Cómo diagnosticar y solucionar problemas de búsqueda de keyring de Ceph en Proxmox VE

Problema En entornos con Proxmox VE (PVE) conectado a un clúster Ceph externo, es frecuente que operaciones que requieren acceso a RBD –por ejemplo, eliminar o migrar máquinas virtuales– fallen con mensajes como rbd: listing images failed: (2) No such file or directory o Permission denied. El origen suele ser que el cliente rbd no encuentra un keyring válido para autenticarse contra Ceph. Cuando la búsqueda automática de keyring cambia o los archivos esperados desaparecen, PVE deja de poder ejecutar comandos rbd, lo que se traduce en errores en la interfaz web y en scripts de automatización. ...

July 14, 2026 · Ernesto

Cómo solucionar SYSVOL vacío tras la promoción de un DC con DFSR en Windows Server

Problema En entornos con controladores de dominio (DC) mixtos – por ejemplo, un DC antiguo en Windows Server 2012 y uno nuevo en Windows Server 2022 – es frecuente que la promoción del nuevo servidor finalice sin errores aparentes, pero el recurso compartido SYSVOL quede sin los archivos habituales (Policies, Scripts, NETLOGON). Los síntomas típicos son: El share SYSVOL aparece, pero dentro solo existe la carpeta DfsrPrivate. La carpeta NETLOGON no se crea y los tests dcdiag /test:netlogons fallan. repadmin /replsummary muestra cero fallos, y dfsrdiag indica estado Normal (4) y “initial synchronization completed”. Los clientes no pueden aplicar GPOs ni ejecutar scripts de inicio de sesión. A primera vista parece un problema de replicación resuelto, pero la ausencia de contenido en SYSVOL impide que el DC participe plenamente en el dominio. ...

July 14, 2026 · Ernesto

Cómo solucionar problemas de cloud-init en Proxmox

Problema En entornos de virtualización con Proxmox es frecuente crear plantillas de máquinas virtuales (VM) basadas en imágenes cloud‑ready y usar la unidad cloud‑init para provisionar usuarios, claves SSH y configuración de red. Cuando la VM arranca, el usuario definido con ciuser no aparece y la clave pública no permite el acceso por SSH. El agente de QEMU tampoco se registra, lo que impide inspeccionar la VM desde el host. El síntoma típico es un login local que muestra el usuario por defecto de la imagen (por ejemplo fedora) y una dirección IP asignada por DHCP, pero sin ningún rastro de la configuración de cloud‑init. ...

July 13, 2026 · Ernesto

Cómo migrar de ESXi a Harvester y adoptar cattle con Terraform y GitOps

Problema Muchos administradores de homelab mantienen sus entornos sobre hipervisores tradicionales (por ejemplo, ESXi) y gestionan máquinas virtuales como “mascotas”. Cada VM se crea manualmente, se le asignan recursos a mano y su configuración se mantiene fuera de cualquier sistema declarativo. Con el tiempo, esa práctica genera tres síntomas recurrentes: Ansiedad operativa – siempre está la duda de si una VM va a fallar porque su estado no está versionado. Dificultad de replicación – clonar una configuración implica copiar discos, scripts y documentación dispersa. Escalabilidad limitada – añadir una nueva instancia requiere repetir los mismos pasos manuales, lo que aumenta la probabilidad de errores. El reto consiste en migrar a una arquitectura donde los recursos son “cattle”: plantillas inmutables, despliegues reproducibles y todo el ciclo gestionado por código. La solución típica combina un hipervisor basado en Kubernetes (Harvester), infraestructura como código (Terraform), orquestación de configuración (Ansible) y GitOps (Fleet, ArgoCD, etc.). ...

July 11, 2026 · Ernesto

Cómo optimizar un homelab con Proxmox, ZFS y networking

Problema Los entusiastas de los homelabs suelen combinar varios componentes – servidores Proxmox, almacenamiento ZFS, redes UniFi y servicios de contenedores – en un entorno de consumo doméstico. Con el tiempo aparecen tres patrones de dolor: Puntos únicos de falla en la capa de gestión o en el almacenamiento. Fragmentación de la monitorización: métricas dispersas entre Proxmox, contenedores, dispositivos de red y UPS. Estrategia de backup insuficiente que no cubre tanto la capa de VM/LXC como los datos de aplicaciones críticas. El reto es diseñar una arquitectura que mantenga bajo consumo energético, pero que ofrezca alta disponibilidad y recuperación rápida ante fallos de hardware o cortes de energía. ...

