Cómo diagnosticar y solucionar problemas de DNS y reverse proxy con OpenVPN en OPNSense

Problema En entornos donde OPNSense actúa como firewall, servidor OpenVPN y host de servicios como Caddy y Unbound, es frecuente que los clientes VPN pierdan la capacidad de resolver nombres internos (por ejemplo homeassistant.mynetwork.local) y, como consecuencia, no puedan alcanzar los sitios publicados por el reverse proxy. La conectividad IP (ping, acceso a interfaces LAN) funciona, pero cualquier solicitud basada en el nombre de dominio interno devuelve NXDOMAIN o timeout. El síntoma se reproduce tanto en IPv4 como en IPv6 y ocurre únicamente cuando el tráfico proviene de la interfaz tun0 del túnel VPN. ...

August 15, 2026 · Ernesto

Cómo generar automáticamente la configuración de Homer Dashboard desde objetos Ingress en Kubernetes

Problema En entornos de homelab con varios servicios expuestos mediante Ingress de Kubernetes, mantener actualizada la página de inicio de Homer Dashboard se vuelve tedioso. Cada nuevo Ingress implica agregar manualmente una tarjeta en el archivo config.yml de Homer, lo que genera: Inconsistencias entre lo que está realmente disponible y lo que muestra el portal. Retrasos para que los usuarios internos encuentren los servicios recién desplegados. Riesgo de errores tipográficos o de URL al copiar datos a mano. El patrón que afecta a muchos administradores es la falta de sincronización automática entre los recursos de Kubernetes y la configuración estática de un panel de acceso. ...

August 15, 2026 · Ernesto

Proxmox vs Docker Swarm para alta disponibilidad en servidores homelab

Problema Los entusiastas de homelab que gestionan dos servidores físicos suelen buscar una capa de alta disponibilidad (HA) que permita replicar servicios críticos sin añadir una carga operativa excesiva. El patrón típico incluye: Un nodo principal que ejecuta la mayor parte de los contenedores o máquinas virtuales. Un nodo secundario que actúa como respaldo y, en caso de falla, asume la carga. Necesidad de un sistema de almacenamiento compartido que ofrezca rendimiento cercano al NVMe y que sea fácil de provisionar. Preferencia por herramientas que no requieran un aprendizaje profundo ni una infraestructura de orquestación compleja. En este contexto, la decisión recae entre dos enfoques populares: Proxmox VE (con LXC y KVM) y Docker Swarm. Cada uno aborda la HA y el almacenamiento de forma distinta, y la elección depende de la complejidad aceptable, el tipo de carga de trabajo y la experiencia del administrador. ...

August 15, 2026 · Ernesto

Cómo dividir servicios entre homelab y VPS: guía práctica

Problema Los equipos de infraestructura casera (homelab) y los servidores en la nube (VPS) a menudo se perciben como alternativas mutuamente excluyentes. En la práctica, muchos administradores terminan con una mezcla desordenada: algunos servicios críticos se quedan en casa, otros se despliegan en la nube sin una estrategia clara. El resultado es sobrecarga de ancho de banda, exposición innecesaria de la IP doméstica, copias de seguridad fragmentadas y, en el peor de los casos, interrupciones cuando el hardware doméstico se apaga para mantenimiento. El reto consiste en definir una separación lógica que aproveche la “gravedad de datos” del homelab y la disponibilidad permanente del VPS, sin crear dependencias circulares ni duplicar recursos. ...

August 13, 2026 · Ernesto

Cómo simplificar despliegues multi‑service en Kubernetes con una plataforma auto‑hosted

Problema En entornos donde ya se ejecuta Kubernetes, los equipos de desarrollo a menudo se topan con una fricción constante: cada nueva aplicación requiere escribir varios archivos YAML, crear Secrets, definir Services, Ingress y, en caso de bases de datos, montar operadores adicionales. Cuando el objetivo es ofrecer una experiencia similar a la de plataformas SaaS (Railway, Render) pero bajo control propio, esa complejidad se vuelve un obstáculo. El patrón recurrente es una capa de orquestación que oculte la configuración de bajo nivel mientras mantiene la flexibilidad de Kubernetes. Los síntomas típicos incluyen: ...

