← Volver al recorrido

Home Lab · no domótica

Infraestructura

Cómo está montado el backend: capas, firewall, proxy, datos y redes. Demostrable — sin comprometer la casa.

Home Lab en oscarserver: Docker, NPM, Cloudflare, Tailscale, Nextcloud, Immich, monitorización y n8n. Documentado como sistema — sin IPs ni secretos — para que veas cómo valido stacks.

Mapa interactivo · sin IPs ni secretos

Arrastra o pellizca para mover/zoom. Doble toque acerca. +/− y 1:1 arriba.

1 · Edge

Cloudflare + dominios. Entrada pública controlada. Nada crítico expuesto “a pelo”.

2 · Firewall

Filtrado en el host (UFW). Solo lo necesario. Admin y muchos servicios solo por Tailscale.

3 · Proxy TLS

Nginx Proxy Manager: HTTPS, rutas limpio, certificados. Frontend de los sitios PHP/WordPress.

4 · Contenedores

Docker Compose + Portainer. Aislamiento por servicio: web, media, automatización, paneles.

5 · Datos

MariaDB/MySQL, PostgreSQL, Redis. Persistencia y caché compartidas. Sin dumps públicos.

6 · Almacenamiento

Nextcloud + Immich en hardware propio. Fotos y archivos sin dependencia de Big Tech.

7 · Acceso remoto

Tailscale: LAN virtual entre móvil, PC y servidor. SSH por túnel, no por puerto abierto al mundo.

8 · Observabilidad

Dashdot y alertas (p. ej. vía n8n/Telegram) para espacio en disco y salud del host.

No publico IPs LAN/Tailscale, puertos internos, tokens ni perfiles de firewall exactos. El diagrama es arquitectura — no un mapa de ataque.