Cómo solucionar lentitud de transferencia en Samba dentro de LXC en Proxmox

Problema En entornos de homelab o pequeñas infraestructuras es frecuente montar discos de gran capacidad dentro de contenedores LXC y exponerlos mediante Samba (SMB). Cuando los clientes Windows o Linux acceden al recurso, la transferencia puede caer a unos pocos kilobytes por segundo, a pesar de que el disco subyacente muestra actividad mínima y el host Proxmox no presenta cuellos de botella visibles. El síntoma típico es: Copias de archivos que tardan minutos en completarse. Conexiones SSH al contenedor que se vuelven latentes durante la transferencia. iostat del host que muestra casi nada de I/O, salvo picos cada varios segundos. Uso de CPU bajo, pero memoria del contenedor saturada por buffers. Este patrón no es exclusivo de una única configuración; aparece siempre que el flujo de datos entre el proceso Samba dentro del LXC y el bloque de disco del host está limitado por la capa de virtualización o por la forma en que se gestionan los buffers de escritura. ...

September 4, 2026 · Ernesto

Cómo conectar Linux a Azure P2S VPN con Entra ID usando OpenVPN

Problema Muchos entornos híbridos usan Azure Point‑to‑Site (P2S) VPN para dar acceso a máquinas on‑premise o a laptops. Cuando la puerta de enlace está configurada para autenticarse con Microsoft Entra ID (antes Azure AD), la experiencia en Windows es fluida, pero en Linux aparecen dos obstáculos recurrentes: El cliente oficial Azure VPN Client para Linux quedó en preview, solo soporta Ubuntu 20.04/22.04 y fue retirado sin recibir parches. Los clientes genéricos (OpenVPN, strongSwan) esperan autenticación basada en certificados o RADIUS; no saben manejar un token JWT que Entra ID entrega mediante el flujo device‑code. El síntoma típico es que la conexión falla inmediatamente después de la fase de autenticación, con mensajes como “username/password authentication failed” o “TLS channel buffer overflow”. El problema no es exclusivo de una distribución; ocurre siempre que el token supera los buffers internos de OpenVPN. ...

September 3, 2026 · Ernesto

Cómo diagnosticar y reparar fallos de arranque donde busybox no reconoce tablas de partición en sistemas ZFS con passthrough

Problema En entornos de virtualización con Proxmox, es frecuente montar el host en modo passthrough/JBOD y usar ZFS como raíz. Un síntoma recurrente es que, tras un corte de energía o una caída inesperada, el sistema arranca directamente en el prompt de busybox y muestra mensajes como “cannot import pool ‘rpool’” o “no such device”. Al inspeccionar /proc/partitions o ejecutar fdisk -l desde el entorno de recuperación, los discos aparecen como simples dispositivos sdX sin particiones (sdX1, sdX2, …). En contraste, arrancando desde un LiveUSB los mismos discos revelan sus particiones ZFS y EFI intactas. El problema no es corrupción física evidente, sino que el kernel de arranque no reconoce la tabla de particiones GPT y, por ende, no puede montar el pool ZFS. ...

September 2, 2026 · Ernesto

Cómo proteger servidores Proxmox expuestos al puerto 8006

Problema En entornos de virtualización donde la interfaz web de gestión está accesible desde Internet, es frecuente observar apagados masivos de máquinas virtuales, archivos de respaldo renombrados o cifrados y la aparición de indicadores de compromiso como README_DESTROY.txt. Estos síntomas apuntan a una vulnerabilidad que permite eludir la autenticación del panel de control y ejecutar acciones arbitrarias sobre el host. El patrón se repite en cualquier plataforma que exponga directamente su puerto de administración (por ejemplo, 8006 en Proxmox) sin capas de protección adicionales. ...

September 2, 2026 · Ernesto

Cómo asegurar un servidor Jellyfin autoalojado expuesto a Internet con Caddy y LXC

Problema Muchos entusiastas de home‑lab quieren que su servidor de medios (Jellyfin, Plex, Emby, etc.) sea accesible fuera de la red doméstica sin montar una VPN para cada cliente. La solución típica consiste en exponer un puerto HTTP/HTTPS del router y dejar que el propio Jellyfin gestione TLS. Ese enfoque suele generar dos riesgos principales: Superficie de ataque ampliada – el puerto de la aplicación queda visible a escáneres automáticos y a ataques de fuerza bruta. Lateral movement – si el proceso del servidor se compromete, el atacante puede escalar dentro de la LAN y tocar otros servicios. El reto es diseñar una arquitectura mínima que reduzca esos riesgos, mantenga la experiencia de usuario (acceso mediante un único nombre DNS y certificado válido) y sea fácil de mantener con herramientas habituales (Caddy, LXC, Cloudflare DNS, etc.). ...

