típico es un error de I/O en el sistema de archivos, seguido de un POST que indica “Detection error on HDD0” y la caída al arranque por red (PXE). El reto es dos veces: (1) migrar la carga de trabajo a un nuevo nodo de bajo consumo sin interrumpir los servicios, y (2) evitar que el nuevo almacenamiento sufra el mismo desgaste prematuro. ...

August 25, 2026 · Ernesto

Cómo crear un proxy lazy‑loading para Docker que despierte contenedores bajo demanda

Problema En muchos homelabs y entornos de desarrollo se ejecutan decenas de servicios que apenas se usan. Mantener todos los contenedores activos consume RAM, CPU y, en algunos casos, licencias de red. La práctica habitual es apagar los servicios manualmente o confiar en scripts de cron que los inician a horas predefinidas. Ese enfoque falla cuando un visitante inesperado necesita acceso inmediato: la primera petición llega a un puerto que no responde, el usuario recibe un error y el administrador tiene que intervenir. ...

August 23, 2026 · Ernesto

Cómo solucionar problemas de temas CSS en la UI web de Proxmox y otras interfaces ExtJS

Problema En entornos de homelab y virtualización es frecuente personalizar la interfaz web de herramientas como Proxmox, OpenNebula o cualquier aplicación construida sobre ExtJS. El objetivo es mejorar la estética o adaptar colores a un esquema propio. Sin embargo, al aplicar un tema CSS se pueden presentar dos síntomas recurrentes: Confusión entre fila seleccionada y fila bajo el cursor – los estilos :hover y .x-grid-item-selected comparten la misma regla de color, de modo que el usuario no distingue qué elemento está realmente activo. Rotura del layout después de una actualización del paquete – el instalador del tema guarda una copia del archivo CSS original y la restaura en cada upgrade. Si la actualización incluye un nuevo stylesheet, el script sobrescribe el nuevo archivo con la copia antigua, dejando la UI “pegada” a una versión obsoleta del tema base. Estos problemas no son exclusivos de Proxmox; cualquier aplicación que dependa de ExtJS para medir geometría en tiempo de renderizado sufre cuando el tema altera propiedades que afectan al cálculo de tamaños (peso de fuente, letter-spacing, padding, bordes). El resultado son botones con texto recortado, columnas de tabla desalineadas o sombras que aparecen fuera de lugar. ...

August 23, 2026 · Ernesto

Cómo usar DNS-01 con Let's Encrypt sin entregar API key al proveedor DNS usando un solo contenedor Docker

Problema Muchas instalaciones de homelab o entornos de producción ligera necesitan certificados TLS para dominios y sub‑dominios, a menudo con soporte wildcard. El método DNS‑01 de ACME es el único que permite wildcard, pero requiere que el cliente pueda crear y borrar registros TXT en la zona DNS. La práctica más extendida es dar a Certbot (o a un proxy como Traefik) acceso mediante una API del proveedor DNS. Eso implica almacenar una clave API en el host, lo que genera dos problemas recurrentes: ...

August 23, 2026 · Ernesto

Cómo automatizar despliegues multi‑platforma con un único archivo metadata

Problema En entornos homelab con varios orquestadores (Docker, Kubernetes, LXC/VM en Proxmox) y servicios de red distribuidos, cada nueva aplicación exige una cadena de pasos repetitivos: reserva DHCP, registros DNS internos y externos, configuración de Traefik, reglas de Authelia, usuarios de bases de datos, documentación en Netbox y wikis, entre otros. Cuando el número de apps supera unas cuantas decenas, la lista se vuelve una carga operativa que ralentiza la entrega y aumenta la probabilidad de errores manuales. El patrón que se repite es la fragmentación de la configuración: cada componente tiene su propio fichero o UI y no existe una fuente única de verdad que pueda ser consumida por los distintos sistemas de automatización. ...

August 22, 2026 · Ernesto

Cómo diseñar y escalar un homelab multi‑WAN con OPNsense y Proxmox

Problema Los entusiastas de homelab suelen iniciar con una única conexión a Internet y un servidor pequeño. Cuando añaden una segunda línea de fibra, múltiples VLAN, servicios de seguridad, monitorización y contenedores, el consumo de CPU, RAM y ancho de banda crece rápidamente. El patrón que se repite es: sobre‑dimensionar la arquitectura sin una planificación de recursos ni una estrategia de escalado, lo que genera: Saturación de la CPU en el nodo que ejecuta OPNsense y Proxmox simultáneamente. Contención de memoria cuando varios LXC (ntopng, Immich, Paperless, etc.) compiten por los 16 GB disponibles. Ruido y calor excesivo en hardware antiguo, obligando a mover equipos a ubicaciones no ideales. Complejidad de red (dos WAN, VLANs, DNS‑over‑TLS, NTPsec) que se vuelve difícil de depurar sin una base estructurada. El objetivo de la guía es proporcionar un marco reutilizable para planificar, implementar y escalar un homelab multi‑WAN sin caer en los cuellos de botella típicos. ...

August 21, 2026 · Ernesto