Cómo evitar el límite de 100 MB de Cloudflare Tunnel en entornos CGNAT

Problema Los usuarios que ejecutan servicios auto‑alojados (Immich, Nextcloud, Jellyfin, etc.) detrás de un CGNAT suelen recurrir a Cloudflare Tunnel para exponer sus aplicaciones sin una IP pública. La solución funciona bien para tráfico web típico, pero Cloudflare impone un límite de 100 MB al cuerpo de la petición cuando el túnel actúa como proxy. Subidas de vídeos, backups de fotos o cualquier archivo grande se interrumpen con errores de “request entity too large”. El síntoma es idéntico sin importar la aplicación: la carga falla justo después de alcanzar los 100 MB y el cliente muestra un mensaje de error de Cloudflare. ...

July 15, 2026 · Ernesto

Cómo monitorizar entornos híbridos de VMware, Hyper‑V y Proxmox con una solución on‑premise

Problema Los laboratorios y departamentos de TI que manejan varios hipervisores suelen terminar con un mosaico de herramientas: un panel para VMware, otro para Hyper‑V y otro para Proxmox. Cada una expone métricas distintas, usa credenciales propias y genera alertas aisladas. Cuando el número de nodos supera decenas, la visibilidad se fragmenta: no se sabe rápidamente en qué sitio está un host, qué VMs corren sobre él, o cuál es la utilización de almacenamiento cruzado. La falta de un inventario vivo obliga a mantener hojas de cálculo o diagramas estáticos que pronto quedan obsoletos. El resultado es tiempo perdido en búsquedas manuales y errores de diagnóstico en entornos mixtos. ...

July 15, 2026 · Ernesto

Cómo diseñar y optimizar un homelab con GPUs, NVMe y Proxmox

Problema Los entusiastas de la infraestructura casera suelen combinar servidores antiguos, tarjetas aceleradoras y discos de alta velocidad para ejecutar cargas de trabajo de IA, contenedores y servicios de respaldo. Cuando la arquitectura incluye varios tipos de CPU (EPYC, Xeon, Power8), GPUs de consumo (RTX 3090) y GPUs de centro de datos (Tesla P100, A2), además de almacenamiento NVMe, SAS y cintas LTO, la complejidad de la gestión crece rápidamente. Los síntomas típicos son: ...

July 14, 2026 · Ernesto

Mejores prácticas de security y VLAN para Proxmox en un home lab

Problema En muchos home labs la seguridad se queda en “activar 2FA y listo”. Cuando el número de VMs crece, esa capa mínima deja expuestos puntos críticos: la interfaz de gestión de Proxmox, los servidores de almacenamiento y, sobre todo, los backups. Un atacante que compromete una VM puede saltar a la red de gestión, robar credenciales SSH o cifrar los snapshots si los backups no son inmutables. El patrón recurrente es la falta de segmentación de tráfico y de controles de acceso estrictos, lo que convierte a un entorno doméstico en un objetivo fácil para ransomware o para movimientos laterales dentro de la red. ...

July 14, 2026 · Ernesto

Cómo solucionar fallos de autenticación de Microsoft Account en clientes RDP de macOS

Problema Muchos administradores que usan macOS como estación de trabajo intentan conectar a equipos Windows 11 Pro o Server mediante la aplicación oficial Microsoft Remote Desktop (RDP). Cuando la cuenta de Windows es un Microsoft Account (hotmail.com, outlook.com, etc.) y Windows Hello está activo, la conexión suele fallar de dos maneras: el cliente muestra “The credentials used to connect did not work” o se queda atascado en “Configuring remote PC…”. El problema no depende del hardware ni de la red local; ocurre de forma reproducible en distintas máquinas y versiones del cliente. El síntoma es una autenticación que nunca llega a completarse, aunque las credenciales sean correctas y funcionen con otros clientes RDP (por ejemplo, Remmina en Linux). ...

