Cómo desplegar servicios DHCP, DNS, LDAP y RADIUS en un servidor Proxmox

Problema En entornos de homelab o pequeñas infraestructuras, es frecuente que el mismo servidor aloje varios servicios críticos: asignación de direcciones IP (DHCP), resolución de nombres (DNS), directorio de usuarios (LDAP) y autenticación de red (RADIUS). Cuando se intenta consolidar todo en un nodo Proxmox, aparecen síntomas como: Clientes que no reciben dirección IP o la reciben con parámetros incorrectos. Resolución de nombres que falla intermitentemente. Fallos de autenticación en Wi‑Fi o VPN porque el servidor RADIUS no puede consultar LDAP. Contenedores que pierden conectividad tras reinicios del host. El patrón es claro: varios servicios comparten puertos, dependencias de red y archivos de configuración que pueden colisionar si no se aislan correctamente. El reto es montar cada servicio de forma que sea fácil de mantener, escalar y, sobre todo, que no interfiera con el resto. ...

July 10, 2026 · Ernesto

Cómo gestionar SSL inspection sin romper herramientas de desarrollo

Problema En muchas organizaciones la inspección de tráfico TLS forma parte de la estrategia de seguridad perimetral. Cuando se habilita, el dispositivo de inspección actúa como un MITM (Man‑In‑The‑Middle) y presenta un certificado firmado por una autoridad interna. Los desarrolladores, sin embargo, suelen ejecutar herramientas que confían en almacenes de certificados propios: pip, mvn, go, aws cli, sentry-cli, entre otros. Cada vez que la cadena de confianza no incluye la CA interna, la herramienta aborta con errores de validación. El síntoma típico es una cascada de fallos al descargar dependencias o al interactuar con APIs externas, obligando a los equipos a desactivar la inspección o a parchear manualmente cada cliente. En entornos con equipos pequeños que planean escalar, este proceso se vuelve insostenible. ...

July 10, 2026 · Ernesto

Cómo escalar un homelab multi‑location con Proxmox, Tailscale y subdomains

Problema Los entusiastas de homelab suelen iniciar con un único nodo físico y, con el tiempo, añaden más servicios hasta que el hardware original se queda corto. Cuando el crecimiento implica múltiples ubicaciones físicas (por ejemplo, una laptop en casa y varios PCs en otro país), aparecen tres retos recurrentes: Gestión centralizada: Necesidad de controlar VMs/LXCs desde una única consola sin saltar de red en red. Resolución de nombres: Mantener subdomains coherentes (p.ej. nextcloud.home.example.com) cuando los servicios se despliegan en diferentes rangos de IP. Seguridad y conectividad: Garantizar que el tráfico entre sitios sea privado, fiable y que el acceso remoto siga siendo sencillo. Si se ignoran, el homelab se vuelve una colección de máquinas aisladas, difícil de monitorizar y propensa a fallos de DNS o de acceso. ...

July 9, 2026 · Ernesto

Cómo mitigar inyecciones de comandos autenticadas en PAN‑OS y dispositivos similares

Problema Los firewalls y appliances de seguridad que exponen una línea de comandos (CLI) suelen requerir credenciales de administrador para operar. Cuando la lógica de parsing de la CLI permite que un argumento sea interpretado por el shell subyacente, se abre la puerta a una inyección de comandos autenticada. En términos simples, un usuario con acceso legítimo a la CLI puede escapar del contexto controlado y ejecutar cualquier binario del sistema operativo subyacente. ...

July 9, 2026 · Ernesto

Cómo segmentar red con VLANs y Unifi Policy Engine para homelab con Proxmox y TrueNAS

Problema En muchos homelabs la tentación de añadir varios dispositivos (NAS, servidores, Raspberry Pi, APs) lleva a una red plana donde todos los equipos comparten el mismo broadcast. Esa arquitectura simplifica la configuración inicial, pero rápidamente se vuelve un riesgo: dispositivos IoT pueden comprometerse y, sin aislamiento, pueden atacar máquinas de gestión o servidores críticos. El patrón recurrente es la necesidad de segmentar la red en zonas lógicas (trusted, internal, iot, guest, servers) y, al mismo tiempo, ofrecer a los usuarios finales una forma sencilla de acceder a servicios internos mediante nombres de dominio amigables y certificados válidos. Cuando la segmentación se combina con un proxy inverso como Nginx Proxy Manager (NPM) y una autoridad de certificación externa (Let’s Encrypt vía DNS‑01), la complejidad de la configuración aumenta y los errores de enrutamiento, firewall o resolución DNS son comunes. ...

