Cómo segmentar red con VLANs y Unifi Policy Engine para homelab con Proxmox y TrueNAS

Problema En muchos homelabs la tentación de añadir varios dispositivos (NAS, servidores, Raspberry Pi, APs) lleva a una red plana donde todos los equipos comparten el mismo broadcast. Esa arquitectura simplifica la configuración inicial, pero rápidamente se vuelve un riesgo: dispositivos IoT pueden comprometerse y, sin aislamiento, pueden atacar máquinas de gestión o servidores críticos. El patrón recurrente es la necesidad de segmentar la red en zonas lógicas (trusted, internal, iot, guest, servers) y, al mismo tiempo, ofrecer a los usuarios finales una forma sencilla de acceder a servicios internos mediante nombres de dominio amigables y certificados válidos. Cuando la segmentación se combina con un proxy inverso como Nginx Proxy Manager (NPM) y una autoridad de certificación externa (Let’s Encrypt vía DNS‑01), la complejidad de la configuración aumenta y los errores de enrutamiento, firewall o resolución DNS son comunes. ...

July 9, 2026 · Ernesto

Cómo diseñar una Backup Solution fiable para VMs en Proxmox y Unraid

Problema En muchos homelabs el punto crítico es garantizar copias de seguridad consistentes de máquinas virtuales (VMs) que pueden superar el terabyte de tamaño. El escenario típico incluye un nodo Proxmox (PVE) que ejecuta varias VMs y un servidor de almacenamiento separado, como Unraid, que expone sus discos mediante NFS o SMB. El objetivo es que los backups se guarden automáticamente en el almacenamiento externo sin interrumpir la operación de las VMs. ...

July 8, 2026 · Ernesto

Cómo optimizar el rendimiento de FSYNC en Proxmox con ZFS

Problema En entornos de virtualización con Proxmox, el número de operaciones FSYNC por segundo suele ser un buen indicador de cuán rápido el hipervisor puede confirmar escrituras en disco. Cuando el valor es bajo, las VM y los contenedores experimentan latencias altas en I/O, especialmente en cargas de trabajo que dependen de bases de datos, logs o snapshots. El patrón típico es un pool ZFS configurado sobre discos mecánicos (SAS o SATA) que, pese a ofrecer redundancia, entrega menos de 100 FSYNC/s, mientras que una solución basada en SSD puede alcanzar varios miles. El problema se vuelve crítico cuando se intenta combinar almacenamiento de máquinas virtuales y datos de respaldo en el mismo conjunto de discos, o cuando se ignoran parámetros de sincronización que ZFS aplica por defecto. ...

July 8, 2026 · Ernesto

¿Vale la pena reutilizar un HP ProLiant DL360p Gen8 en un homelab?

Problema En muchos homelabs aparecen servidores de segunda mano que funcionan, pero su perfil de consumo y ruido genera dudas. El dilema típico es decidir si integrar una máquina robusta –por ejemplo, un HP ProLiant DL360p Gen8 con dos CPUs Xeon y cientos de gigabytes de RAM– o descartarla por el coste operativo. La pregunta se repite en entornos donde ya existe un nodo más pequeño que cubre la mayor parte de los servicios, y el nuevo hardware parece sobredimensionado. El objetivo es definir criterios claros para evaluar la viabilidad de reutilizar ese equipo, sin que el consumo eléctrico o el ruido anulen sus ventajas. ...

July 7, 2026 · Ernesto

Cómo montar un homelab económico con SFF PCs y Proxmox VE

Problema Muchos estudiantes y profesionales que quieren practicar administración de sistemas, redes o seguridad se topan con una barrera de coste: el hardware necesario para ejecutar varios servidores virtuales suele estar fuera del alcance de un presupuesto limitado. En mercados donde los precios de importación son elevados, comprar un servidor rack o un mini‑PC nuevo puede superar fácilmente los 5 000 R. El desafío es montar un entorno que permita: ...

