Cómo diagnosticar y solucionar errores de resolución de repositorios OpenH264 en Fedora

Problema En entornos Fedora (y, en general, cualquier distribución basada en RPM) es frecuente ejecutar dnf upgrade --refresh para mantener el sistema actualizado. Cuando el gestor de paquetes intenta descargar un paquete de un repositorio externo y la resolución DNS falla, la operación se interrumpe. El síntoma típico es un mensaje similar a: Curl error (6): Could not resolve hostname for http://ciscobinary.openh264.org/... Librepo error: Cannot download ... All mirrors were tried Aunque el resto de los repositorios (Fedora, RPM Fusion, Brave, VS Code, etc.) funcionan sin problemas, uno o dos repositorios externos pueden quedar inaccesibles. El fallo no está limitado a OpenH264; cualquier URL que dependa de un servidor externo puede presentar el mismo comportamiento. ...

August 9, 2026 · Ernesto

Cómo automatizar la detección de fallos de diagnóstico de red usando simuladores determinísticos

Problema Los diagnósticos de red automatizados suelen fallar en entornos donde la topología, la latencia o la disponibilidad de servicios cambian de forma inesperada. Cuando una herramienta de diagnóstico (por ejemplo, un cliente CLI que muestra rutas, DNS o estado de sockets) interpreta incorrectamente una condición transitoria, el operador recibe información errónea y pierde tiempo investigando. En producción, los síntomas aparecen como “no se detecta la caída de DNS”, “se reporta una ruta válida cuando está rota” o “se ignoran restablecimientos de conectividad”. El patrón recurrente es la falta de pruebas que reproduzcan exactamente esas condiciones, lo que impide validar la lógica del diagnóstico antes de que el error llegue a los usuarios. ...

August 8, 2026 · Ernesto

Cómo diagnosticar y resolver BSOD DRIVER_IRQL_NOT_LESS_OR_EQUAL en entornos Windows Server RDS

Problema En varios despliegues de Remote Desktop Services (RDS) sobre Windows Server 2025 aparecen pantallas azules intermitentes con el código DRIVER_IRQL_NOT_LESS_OR_EQUAL. El fallo ocurre cuando los usuarios navegan ciertos sitios con Chrome y, a veces, con otras aplicaciones que usan la pila de red. El dump muestra a tcpip.sys como el módulo que provocó la excepción, concretamente la rutina WfpTlShimInspectFastLoopbackSendDatagram. El síntoma es reproducible, pero no constante: la sesión se cierra abruptamente y el host necesita reiniciarse. ...

August 8, 2026 · Ernesto

Cómo adaptar despliegues de Azure ante cambios de Trusted Launch, retiros de VM SKU y nuevas funcionalidades de red

Problema En entornos de producción que usan Azure, los cambios de configuración predeterminada y la retirada de SKUs de máquinas virtuales pueden romper pipelines de CI/CD, scripts de aprovisionamiento y políticas de seguridad. Cuando Microsoft anuncia que Trusted Launch será el modo por defecto para cualquier VM Gen2, o que los SKUs cc_v5 de máquinas confidenciales se retirarán, los equipos se ven obligados a revisar plantillas Bicep/Terraform, scripts de PowerShell y procesos de despliegue. Además, la llegada de funcionalidades como Azure Virtual Network Routing Appliance (VNRA), Azure Firewall explicit proxy, Route Server route maps y IPv6 Private Link implica que los diseños de red que antes funcionaban sin esas opciones pueden quedar desalineados con las mejores prácticas actuales. El patrón típico es: una actualización de plataforma introduce un nuevo comportamiento por defecto o elimina recursos, y el código de infraestructura existente no se adapta, generando fallos en despliegues, errores de compatibilidad o brechas de seguridad. ...

August 7, 2026 · Ernesto

Cómo configurar Docker networking y reverse proxy con Nginx Proxy Manager

Problema En entornos de producción con varios servicios Docker, es frecuente que los contenedores publiquen sus puertos directamente en la interfaz 0.0.0.0 del host. Esa práctica amplía la superficie de ataque porque cualquier cliente externo puede intentar conectar a esos puertos, aunque el objetivo sea que todo el tráfico pase por un reverse proxy. El desafío consiste en: Mantener los puertos internos del contenedor cerrados al host. Permitir que Nginx Proxy Manager (NPM) enrute peticiones HTTP/HTTPS al contenedor objetivo. Asegurar que la base de datos u otros servicios internos no queden expuestos accidentalmente. El problema se manifiesta típicamente con errores 504 o “Bad Gateway” cuando NPM no logra alcanzar el backend, aunque el contenedor esté activo y saludable. La causa suele estar en la configuración de redes Docker o en la forma en que se exponen los puertos. ...

