Un homelab no es solo un conjunto de servidores parpadeando en una esquina de la casa — es un laboratorio de pruebas vivo, un sistema de producción personal y una excelente manera de aprender sobre infraestructura de redes, seguridad y administración de sistemas.
En este artículo presento la arquitectura actual de mi homelab, diseñada pensando en la seguridad perimetral, la alta disponibilidad de servicios y la gestión centralizada de identidades.
flowchart TD
classDef internet fill:#f9f9f9,stroke:#333,stroke-width:2px;
classDef vps fill:#e1f5fe,stroke:#01579b,stroke-width:2px;
classDef lan fill:#e8f5e9,stroke:#2e7d32,stroke-width:2px;
classDef security fill:#fff3e0,stroke:#ef6c00,stroke-width:2px;
classDef apps fill:#e3f2fd,stroke:#1565c0,stroke-width:2px;
classDef storage fill:#eceff1,stroke:#37474f,stroke-width:2px;
classDef proxmox fill:#f3e5f5,stroke:#6a1b9a,stroke-width:2px;
subgraph Internet [Internet]
ExtNet([Internet User])
end
subgraph VPS [VPS Externo]
ExtNPM[NGINX Externo]
end
subgraph Proxmox [Proxmox VE — Bare Metal]
subgraph LAN [Capa de Red]
Router["pfSense (VM)"]
IntNPM["NGINX Interno (LXC)"]
Dashy["Dashy Dashboard (LXC)"]
end
subgraph Security [Capa de Seguridad]
Authentik["Authentik SSO (LXC)"]
AD["Samba 4 AD DC (VM)"]
Vault["Vault (LXC)"]
end
subgraph Apps [Capa de Aplicaciones]
HomeAssistant["Home Assistant (LXC)"]
Nextcloud["Nextcloud (LXC)"]
Vaultwarden["Vaultwarden (LXC)"]
Joplin["Joplin (LXC)"]
Forgejo["Forgejo (LXC)"]
end
subgraph Storage [Capa de Almacenamiento]
TrueNAS[("TrueNAS ZFS (VM)")]
end
end
ExtNet --> ExtNPM
ExtNPM --> Router
Router --> IntNPM
IntNPM --> Dashy
IntNPM --> Authentik
Authentik --> AD
Authentik --> Vault
IntNPM --> HomeAssistant
IntNPM --> Nextcloud
IntNPM --> Vaultwarden
IntNPM --> Joplin
IntNPM --> Forgejo
HomeAssistant --> TrueNAS
Nextcloud --> TrueNAS
Vaultwarden --> TrueNAS
Joplin --> TrueNAS
Forgejo --> TrueNAS
class ExtNet internet;
class ExtNPM vps;
class Router,IntNPM,Dashy lan;
class Authentik,AD,Vault security;
class HomeAssistant,Nextcloud,Vaultwarden,Joplin,Forgejo apps;
class TrueNAS storage;
1. Perímetro y acceso externo
Para evitar exponer directamente mi red doméstica a Internet y proteger la IP de mi casa, utilizo un enfoque basado en un servidor privado virtual externo que actúa como escudo protector.
2. Plataforma de virtualización
Todos los servicios del laboratorio corren sobre un único servidor físico gestionado por Proxmox VE, un hipervisor de tipo 1 de código abierto basado en Debian. Proxmox permite ejecutar tanto contenedores ligeros como máquinas virtuales completas desde una sola interfaz web, y fue el primer gran reto técnico a dominar.
3. Red local y capa de acceso
Una vez dentro de la red local, el tráfico pasa por un sistema estructurado en diferentes capas lógicas:
4. Identidad y seguridad
Esta es la parte técnicamente más exigente del homelab, que requiere un conocimiento profundo de varios sistemas interdependientes. Conseguir que SSO, Active Directory y la gestión de secretos funcionen de manera coordinada supuso un aprendizaje significativo.
5. Capa de aplicaciones
Los servicios del día a día que cubren productividad, domótica y almacenamiento personal:
6. Capa de almacenamiento
La base física y de respaldo de todo el sistema:
Esta arquitectura me permite disfrutar de las ventajas de la nube pública (acceso remoto seguro desde cualquier lugar) manteniendo el control absoluto de mis datos en casa. Dominar Proxmox, Samba 4 en Linux y una pila SSO completa con OIDC y Forward Auth convirtió el homelab en un entorno de aprendizaje real — y el resultado es una infraestructura tan robusta como la de una pequeña empresa, al coste de un homelab.