July 2, 2026 · Ernesto

Cómo obtener certificados TLS confiables para servicios internos usando DNS interno y Caddy

Problema En muchos homelabs los servicios internos (Forgejo, Home Assistant, etc.) necesitan HTTPS para evitar advertencias del navegador y para que otras aplicaciones confíen en ellos. El obstáculo típico es que el dominio público está asociado a una IP pública, mientras que los servicios residen en redes privadas (192.168.x.x). Cuando se crea un registro DNS que apunta directamente a la IP interna, los resolvers externos no pueden resolverlo y los clientes locales obtienen “Server not found”. Además, Let’s Encrypt rechaza la emisión de certificados si el dominio no es accesible públicamente o si la validación DNS‑01 falla por una configuración incorrecta del servidor DNS interno. ...

July 2, 2026 · Ernesto

Cómo diseñar Active Directory Honeypots para detección de movimiento lateral

Problema Los entornos de Active Directory (AD) son objetivo frecuente de ataques de movimiento lateral y recolección de credenciales. Los equipos de detección suelen depender de firmas estáticas (Event IDs) y, cuando el atacante usa técnicas conocidas, la señal llega tarde o se pierde entre ruido. La necesidad es disponer de “trampas” dentro del propio dominio que generen eventos claros y de alto valor sin requerir mantenimiento constante. En la práctica, muchos laboratorios de detección carecen de honeypots que cubran los vectores más explotados: Kerberoasting, AS‑REP Roasting, acceso a SYSVOL y extracción de LSASS. Sin esas trampas, los analistas pueden pasar horas revisando logs sin encontrar la pista que indique que un atacante está probando credenciales falsas. ...

July 1, 2026 · Ernesto

Cómo diagnosticar y corregir fallos de gateway y NAT en clústeres Kubernetes con OPNsense

Problema En entornos donde los nodos de Kubernetes dependen de un firewall/router como OPNsense, una configuración errónea del gateway DHCP o la ausencia de reglas de NAT saliente puede dejar al clúster sin acceso a Internet sin generar alertas visibles. Los síntomas típicos son: Pods que no pueden descargar imágenes de contenedores aunque el DNS responda. kubectl get pods muestra contenedores en estado ImagePullBackOff o CrashLoopBackOff. Herramientas de diagnóstico dentro del nodo (por ejemplo ping a direcciones externas) fallan, mientras que el firewall sigue respondiendo a pings locales. La red interna funciona (comunicación entre pods y servicios) pero cualquier tráfico que requiera salir del LAN se pierde. Este patrón se repite en homelabs y pequeñas infraestructuras donde la configuración de red se gestiona de forma automática y los cambios de DHCP pueden pasar desapercibidos durante semanas. ...

June 30, 2026 · Ernesto

Cómo diseñar una estrategia de backup robusta en Proxmox con ZFS, PBS y Syncoid

Problema En muchos homelabs el objetivo es combinar bajo coste, alta disponibilidad y recuperación rápida ante fallos de hardware o errores humanos. La dificultad surge cuando se intenta cubrir tres capas de protección (fallos físicos, borrados accidentales y pérdida total del nodo) sin crear una complejidad que haga que el propio proceso de respaldo sea el punto débil. Los administradores suelen mezclar snapshots locales, copias de seguridad de máquinas virtuales y replicación a otro host, pero terminan con huecos: la configuración del propio hypervisor queda sin respaldo, la replicación se hace sobre redes domésticas poco fiables o se generan redundancias innecesarias que consumen espacio y tiempo. ...

June 29, 2026 · Ernesto

Cómo gestionar firewalls y WireGuard en un homelab con rack de 10" y servidor Hetzner

Problema Los entornos homelab que se extienden a la nube suelen combinar hardware propio (rack, switches, firewalls) con servidores dedicados (por ejemplo, en Hetzner). Cuando la cantidad de servicios crece —SSO, almacenamiento, monitorización, contenedores— la tabla de firewall puede inflar rápidamente, llegando a cientos de reglas. Mantener esa lista coherente, evitar colisiones y garantizar que todo el tráfico pase exclusivamente por un túnel WireGuard se vuelve complejo. El síntoma típico es: ...

June 29, 2026 · Ernesto