Cómo montar un homelab económico con Proxmox VE y LXC en hardware reciclado

Problema Muchos entusiastas intentan montar un homelab con presupuesto limitado, reutilizando equipos de escritorio o portátiles antiguos. El reto no es solo encender la máquina; es lograr que el entorno sea estable, silencioso, eficiente en consumo y suficientemente flexible para alojar varios servicios (media, DNS, monitorización, etc.). En la práctica, aparecen fallos recurrentes de rendimiento, pérdida de datos por configuraciones de almacenamiento inadecuadas y dificultades para exponer servicios de forma segura sin abrir puertos innecesarios. El patrón típico es: hardware de consumo → Proxmox VE → mezcla de LXC y VMs → almacenamiento “casero” → acceso remoto fragmentado, y el resultado suele ser una configuración que funciona solo mientras el creador recuerda cada paso. ...

June 13, 2026 · Ernesto

Cómo diagnosticar y solucionar problemas intermitentes de IPv6 Host Exposure en servidores caseros

Problema En entornos domésticos donde se publican servicios mediante IPv6 (por ejemplo, una aplicación Docker expuesta en el puerto 443), es frecuente observar que la dirección AAAA funciona perfectamente desde la LAN, pero que clientes externos, monitores de uptime o usuarios en distintas regiones experimentan “unreachable” de forma intermitente. El síntoma típico es: Algunas regiones (p.ej. Frankfurt, Madrid) reciben respuestas HTTP 200. Otras (Berlin, Tokio, Chicago) devuelven timeout o “connection refused”. El comportamiento varía con el tiempo sin cambios en la configuración del servidor. Este patrón indica que el problema no está en la aplicación (Immich, Nextcloud, etc.) sino en la capa de red que lleva el tráfico IPv6 desde el ISP hasta el host. ...

June 12, 2026 · Ernesto

Cómo elegir entre Kubernetes y Docker Compose para un homelab con GitOps

Problema Muchos entusiastas de homelab quieren automatizar despliegues, versionar configuraciones y mantener sus servicios disponibles sin invertir tiempo excesivo. La pregunta recurrente es si montar un clúster Kubernetes (por ejemplo k3s) aporta suficiente valor frente a una arquitectura basada en Docker Compose, especialmente cuando el objetivo principal es GitOps y no se necesita alta disponibilidad. La decisión impacta en la curva de aprendizaje, el consumo de recursos y la flexibilidad para escalar o migrar a máquinas virtuales. ...

June 11, 2026 · Ernesto

Cómo segmentar un homelab con VLANs y forzar DNS usando OpenWrt, Docker y Pi-hole

Problema En muchos homelabs el tráfico de dispositivos de confianza, invitados, IoT y servidores se mezcla en una única subred. Esa arquitectura simplifica la configuración inicial, pero rápidamente muestra sus límites: un dispositivo comprometido puede escanear la red, acceder a bases de datos internas o evadir las políticas de DNS. Cuando un adolescente experimenta con resolvers externos (DoH, DoT, VPN) el control de la red se vuelve casi imposible, y el tráfico de servicios críticos (NAS, CI/CD, bases de datos) queda expuesto a ataques internos o a filtraciones accidentales. La necesidad real es una segmentación clara, reglas de firewall estrictas entre zonas y una forma de obligar a todos los clientes a usar el resolver interno sin que puedan sobrescribirlo. ...

June 9, 2026 · Ernesto

Separar Compute y Storage vs All‑In‑One: guía práctica para homelabs con Proxmox y NAS

Problema En un homelab típico se acumulan servicios de contenedores, máquinas virtuales, bases de datos y una gran cantidad de archivos multimedia. La pregunta recurrente es si mantener el compute (CPU, GPU, memoria) en un nodo independiente y el storage en un NAS dedicado, o consolidar ambos en una única caja que combine capacidad de disco y potencia de procesamiento (All‑In‑One). La decisión afecta: Rendimiento de red: la transferencia de archivos entre contenedores y discos puede saturar un enlace de 1 GbE. Escalabilidad: agregar más CPU o más discos implica diferentes rutas de expansión. Fiabilidad: los discos externos conectados por USB pueden presentar cuellos de botella y fallos intermitentes. Flexibilidad futura: la aparición de workloads de IA local o de transcodificación exige más GPU/CPU y ancho de banda. El reto es crear una arquitectura que soporte la carga actual (Docker, Plex, Nextcloud, etc.) y que permita crecer sin re‑arquitecturas costosas. ...

