1 · Edge
Cloudflare + dominios. Entrada pública controlada. Nada crítico expuesto “a pelo”.
Home Lab · no domótica
Cómo está montado el backend: capas, firewall, proxy, datos y redes. Demostrable — sin comprometer la casa.
Home Lab en oscarserver: Docker, NPM, Cloudflare, Tailscale, Nextcloud, Immich, monitorización y n8n. Documentado como sistema — sin IPs ni secretos — para que veas cómo valido stacks.
Arrastra o pellizca para mover/zoom. Doble toque acerca. +/− y 1:1 arriba.
Cloudflare + dominios. Entrada pública controlada. Nada crítico expuesto “a pelo”.
Filtrado en el host (UFW). Solo lo necesario. Admin y muchos servicios solo por Tailscale.
Nginx Proxy Manager: HTTPS, rutas limpio, certificados. Frontend de los sitios PHP/WordPress.
Docker Compose + Portainer. Aislamiento por servicio: web, media, automatización, paneles.
MariaDB/MySQL, PostgreSQL, Redis. Persistencia y caché compartidas. Sin dumps públicos.
Nextcloud + Immich en hardware propio. Fotos y archivos sin dependencia de Big Tech.
Tailscale: LAN virtual entre móvil, PC y servidor. SSH por túnel, no por puerto abierto al mundo.
Dashdot y alertas (p. ej. vía n8n/Telegram) para espacio en disco y salud del host.
No publico IPs LAN/Tailscale, puertos internos, tokens ni perfiles de firewall exactos. El diagrama es arquitectura — no un mapa de ataque.