Cómo habilitar RDP con resolución dinámica y ahorro de energía en Linux

Problema Muchos usuarios de Linux utilizan portátiles como estaciones de trabajo principales, pero a veces el equipo está lejos del monitor y necesitan acceder a él mediante un cliente RDP. El escenario típico incluye: Necesidad de una conexión RDP que ajuste la resolución al monitor del cliente (resolución dinámica). El portátil debe poder entrar en modo de ahorro de energía sin que la sesión remota se bloquee o se desconecte. Cuando el usuario se sienta frente al portátil, la sesión local debe “tomar el control” sin iniciar una nueva sesión X. Los servidores RDP tradicionales en Linux (por ejemplo, xrdp con el backend VNC) no cumplen con estos requisitos: la resolución queda fija, la pantalla del portátil debe estar encendida y la sesión remota nunca se fusiona con la local. Además, algunas soluciones populares (Sunshine, Moonlight, Rustdesk) están fuera del alcance del usuario por limitaciones de licencia o hardware. ...

June 16, 2026 · Ernesto

Cómo montar un entorno de laboratorio de producción con Proxmox y OPNsense

Problema Los ingenieros de sistemas que gestionan entornos productivos a menudo carecen de un espacio seguro donde experimentar con cambios de arquitectura, políticas de grupo (GPO) o procesos de recuperación sin afectar a usuarios reales. Un servidor de gran capacidad (96 GB RAM, 48 núcleos) que ya no sirve a producción se convierte en una oportunidad para montar un laboratorio interno que reproduzca la complejidad de una infraestructura empresarial: firewall, controlador de dominio, servidores de archivos, clientes y conexión a servicios en la nube como Azure Entra. El reto consiste en diseñar una topología aislada, reproducir servicios críticos y mantener la flexibilidad para probar escenarios de fallos y actualizaciones. ...

June 16, 2026 · Ernesto

Cómo usar DMZ en el ISP para conectar un router VLAN‑aware

Problema En muchos entornos domésticos el router suministrado por el ISP no permite configuraciones avanzadas como VLANs, QoS o firewall granular. Cuando el objetivo es crear una red segmentada —por ejemplo, separar servidores de virtualización, dispositivos IoT y tráfico de invitados— el router del ISP se vuelve un cuello de botella. La solución típica es colocar un router VLAN‑aware detrás del equipo del ISP y delegar toda la lógica de red a este segundo dispositivo. Sin embargo, sin acceso directo al WAN del ISP, la única forma de exponer el router VLAN‑aware al exterior es mediante la función DMZ del router del ISP. El reto consiste en saber si esta arquitectura es viable, qué limitaciones tiene y cómo mitigar los riesgos de seguridad y de rendimiento. ...

June 16, 2026 · Ernesto

Cómo habilitar SSH, RDP y VNC en el navegador con Pangolin

Problema En entornos auto‑gestionados es frecuente que los equipos necesiten acceso remoto a servidores o estaciones de trabajo sin instalar clientes pesados en cada máquina del equipo. La solución típica implica desplegar un cliente SSH, una aplicación RDP o un visor VNC, y gestionar credenciales separadas para cada protocolo. Cuando el acceso se hace a través de una VPN o de un túnel, la complejidad aumenta: hay que mantener servidores SSH en cada host, sincronizar claves, actualizar firewalls y, en muchos casos, los usuarios terminan pidiendo acceso a través del navegador porque no pueden instalar software adicional. ...

June 15, 2026 · Ernesto

Cómo reemplazar SMB con Nextcloud y mantener acceso desde Windows Explorer

Problema Muchas pequeñas oficinas siguen usando SMB/CIFS para compartir carpetas de trabajo entre PCs. Cuando se desea migrar a una solución basada en la nube (por ejemplo, Nextcloud) aparecen varios retos recurrentes: Acceso remoto fiable – los usuarios necesitan conectar sus portátiles desde fuera de la red sin depender de VPN propietarias o de configuraciones DNS avanzadas del router. Seguridad en la exposición pública – la aplicación debe estar protegida tras TLS y, opcionalmente, autenticación adicional (basic auth, 2FA) antes de que el tráfico llegue a Nextcloud. Visibilidad de los archivos desde Windows Explorer – la mayoría de los programas de oficina solo aceptan rutas de tipo UNC (\\servidor\share) y no manejan clientes web. Control de permisos por usuario – se requiere que cada colaborador vea únicamente sus carpetas asignadas, similar a los permisos SMB tradicionales. Migración de datos existentes – mover los archivos almacenados en un NAS TrueNAS a la nueva plataforma sin perder estructura ni historial. El patrón es: una infraestructura SMB funcional que debe transformarse en una pila basada en Nextcloud, manteniendo la experiencia de “unidad de red” en Windows y garantizando acceso seguro desde cualquier ubicación. ...