August 7, 2026 · Ernesto

Cómo diagnosticar y solucionar fallos de 802.1X entre Cisco WLC y NPS Windows

Problema En entornos corporativos es habitual que el controlador inalámbrico (WLC) de Cisco delegue la autenticación 802.1X a un servidor RADIUS externo. Cuando se reemplaza un ISE por un NPS (Network Policy Server) de Windows, muchos administradores observan que los clientes nunca llegan a autenticarse: el WLC muestra errores como %DOT1X-3-AAA_AUTH_SEND_FAIL o %DOT1X-3-ABORT_AUTH, mientras que el NPS no registra ninguna solicitud. El síntoma típico es: Cliente lanza EAPOL‑Start, el WLC intenta enviar un Access‑Request al NPS y falla. En los logs del WLC aparecen “Unable to send AAA message” y “Authentication Aborted”. En el NPS no hay entradas de autenticación ni de accounting. Este patrón indica que la comunicación RADIUS entre el controlador y el servidor está rota o mal interpretada, no que el cliente sea el culpable. ...

August 7, 2026 · Ernesto

Cómo migrar un cluster de Raspberry Pi a una única Proxmox node y rediseñar la arquitectura de red

Problema Muchos homelabs empiezan con hardware barato (Raspberry Pi, mini‑NAS) y van añadiendo servicios a medida que aparecen necesidades. Con el tiempo la cantidad de contenedores, redes Docker y túneles VPN crece hasta que la gestión se vuelve engorrosa: cada nodo tiene su propio firewall, DNS local y reverse proxy, y la topología de red está fragmentada. Cuando se adquiere un servidor más potente, la tentación es migrar todo a una única plataforma de virtualización, pero surge la duda de cómo reorganizar VMs/LXC, si mantener la malla WireGuard y cómo simplificar la cadena de DNS/Proxy sin perder la flexibilidad que ofrecían los nodos independientes. ...

August 6, 2026 · Ernesto

Cómo montar un reverse proxy seguro con Caddy y Docker para servicios auto‑hospedados

Problema Exponer servicios auto‑hospedados (media, archivos, gestión de fotos, etc.) directamente a Internet aumenta la superficie de ataque. Cada aplicación necesita su propio certificado TLS, reglas de firewall y actualizaciones de seguridad. Cuando varios servicios comparten el mismo host, un compromiso en uno puede escalar rápidamente a los demás o a la red interna. La necesidad recurrente es disponer de una capa única que: Termine TLS una sola vez. Redirija el tráfico al contenedor correspondiente. Aísle cada servicio a nivel de red. Bloquee patrones de ataque antes de que lleguen a la aplicación. Causa Los fallos habituales provienen de combinaciones de configuraciones débiles: ...

August 5, 2026 · Ernesto

Cómo probar y habilitar Netgate Nexus en pfSense Plus 26.07

Problema Los administradores de firewalls basados en pfSense Plus empiezan a recibir la versión Release Candidate 26.07, que introduce el controlador Netgate Nexus. El nuevo GUI está escrito en Go y reemplaza al legado PHP, pero su activación no es automática. En entornos de producción o laboratorios de pruebas, la transición al Nexus suele generar: Inaccesibilidad al puerto 8443 después de habilitar el controlador. Fallos en servicios dependientes (DNS Resolver, IPsec, OpenVPN) que siguen usando la pila antigua. Incompatibilidades con máquinas virtuales que no exponen la información de hardware requerida por Nexus. Dificultad para validar que componentes como CoreDNS, Threatgate o Snort v3 están realmente activos. El reto es habilitar el Nexus de forma segura, validar su correcto funcionamiento y volver atrás sin interrumpir el tráfico crítico. ...

August 4, 2026 · Ernesto

Cómo aislar Docker containers localmente usando redes y reverse proxy

Problema En entornos de homelab o pequeñas infraestructuras es frecuente lanzar varios servicios en contenedores Docker y conectar todos ellos a la red predeterminada bridge. Esa configuración permite que cualquier contenedor alcance a otro usando su dirección IP y puerto expuesto, lo que rompe la premisa de “aislamiento por diseño”. Cuando varios servicios comparten la misma subred, un atacante que comprometa un contenedor puede explorar libremente los demás, y usuarios de la LAN pueden saltarse reglas de VLAN porque el tráfico nunca sale del host. El objetivo típico es que solo el reverse proxy sea la puerta de entrada y que el resto de contenedores queden invisibles para la red local y entre sí. ...

August 3, 2026 · Ernesto