Cómo obtener certificados TLS confiables para servicios internos usando DNS interno y Caddy

Problema En muchos homelabs los servicios internos (Forgejo, Home Assistant, etc.) necesitan HTTPS para evitar advertencias del navegador y para que otras aplicaciones confíen en ellos. El obstáculo típico es que el dominio público está asociado a una IP pública, mientras que los servicios residen en redes privadas (192.168.x.x). Cuando se crea un registro DNS que apunta directamente a la IP interna, los resolvers externos no pueden resolverlo y los clientes locales obtienen “Server not found”. Además, Let’s Encrypt rechaza la emisión de certificados si el dominio no es accesible públicamente o si la validación DNS‑01 falla por una configuración incorrecta del servidor DNS interno. ...

July 2, 2026 · Ernesto

Cómo diseñar Active Directory Honeypots para detección de movimiento lateral

Problema Los entornos de Active Directory (AD) son objetivo frecuente de ataques de movimiento lateral y recolección de credenciales. Los equipos de detección suelen depender de firmas estáticas (Event IDs) y, cuando el atacante usa técnicas conocidas, la señal llega tarde o se pierde entre ruido. La necesidad es disponer de “trampas” dentro del propio dominio que generen eventos claros y de alto valor sin requerir mantenimiento constante. En la práctica, muchos laboratorios de detección carecen de honeypots que cubran los vectores más explotados: Kerberoasting, AS‑REP Roasting, acceso a SYSVOL y extracción de LSASS. Sin esas trampas, los analistas pueden pasar horas revisando logs sin encontrar la pista que indique que un atacante está probando credenciales falsas. ...

July 1, 2026 · Ernesto

Cómo diagnosticar y corregir fallos de gateway y NAT en clústeres Kubernetes con OPNsense

Problema En entornos donde los nodos de Kubernetes dependen de un firewall/router como OPNsense, una configuración errónea del gateway DHCP o la ausencia de reglas de NAT saliente puede dejar al clúster sin acceso a Internet sin generar alertas visibles. Los síntomas típicos son: Pods que no pueden descargar imágenes de contenedores aunque el DNS responda. kubectl get pods muestra contenedores en estado ImagePullBackOff o CrashLoopBackOff. Herramientas de diagnóstico dentro del nodo (por ejemplo ping a direcciones externas) fallan, mientras que el firewall sigue respondiendo a pings locales. La red interna funciona (comunicación entre pods y servicios) pero cualquier tráfico que requiera salir del LAN se pierde. Este patrón se repite en homelabs y pequeñas infraestructuras donde la configuración de red se gestiona de forma automática y los cambios de DHCP pueden pasar desapercibidos durante semanas. ...

June 30, 2026 · Ernesto

Cómo diseñar una estrategia de backup robusta en Proxmox con ZFS, PBS y Syncoid

Problema En muchos homelabs el objetivo es combinar bajo coste, alta disponibilidad y recuperación rápida ante fallos de hardware o errores humanos. La dificultad surge cuando se intenta cubrir tres capas de protección (fallos físicos, borrados accidentales y pérdida total del nodo) sin crear una complejidad que haga que el propio proceso de respaldo sea el punto débil. Los administradores suelen mezclar snapshots locales, copias de seguridad de máquinas virtuales y replicación a otro host, pero terminan con huecos: la configuración del propio hypervisor queda sin respaldo, la replicación se hace sobre redes domésticas poco fiables o se generan redundancias innecesarias que consumen espacio y tiempo. ...

June 29, 2026 · Ernesto

Cómo gestionar firewalls y WireGuard en un homelab con rack de 10" y servidor Hetzner

Problema Los entornos homelab que se extienden a la nube suelen combinar hardware propio (rack, switches, firewalls) con servidores dedicados (por ejemplo, en Hetzner). Cuando la cantidad de servicios crece —SSO, almacenamiento, monitorización, contenedores— la tabla de firewall puede inflar rápidamente, llegando a cientos de reglas. Mantener esa lista coherente, evitar colisiones y garantizar que todo el tráfico pase exclusivamente por un túnel WireGuard se vuelve complejo. El síntoma típico es: ...

June 29, 2026 · Ernesto

Cómo montar un homelab económico con Proxmox, Docker y OPNsense para IT y Security

Problema Muchos profesionales en transición hacia IT o Security carecen de acceso a entornos reales. La única forma de demostrar competencias a reclutadores es a través de laboratorios caseros que reproduzcan una infraestructura de red, virtualización y monitoreo. El reto consiste en armar un entorno completo (router, VLAN, SIEM, monitoring, honeypot, ticketing) con un presupuesto limitado y sin depender de hardware de última generación. Además, el laboratorio debe ser lo suficientemente modular para añadir o remover componentes sin romper la arquitectura. ...

June 28, 2026 · Ernesto

Cómo gestionar operaciones diarias y monitoreo en un Kubernetes homelab

Problema En un homelab basado en Kubernetes, la infraestructura pasa rápidamente de “contenedores corriendo” a “servicios críticos que deben estar disponibles”. El patrón recurrente es la falta de visibilidad operativa: pods que se reinician, volúmenes que entran en estado faulted, nodos que reciben presión de disco o memoria, y límites de recursos mal definidos que provocan OOMKilled. Cuando el monitoreo es solo una lista de dashboards sin alertas ni automatizaciones, cualquier anomalía se detecta demasiado tarde y la recuperación requiere intervención manual extensa. ...

June 27, 2026 · Ernesto

Cómo montar un laboratorio Windows Server en Azure Free Account

Problema Muchos profesionales que se preparan para certificaciones como Windows Server 2022 o Azure Administrator buscan un entorno aislado donde probar roles, políticas de grupo y servicios de red. La opción más cómoda es lanzar máquinas virtuales (VM) en la nube y descartarlas al terminar. Sin embargo, el coste de una suscripción paga puede ser un obstáculo, y la versión gratuita de Azure (Free Account) parece demasiado limitada: 12 meses de recursos básicos y un crédito inicial que se agota rápido. La duda recurrente es si esa capa gratuita permite crear un lab Windows Server suficientemente funcional para practicar los escenarios de examen. ...

June 25, 2026 · Ernesto

Cómo migrar workloads de Raspberry Pi a Proxmox en servidores x86

Problema Muchos entusiastas de homelab empiezan con Raspberry Pi por su bajo costo y facilidad de despliegue. Con el tiempo, la carga de trabajo crece: más contenedores Docker, servicios que demandan CPU/GPU, y la necesidad de aislar tráfico mediante VLAN o DMZ. En ese punto, la arquitectura ARM se vuelve limitante y la migración a servidores x86 con Proxmox parece la solución natural. El reto consiste en trasladar datos, configuraciones y redes sin interrumpir servicios críticos, manteniendo la separación de tráfico (admin, DMZ, usuarios) y aprovechando hardware de 10 GbE. ...

June 24, 2026 · Ernesto

Cómo solucionar congelamiento del shell y bloqueos de apt en Proxmox VE

Problema En varios despliegues de Proxmox VE el terminal integrado (Shell) deja de responder después de unos minutos de inactividad o de ejecución de comandos ligeros. El síntoma típico es una pantalla estática que no acepta entrada, obligando al usuario a cerrar la pestaña del Shell y volver a abrirla. Al mismo tiempo, operaciones que requieren apt/dpkg (actualizaciones, instalación de paquetes, uso del botón Upgrade en la UI) fallan con errores como: ...

June 24, 2026 · Ernesto