September 1, 2026 · Ernesto

Cómo enrutar una VLAN completa a través de Cloudflare WARP usando LXC en Proxmox

Problema Muchos entornos de homelab o pequeñas oficinas dependen de un único enlace de Internet que, por limitaciones del ISP, ofrece ancho de banda insuficiente para varios equipos simultáneos. Cuando se habilita un túnel VPN como Cloudflare WARP en una máquina, la velocidad mejora notablemente, pero solo esa máquina se beneficia. La necesidad típica es proporcionar esa mejora a todos los servidores y contenedores sin instalar WARP en cada uno, manteniendo al mismo tiempo una política de “corte total” si el túnel falla. ...

September 1, 2026 · Ernesto

Cómo solucionar Kernel Panic y errores de compilación DKMS en Ubuntu tras actualizar el kernel

Problema En sistemas Ubuntu que usan controladores propietarios (NVIDIA) o módulos externos (v4l2loopback), una actualización del kernel puede dejar el arranque inutilizable. El síntoma típico es Kernel Panic con el mensaje: VFS: Unable to mount root fs on unknown-block(0,0) Este error indica que el initrd generado para el nuevo kernel no contiene los módulos críticos (por ejemplo, nvidia.ko, v4l2loopback.ko). Cuando DKMS no logra compilar esos módulos contra la nueva versión del kernel, mkinitramfs los omite y el sistema no puede montar la raíz. ...

September 1, 2026 · Ernesto

Cómo crear backup y restauración bare‑metal de un hypervisor Proxmox con ZFS

Problema En entornos de virtualización con Proxmox, la mayoría de las estrategias de recuperación se centran en clústeres o en la reinstalación manual del nodo. Cuando el propio hypervisor falla –por corrupción del bootloader, pérdida del rpool o daño del ESP– el proceso de volver a poner en marcha el servidor suele ser lento y propenso a errores. La falta de un método bare‑metal que capture la topología de discos, la configuración de ZFS y los ajustes de systemd-boot obliga a los administradores a reconstruir manualmente cada pieza antes de poder restaurar las máquinas virtuales. ...

August 31, 2026 · Ernesto

Cómo crear una storage network con pull request: cifrado, erasure coding y nodos Raspberry Pi

Problema Mantener un archivo de respaldo distribuido entre dispositivos de diferentes usuarios implica varios retos simultáneos: los datos deben permanecer cifrados en cada nodo, la pérdida de cualquier máquina no debe comprometer la integridad del conjunto y la incorporación de nuevos participantes debe poder gestionarse sin exponer una autoridad central. En entornos de homelab o grupos de trabajo colaborativo, los administradores suelen combinar hardware heterogéneo (Raspberry Pi, PCs antiguos, NAS) y redes domésticas sin NAT‑traversal. El patrón problemático es la falta de un proceso fiable para: ...

August 31, 2026 · Ernesto

Cómo gestionar el flag DONT_EXPIRE_PASSWORD en cuentas de equipo AD con SSSD

Problema En entornos mixtos donde servidores Linux (RHEL, CentOS, etc.) se unen a un bosque de Active Directory mediante realmd/SSSD, es frecuente que los escáneres de cumplimiento marquen las cuentas de equipo con el atributo PasswordNeverExpires = TRUE. El síntoma típico es: userAccountControl muestra el bit ADS_UF_DONT_EXPIRE_PASSWD (0x10000) activado. PasswordLastSet indica fechas recientes y los clientes SSSD rotan la contraseña cada 30 días (u otro valor configurado). Los informes de auditoría siguen señalando “PasswordNeverExpires = TRUE”, lo que genera tickets de incumplimiento. El problema no se limita a una máquina o a una versión concreta de adcli; aparece en despliegues con cientos de nodos y, a menudo, se descubre después de una auditoría externa. ...

August 31, 2026 · Ernesto