July 13, 2026 · Ernesto

Cómo implementar un inbox de aprobación humana self‑hosted para AI agents con Docker Compose y SQLite

Problema Los agentes de IA que ejecutan acciones externas (publicar en redes, enviar correos, crear contenido) pueden generar resultados inesperados o inseguros si actúan sin supervisión. En entornos productivos o en un homelab, la práctica recomendada es introducir una capa de aprobación humana: el agente propone la acción, un operador la revisa y la autoriza o rechaza, y solo entonces se lleva a cabo. El reto consiste en crear un punto de entrada (inbox) que sea: ...

July 11, 2026 · Ernesto

Cómo migrar de ESXi a Harvester y adoptar cattle con Terraform y GitOps

Problema Muchos administradores de homelab mantienen sus entornos sobre hipervisores tradicionales (por ejemplo, ESXi) y gestionan máquinas virtuales como “mascotas”. Cada VM se crea manualmente, se le asignan recursos a mano y su configuración se mantiene fuera de cualquier sistema declarativo. Con el tiempo, esa práctica genera tres síntomas recurrentes: Ansiedad operativa – siempre está la duda de si una VM va a fallar porque su estado no está versionado. Dificultad de replicación – clonar una configuración implica copiar discos, scripts y documentación dispersa. Escalabilidad limitada – añadir una nueva instancia requiere repetir los mismos pasos manuales, lo que aumenta la probabilidad de errores. El reto consiste en migrar a una arquitectura donde los recursos son “cattle”: plantillas inmutables, despliegues reproducibles y todo el ciclo gestionado por código. La solución típica combina un hipervisor basado en Kubernetes (Harvester), infraestructura como código (Terraform), orquestación de configuración (Ansible) y GitOps (Fleet, ArgoCD, etc.). ...

July 11, 2026 · Ernesto

Cómo optimizar un homelab con Proxmox, ZFS y networking

Problema Los entusiastas de los homelabs suelen combinar varios componentes – servidores Proxmox, almacenamiento ZFS, redes UniFi y servicios de contenedores – en un entorno de consumo doméstico. Con el tiempo aparecen tres patrones de dolor: Puntos únicos de falla en la capa de gestión o en el almacenamiento. Fragmentación de la monitorización: métricas dispersas entre Proxmox, contenedores, dispositivos de red y UPS. Estrategia de backup insuficiente que no cubre tanto la capa de VM/LXC como los datos de aplicaciones críticas. El reto es diseñar una arquitectura que mantenga bajo consumo energético, pero que ofrezca alta disponibilidad y recuperación rápida ante fallos de hardware o cortes de energía. ...

July 11, 2026 · Ernesto

Cómo montar un clúster Kubernetes de un solo nodo en SBC con Talos y Cilium

Problema Los entornos de borde suelen requerir servidores pequeños, silenciosos y de bajo consumo. Un clúster HA con tres SBCs ofrece redundancia, pero el coste de hardware, NVMe y switches PoE rápidamente supera el presupuesto de un proyecto doméstico o de una oficina remota. Además, la gestión de un sistema operativo tradicional (Armbian, Debian, etc.) genera deriva de configuración: paquetes instalados manualmente, servicios que se activan o desactivan sin control y actualizaciones que pueden romper la estabilidad. El reto es conseguir un nodo único que ejecute Kubernetes de forma fiable, con una superficie de ataque mínima y sin necesidad de intervención manual después del despliegue inicial. ...

July 10, 2026 · Ernesto

Cómo escalar un homelab multi‑location con Proxmox, Tailscale y subdomains

Problema Los entusiastas de homelab suelen iniciar con un único nodo físico y, con el tiempo, añaden más servicios hasta que el hardware original se queda corto. Cuando el crecimiento implica múltiples ubicaciones físicas (por ejemplo, una laptop en casa y varios PCs en otro país), aparecen tres retos recurrentes: Gestión centralizada: Necesidad de controlar VMs/LXCs desde una única consola sin saltar de red en red. Resolución de nombres: Mantener subdomains coherentes (p.ej. nextcloud.home.example.com) cuando los servicios se despliegan en diferentes rangos de IP. Seguridad y conectividad: Garantizar que el tráfico entre sitios sea privado, fiable y que el acceso remoto siga siendo sencillo. Si se ignoran, el homelab se vuelve una colección de máquinas aisladas, difícil de monitorizar y propensa a fallos de DNS o de acceso. ...

July 9, 2026 · Ernesto