Ir al contenido

Posts

Cómo monté mi propio servidor de correo con Stalwart y por qué no lo recomendaría a cualquiera

·2129 palabras·10 mins
Montar tu propio servidor de correo en casa es una de esas ideas que suenan increíbles a las dos de la mañana y bastante peores a las nueve de la mañana del día siguiente. Yo he estado en los dos estados mentales. Primero la ilusión de tener control total. Luego el baño de realidad cuando empiezas a pelearte con SPF, DKIM, DMARC, reputación IP, puertos bloqueados y filtros antispam que te miran con sospecha aunque no hayas hecho nada raro.

Ansible: gestiona 10 servidores como si fuera 1

·3334 palabras·16 mins
Cuando tienes un servidor, SSH y un script de Bash funcionan bien. Cuando tienes tres, copiar y pegar comandos todavía es manejable. Cuando llegas a cinco o más, necesitas Ansible. Yo descubrí Ansible cuando mi homelab pasó de 2 a 8 nodos. Mantener actualizados los sistemas, desplegar configuraciones, instalar paquetes, todo eso manualmente se volvió insostenible. Un día actualicé 7 servidores pero olvidé el octavo. Obvio, ese fue el que falló en producción días después.

Pi-hole + Unbound: DNS y ad-blocking en tu red local

·2402 palabras·12 mins
Llevo años usando Pi-hole en mi red doméstica y es una de esas cosas que instalas una vez y te preguntas cómo vivías sin ella. Ver cómo desaparecen los anuncios de todos los dispositivos conectados (móviles, tablets, smart TVs) sin tocar nada en ellos es satisfactorio. Y cuando le añades Unbound como DNS recursivo, conviertes tu homelab en una fortaleza de privacidad. Esta guía nace de mi experiencia real. He pasado por varios despliegues de Pi-hole (en Raspberry Pi, en containers Docker, en VMs) y he cometido todos los errores posibles. Aquí te cuento lo que funciona.

Wake-on-LAN: enciende tu servidor desde el sofá (o desde Tokio)

·2084 palabras·10 mins
Tengo un Mac mini que uso como servidor principal. Está siempre encendido. Pero también tengo tres ZimaBoards que forman parte de mi cluster K3s. Esas máquinas consumen poco (10W cada una), pero cuando no las necesito, las apago. El problema: cuando las necesito, están en otro cuarto. Podría levantarme, ir al cuarto, pulsar el botón de encendido. O podría enviar un paquete mágico por la red que las despierta automáticamente. Segundo escenario, por favor.

Rancher: cuando kubectl te da pereza (y está bien admitirlo)

·2390 palabras·12 mins
Llevo tres años gestionando clusters Kubernetes. He aprendido kubectl, helm, kustomize, escribo YAMLs dormido, y aun así… hay días que abro Rancher y respiro tranquilo. Porque sí, kubectl es potente y la terminal mola. Pero cuando son las 3 de la mañana y algo se ha caído, ver gráficos de CPU en vez de piped JSON es la diferencia entre arreglarlo en 5 minutos o perder una hora. Rancher no te convierte en peor administrador de Kubernetes. Te convierte en uno más eficiente. Y eso es lo que vamos a montar hoy.

OPNsense vs pfSense: qué firewall elegir para tu homelab (después de probar ambos 6 meses)

·1957 palabras·10 mins
Durante años usé el router que me dio mi ISP. Un Huawei cualquiera que hacía lo básico: NAT, DHCP, WiFi malo. Funcionaba. Cuando empecé a montar el homelab en serio, ese router se quedó corto. Quería VLANs, VPN, IDS/IPS, control granular de tráfico. El Huawei no podía con eso. Tenía dos opciones: pfSense o OPNsense. Leí 40 comparativas. Todas decían cosas diferentes. Al final probé los dos. Durante 6 meses tuve pfSense en producción. Luego otros 6 meses OPNsense. Ahora uso OPNsense y no pienso volver.