Qué es

pve01 es mi nodo Proxmox VE, montado y gestionado por mí desde cero. No es una demo ni un proyecto de fin de semana: es la infraestructura que uso a diario para productividad, multimedia y, sobre todo, como campo de pruebas real para todo lo que estoy aprendiendo en la especialización de ciberseguridad y en el camino hacia el CPTS de HackTheBox.

Por qué lo hice

Quiero llegar a CISO, y antes que eso, quiero ser bueno de verdad en auditoría, red team y dirección de equipos y proyectos técnicos. No creo que eso se aprenda solo leyendo teoría. Este homelab es donde diseño y hardenizo infraestructura real (no de laboratorio de examen), tomo decisiones de arquitectura y las documento como si tuviera que justificarlas ante un stakeholder, y practico automatización con recursos limitados — una restricción muy real en cualquier empresa que no sea un gigante tecnológico.

La filosofía detrás de todo es simple: afilar el hacha antes de cortar el árbol. Priorizo entender y controlar cada pieza de mi propia infraestructura antes de automatizarla o monetizarla.

Cómo funciona

Base: Proxmox VE (pve01, 4 cores, ~11,6 GiB RAM), con contenedores LXC en vez de VMs completas por eficiencia de recursos. Acceso remoto por Tailscale con subnet routing y exit node, sin exponer un solo puerto al exterior; usuario admin sin root directo, 2FA por TOTP, SSH solo por clave en puerto no estándar.

Encima corren servicios de red (AdGuard Home), productividad (Vikunja, Syncthing, Homepage) y varios stacks multimedia self-hosted con descarga automatizada (Jellyfin/Radarr/Sonarr para vídeo, Navidrome/Lidarr para música, Kavita para lectura).

He escrito el desglose técnico completo de cada pieza —arquitectura de red, hardening, y cada stack de servicios— en los posts relacionados, más abajo.

Stack

Pieza Uso
Proxmox VE Hipervisor — LXC en vez de VMs completas
Tailscale Acceso remoto sin exponer puertos, subnet routing + exit node
Nginx Proxy inverso para servicios propios

Posts relacionados

// Guía general Mi homelab: de cero a laboratorio de ciberseguridad // Tutorial Hardening de Proxmox y acceso remoto con Tailscale // Tutorial AdGuard Home: DNS y bloqueo de publicidad para toda la red // Tutorial Syncthing: sincroniza tu vault de Obsidian entre dispositivos // Tutorial Stack multimedia self-hosted: Jellyfin, Radarr, Sonarr y compañía // Tutorial Streaming de música self-hosted: Navidrome, Lidarr y Soulseek // Tutorial Kavita: biblioteca digital personal

Qué aprendí

Vivir cerca del límite de recursos (4 cores, ~11,6 GiB de RAM) obliga a priorizar de verdad: cada contenedor nuevo es una negociación con los que ya están corriendo, no una decisión gratuita. Esa restricción se parece más a cómo funciona la infraestructura en una empresa real que cualquier laboratorio con recursos ilimitados — y es la razón por la que prefiero mantener este homelab así de ajustado en vez de ampliarlo sin más.