July 11, 2026 · Ernesto

Cómo pasar un disco HDD de 2 TB a un contenedor Docker dentro de una VM Proxmox sin perder datos

Problema En entornos homelab es frecuente combinar Proxmox como hipervisor, máquinas virtuales (VM) para aislar servicios y Docker para empaquetar aplicaciones como Jellyfin. Cuando se dispone de un disco HDD de varios terabytes con datos ya existentes, surge la necesidad de que esos datos estén disponibles dentro de un contenedor Docker que se ejecuta en una VM. La cuestión central es decidir la mejor forma de exponer el disco sin reformatearlo ni perder información, y garantizar que la solución sea estable tras reinicios tanto del host como de la VM. ...

July 11, 2026 · Ernesto

Cómo desplegar servicios DHCP, DNS, LDAP y RADIUS en un servidor Proxmox

Problema En entornos de homelab o pequeñas infraestructuras, es frecuente que el mismo servidor aloje varios servicios críticos: asignación de direcciones IP (DHCP), resolución de nombres (DNS), directorio de usuarios (LDAP) y autenticación de red (RADIUS). Cuando se intenta consolidar todo en un nodo Proxmox, aparecen síntomas como: Clientes que no reciben dirección IP o la reciben con parámetros incorrectos. Resolución de nombres que falla intermitentemente. Fallos de autenticación en Wi‑Fi o VPN porque el servidor RADIUS no puede consultar LDAP. Contenedores que pierden conectividad tras reinicios del host. El patrón es claro: varios servicios comparten puertos, dependencias de red y archivos de configuración que pueden colisionar si no se aislan correctamente. El reto es montar cada servicio de forma que sea fácil de mantener, escalar y, sobre todo, que no interfiera con el resto. ...

July 10, 2026 · Ernesto

Cómo operar Proxmox VE en producción: migración, storage y corosync

Problema Muchas organizaciones intentan sustituir hipervisores tradicionales por Proxmox VE para aprovechar hardware reutilizado y reducir costes. El salto a producción suele tropezar con tres grupos de síntomas recurrentes: Almacenamiento mixto – se combina Ceph, ZFS y arrays externos (iSCSI/NFS/FC) sin una estrategia clara, lo que genera cuellos de botella y pérdida de rendimiento. Corosync inestable – enlaces dedicados con latencia variable, configuraciones de dos nodos sin quorum y dispositivos Q que provocan split‑brain. Migración de VMs – importaciones desde ESXi, controladores VirtIO para Windows y snapshots QCOW2 que no se comportan como se espera. En entornos donde la disponibilidad es crítica, cualquiera de estos puntos puede desencadenar caídas inesperadas, pérdida de datos o migraciones fallidas que obligan a volver al hipervisor anterior. ...

July 10, 2026 · Ernesto

Cómo escalar un homelab multi‑location con Proxmox, Tailscale y subdomains

Problema Los entusiastas de homelab suelen iniciar con un único nodo físico y, con el tiempo, añaden más servicios hasta que el hardware original se queda corto. Cuando el crecimiento implica múltiples ubicaciones físicas (por ejemplo, una laptop en casa y varios PCs en otro país), aparecen tres retos recurrentes: Gestión centralizada: Necesidad de controlar VMs/LXCs desde una única consola sin saltar de red en red. Resolución de nombres: Mantener subdomains coherentes (p.ej. nextcloud.home.example.com) cuando los servicios se despliegan en diferentes rangos de IP. Seguridad y conectividad: Garantizar que el tráfico entre sitios sea privado, fiable y que el acceso remoto siga siendo sencillo. Si se ignoran, el homelab se vuelve una colección de máquinas aisladas, difícil de monitorizar y propensa a fallos de DNS o de acceso. ...

July 9, 2026 · Ernesto

Cómo segmentar red con VLANs y Unifi Policy Engine para homelab con Proxmox y TrueNAS

Problema En muchos homelabs la tentación de añadir varios dispositivos (NAS, servidores, Raspberry Pi, APs) lleva a una red plana donde todos los equipos comparten el mismo broadcast. Esa arquitectura simplifica la configuración inicial, pero rápidamente se vuelve un riesgo: dispositivos IoT pueden comprometerse y, sin aislamiento, pueden atacar máquinas de gestión o servidores críticos. El patrón recurrente es la necesidad de segmentar la red en zonas lógicas (trusted, internal, iot, guest, servers) y, al mismo tiempo, ofrecer a los usuarios finales una forma sencilla de acceder a servicios internos mediante nombres de dominio amigables y certificados válidos. Cuando la segmentación se combina con un proxy inverso como Nginx Proxy Manager (NPM) y una autoridad de certificación externa (Let’s Encrypt vía DNS‑01), la complejidad de la configuración aumenta y los errores de enrutamiento, firewall o resolución DNS son comunes. ...

July 9, 2026 · Ernesto