June 6, 2026 · Ernesto

Diseño de red doméstica empresarial con mini PC, OPNsense y VLANs

Problema Muchos entusiastas de homelab intentan replicar entornos empresariales usando equipos de gama alta, pero el presupuesto y el espacio a menudo son limitados. El desafío recurrente es lograr una arquitectura de red segmentada (VLANs, routing inter‑VLAN, políticas de firewall) sin depender de switches y routers costosos. En la práctica, el cuello de botella suele estar en el router doméstico de 100 Mbps, que no soporta VLAN tagging ni reglas avanzadas. El objetivo es construir una infraestructura que ofrezca aislamiento de tráfico, gestión centralizada y capacidad de escalar a laboratorios de seguridad o SD‑WAN, todo dentro de un chasis de mini PC. ...

June 5, 2026 · Ernesto

Cómo montar un homelab económico para Docker, Kubernetes y DevOps

Problema Muchas personas que empiezan en DevOps necesitan un entorno controlado donde probar Docker, Kubernetes, Ansible y pipelines de CI/CD sin comprometer recursos de producción. El desafío es conseguir suficiente potencia de cómputo, aislamiento y flexibilidad dentro de un presupuesto limitado (≈ 500‑600 €). Además, el hardware debe permitir añadir una GPU más adelante para experimentos de IA local. El problema no es solo el precio; también hay que equilibrar la complejidad de la gestión (cluster, networking, backup) con la capacidad de escalar. ...

June 4, 2026 · Ernesto

Cómo segmentar la red para Proxmox: PVE en Management vs DMZ

Problema En muchos homelabs el único servidor Proxmox (PVE) sirve tanto para máquinas internas como para servicios expuestos al exterior. Cuando se añade un segundo nodo dedicado al DMZ surge la duda: ¿debería el host PVE permanecer en la red de gestión (Management) y solo sus VMs vivir en la DMZ, o mover también el host a la DMZ y bloquear el acceso desde esa zona? La decisión impacta la superficie de ataque, la complejidad de las reglas de firewall y la fiabilidad de backups y monitoreo. El reto es encontrar una arquitectura que limite el daño de una posible fuga de VM sin crear un lab imposible de administrar. ...

June 3, 2026 · Ernesto

Cómo diseñar y optimizar una red doméstica con Proxmox, VLANs y MikroTik para enlaces de 1 Gbps

Problema Muchos entusiastas de homelab llegan a un punto donde la combinación de varios nodos Proxmox y una red doméstica basada en VLANs empieza a mostrar limitaciones: la capacidad de la ISP no se aprovecha plenamente, la segmentación genera cuellos de botella y añadir nuevos servidores SFF complica la topología. El patrón típico es una infraestructura que crece sin una base de routing y switching que garantice aislamiento, rendimiento y facilidad de expansión. El reto es diseñar una arquitectura que: ...

May 31, 2026 · Ernesto

Cómo crear una única fuente de verdad para documentación de homelab: puertos, IPs, VMs y diagramas de red

Problema En cualquier homelab que haya crecido más allá de un par de contenedores, la información se dispersa: una hoja de cálculo con puertos, un archivo markdown con direcciones IP, diagramas dibujados en papel y notas sueltas en la nube. Cuando se necesita añadir una nueva VM, cambiar un puerto o migrar un disco, la falta de una “única fuente de verdad” obliga a buscar en varios lugares, y el riesgo de colisión o de olvidar una dependencia aumenta rápidamente. El síntoma típico es una tabla de puertos desactualizada, una IP asignada dos veces o un diagrama que no refleja la topología real. ...

May 29, 2026 · Ernesto