June 13, 2026 · Ernesto

Cómo solucionar la falta de conectividad LAN/WAN en contenedores Docker con wg‑easy en OpenWrt

Problema Al ejecutar wg‑easy dentro de un contenedor Docker en un router OpenWrt, los clientes WireGuard establecen la conexión pero pierden la capacidad de alcanzar tanto la LAN como la WAN. Las peticiones DNS (por ejemplo a 1.1.1.1) nunca llegan, y cualquier intento de ping a la puerta de enlace local devuelve Destination Port Unreachable. El síntoma típico es una interfaz tun0 activa en el cliente, tráfico visible en el contenedor, pero sin rutas de salida hacia la red del router ni hacia Internet. ...

June 13, 2026 · Ernesto

Cómo diagnosticar y solucionar problemas intermitentes de IPv6 Host Exposure en servidores caseros

Problema En entornos domésticos donde se publican servicios mediante IPv6 (por ejemplo, una aplicación Docker expuesta en el puerto 443), es frecuente observar que la dirección AAAA funciona perfectamente desde la LAN, pero que clientes externos, monitores de uptime o usuarios en distintas regiones experimentan “unreachable” de forma intermitente. El síntoma típico es: Algunas regiones (p.ej. Frankfurt, Madrid) reciben respuestas HTTP 200. Otras (Berlin, Tokio, Chicago) devuelven timeout o “connection refused”. El comportamiento varía con el tiempo sin cambios en la configuración del servidor. Este patrón indica que el problema no está en la aplicación (Immich, Nextcloud, etc.) sino en la capa de red que lleva el tráfico IPv6 desde el ISP hasta el host. ...

June 12, 2026 · Ernesto

Cómo instalar Active Directory en Windows Server 2025 paso a paso

Problema En entornos de pruebas o pequeñas infraestructuras, es frecuente que el administrador necesite levantar un controlador de dominio rápidamente, pero se topa con configuraciones incompletas, dependencias de DNS rotas o servicios de tiempo que no sincronizan. El patrón típico es: Windows Server 2025 está instalado, pero al intentar promoverlo a Domain Controller el asistente falla, o los equipos cliente no pueden autenticarse porque el DNS interno no responde o el reloj está desincronizado. El objetivo es obtener un dominio funcional que incluya AD DS, DNS y NTP sin depender de configuraciones manuales extensas. ...

June 12, 2026 · Ernesto

Cómo priorizar el aprendizaje de Python, Go y networking para ingenieros DevOps

Problema Los ingenieros DevOps con varios años de experiencia suelen encontrarse en una encrucijada: ¿deberían invertir su tiempo en profundizar conocimientos de programación (Python, Go, automatización) o en reforzar la capa de networking (conceptos de routing, switching, protocolos avanzados)? La duda se vuelve crítica cuando el día a día ya cubre infraestructura como código, Kubernetes y cloud, pero aparecen requerimientos de desarrollo de herramientas internas o de diagnóstico de problemas de red que están fuera del dominio actual. La falta de una hoja de ruta clara genera estancamiento, pérdida de oportunidades y, a la larga, una brecha competitiva frente a colegas que dominan ambas áreas. ...

June 12, 2026 · Ernesto

Cómo diagnosticar y solucionar problemas de SNAT en configuraciones SDN de Proxmox

Problema En entornos de Proxmox que utilizan SDN para conectar contenedores LXC a una red externa, es frecuente encontrarse con que los contenedores pueden resolver nombres DNS y responder a pings, pero fallan al intentar abrir conexiones TCP a puertos 80 o 443. El síntoma típico es una serie de paquetes SYN enviados desde la IP del contenedor hacia la dirección pública, sin que el servidor remoto responda. En la captura de tráfico del host se observan los paquetes de salida, pero nunca aparecen respuestas ni retransmisiones de ACK. El problema se manifiesta de forma aislada: algunos contenedores (por ejemplo, un HAProxy) funcionan, mientras que otros quedan “ciegos” para HTTP/HTTPS. ...

June 11, 2026 · Ernesto