July 9, 2026 · Ernesto

Cómo solucionar bloqueos al crear CloudFront distributions en AWS

Problema En varios entornos de aprendizaje y en proyectos piloto, los ingenieros se topan con el mensaje: Your account is currently blocked from creating CloudFront distributions. Please contact AWS Support. El error aparece al intentar crear la primera distribución de CloudFront, aun cuando la cuenta lleva semanas operando recursos como EC2, S3 o ECS. El bloqueo impide avanzar con la capa CDN, forzando a buscar alternativas externas o a abrir tickets de soporte que a menudo quedan sin respuesta. El patrón es claro: la cuenta está bajo una restricción de servicio que impide la creación de recursos de CloudFront, sin que el usuario haya recibido una notificación previa de límite excedido. ...

July 9, 2026 · Ernesto

Cómo aplicar análisis topológico en routers Linux para predecir fallos de red

Problema En entornos domésticos o de pequeña empresa que usan routers basados en Linux, la mayoría de los sistemas de monitoreo se reduce a umbrales estáticos: “RTT > 300 ms → alerta”. Ese enfoque funciona mientras la red es estable, pero falla en el momento en que un nodo empieza a degradarse lentamente. La latencia sube gradualmente, el jitter varía y el tráfico se redistribuye, pero ninguno de esos valores cruza el límite definido. El resultado es una interrupción inesperada que solo se detecta cuando el usuario ya está experimentando buffering o caídas de conexión. El patrón típico es: múltiples proxies o enlaces con métricas que cambian de forma correlacionada, pero sin que ninguna métrica individual sea “mala”. Necesitamos una forma de observar la estructura global del conjunto de nodos y detectar cuándo esa estructura se está deformando. ...

July 7, 2026 · Ernesto

Cómo impulsar tu carrera de Sysadmin y obtener salarios más altos

Problema Muchos profesionales de infraestructura y soporte técnico llegan a un punto donde el salario actual no cubre el costo de vida y la progresión de carrera se estanca. El patrón típico incluye: años de experiencia autodidacta sin títulos formales ni certificaciones reconocidas, un puesto de “IT Manager” o “Sysadmin” con remuneración por debajo del promedio del mercado, escasa demanda local para roles especializados (Network, Systems) y dificultad para acceder a oportunidades internacionales por barreras de certificación y costos de visa. El desafío es convertir ese bagaje técnico en un perfil que sea competitivo tanto en el mercado local como en plataformas de trabajo remoto o en países con salarios más altos. ...

July 7, 2026 · Ernesto

Cómo diagnosticar y solucionar errores Connection Refused entre Nginx y contenedores Docker

Problema En entornos donde Nginx actúa como reverse proxy para uno o varios contenedores Docker, es frecuente encontrarse con respuestas 502 Bad Gateway o logs que indican connect() failed (111: Connection refused) while connecting to upstream. El síntoma típico es que el cliente (navegador, curl, Cloudflare Tunnel) llega a Nginx, pero Nginx no puede establecer la conexión TCP con el backend. El error se manifiesta como: 2026/07/05 02:31:31 [error] 22#22: *7 connect() failed (111: Connection refused) while connecting to upstream, client: X.X.X.X, server: example.com, request: "GET / HTTP/1.1", upstream: "http://172.29.0.2:8086/", host: "media.example.com" Este patrón aparece en cualquier stack que combine: ...

July 5, 2026 · Ernesto

Guía práctica para montar un homelab: pfSense firewall, Docker, VPN y Zabbix monitoring

Problema Montar un entorno de auto‑hosting que sea estable, seguro y fácil de escalar suele colapsar cuando se combinan varios componentes críticos: firewall, segmentación de red, acceso remoto y monitorización. El patrón típico es que el administrador tiene que lidiar con configuraciones aisladas, documentación dispersa y fallos de integración que aparecen al conectar Docker a una red VLAN protegida por pfSense, o al intentar que Zabbix descubra dispositivos detrás de un VPN. El resultado es un lab que funciona a medias, con puertos abiertos sin control, contenedores que no alcanzan los recursos de red y alertas perdidas. ...

July 5, 2026 · Ernesto