August 13, 2026 · Ernesto

Cómo montar un laboratorio de Windows Server y Active Directory en Mac con Apple Silicon

Problema Los ingenieros que quieren practicar con Active Directory, DNS, DHCP o políticas de grupo suelen montar laboratorios con máquinas virtuales x86. En un Mac con chip M‑series, los ISOs de Windows Server son exclusivamente x86/x64, lo que obliga a la emulación y produce una experiencia lenta e impráctica. El reto es conseguir un entorno funcional que permita crear al menos un controlador de dominio y uno o dos clientes Windows sin sacrificar demasiado rendimiento ni invertir en hardware adicional. ...

August 11, 2026 · Ernesto

Comparativa de 8 Docker web UIs en 2026 – Portainer ya no es la única opción

Problema Los administradores de sistemas que gestionan entornos Docker autogestionados suelen enfrentarse a dos preguntas recurrentes: ¿Cómo obtener una visión clara de los contenedores sin abrir la línea de comandos? ¿Cuál es la herramienta adecuada para automatizar despliegues cuando el número de hosts crece? En un homelab o en una pequeña empresa, la tendencia es iniciar con una única máquina Docker y, con el tiempo, añadir más nodos, bases de datos gestionadas y pipelines de CI/CD. La dificultad radica en que la mayoría de las interfaces web están diseñadas para un caso de uso concreto (solo monitoreo, solo despliegue, o solo catálogo de aplicaciones). Cambiar de una herramienta a otra después de haber invertido tiempo en su configuración suele romper flujos de trabajo y generar inconsistencias en la documentación. ...

August 11, 2026 · Ernesto

Cómo generar un inventario Markdown automático de contenedores LXC en Proxmox

Problema En cualquier homelab con varios contenedores LXC es fácil perder la pista de cuál cumple cada función. Cuando el número de CTID supera la decena, la vista rápida del panel web ya no basta; los nombres, recursos asignados y propósitos quedan dispersos en distintas pantallas. La falta de un registro centralizado genera confusión al planificar actualizaciones, migraciones o simplemente al revisar el estado del entorno. Además, la documentación manual tiende a quedar desactualizada tan pronto como se crea, elimina o modifica un contenedor. ...

August 10, 2026 · Ernesto

Cómo gestionar configuraciones reproducibles con NixOS Flakes en un homelab multi‑node

Problema En muchos homelabs la gestión de varios servidores con roles diferentes (NAS, hypervisor, contenedores) se vuelve un caos cuando cada máquina tiene su propio conjunto de scripts, paquetes y configuraciones manuales. El resultado típico es: Cambios que se olvidan replicar en otro nodo. Inconsistencias entre versiones de Docker, BTRFS o herramientas de backup. Tiempo invertido en volver a aplicar una configuración después de una reinstalación o un fallo de hardware. El patrón que se repite es la falta de una fuente única de verdad para la configuración del sistema. Cuando se añaden o quitan servicios, el proceso de propagación es manual y propenso a errores. ...

August 9, 2026 · Ernesto

Cómo migrar un cluster de Raspberry Pi a una única Proxmox node y rediseñar la arquitectura de red

Problema Muchos homelabs empiezan con hardware barato (Raspberry Pi, mini‑NAS) y van añadiendo servicios a medida que aparecen necesidades. Con el tiempo la cantidad de contenedores, redes Docker y túneles VPN crece hasta que la gestión se vuelve engorrosa: cada nodo tiene su propio firewall, DNS local y reverse proxy, y la topología de red está fragmentada. Cuando se adquiere un servidor más potente, la tentación es migrar todo a una única plataforma de virtualización, pero surge la duda de cómo reorganizar VMs/LXC, si mantener la malla WireGuard y cómo simplificar la cadena de DNS/Proxy sin perder la flexibilidad que ofrecían los nodos independientes. ...

August 6, 2026 · Ernesto